Story
Penggodam ShinyHunters Memperbaharui Serangan terhadap Kecacatan Oracle PeopleSoft, Lapor Mandiant Google

Summary
Unit keselamatan siber Google, Mandiant, melaporkan bahawa kumpulan penggodam ShinyHunters telah menyambung semula dan menyesuaikan eksploitasi kerentanan yang diketahui dalam perisian perusahaan PeopleSoft Oracle, menyasarkan organisasi yang gagal menggunakan tampalan keselamatan penuh.
Kumpulan penggodaman ShinyHunters telah memperbaharui kempen "eksploitasi besar-besaran" yang menyasarkan kecacatan keselamatan dalam perisian perusahaan PeopleSoft Oracle, menurut laporan risikan ancaman yang dikeluarkan pada hari Jumaat oleh unit keselamatan siber Google, Mandiant.
Kaedah Serangan yang Berkembang
Mandiant menyatakan bahawa penggodam telah menyesuaikan taktik mereka susulan gelombang serangan awal antara 27 Mei dan 9 Jun, yang terutamanya menjejaskan universiti. Kumpulan itu kini menyasarkan organisasi yang melaksanakan peraturan tembok api aplikasi web pertahanan (WAF) tetapi tidak menggunakan kemas kini perisian rasmi yang dikeluarkan oleh Oracle untuk menampal kerentanan tersebut.
Evolusi dalam strategi ini menonjolkan risiko yang ketara bagi institusi yang bergantung pada langkah mitigasi separa dan bukannya penampalan komprehensif. Menurut Mandiant, serangan terbaru telah memberi kesan kepada berpuluh-puluh sistem di seluruh dunia merentasi pelbagai sektor, termasuk:
- Pendidikan tinggi
- Teknologi
- Penjagaan Kesihatan
- Pertanian
- Pengangkutan
- Kerajaan
Hubungan dengan Pelanggaran Berprofil Tinggi
AdLaporan itu muncul hanya beberapa hari selepas ShinyHunters mengaku bertanggungjawab atas pelanggaran data besar di Biro Siasatan Persekutuan A.S. (FBI), yang didakwa mengakses data kakitangan dengan mengeksploitasi kerentanan dalam PeopleSoft. FBI mengesahkan dalam satu kenyataan pada hari Rabu bahawa ia "menyiasat secara agresif" pelanggaran yang dilaporkan.
Reuters, yang pertama kali melaporkan dakwaan pelanggaran FBI, belum dapat mengesahkan secara bebas bahawa kelemahan PeopleSoft adalah titik masuk. Serangan yang diperbaharui itu berkemungkinan akan meningkatkan kebimbangan bagi banyak organisasi yang menggunakan perisian Oracle yang popular untuk sumber manusia dan fungsi perniagaan kritikal yang lain.
Implikasi Pasaran dan Keselamatan
Eksploitasi berterusan kerentanan yang diketahui dan ditampal menggariskan kepentingan kritikal kemas kini perisian yang tepat pada masanya untuk entiti korporat dan kerajaan. Bergantung pada pertahanan perantara seperti tembok api boleh memberikan rasa selamat yang palsu, kerana pelaku yang sofistikated sering dapat mencari jalan untuk mengelakkannya.
Oracle (NYSE: ORCL) tidak memberi respons kepada permintaan untuk memberi komen mengenai perkara itu, menurut Reuters. Situasi ini berfungsi sebagai peringatan yang jelas kepada pelabur dan profesional keselamatan IT tentang sifat berterusan dan adaptif ancaman siber yang menyasarkan perisian perusahaan yang digunakan secara meluas.