Story

กลุ่มแฮกเกอร์ ShinyHunters กลับมาโจมตีช่องโหว่ในระบบ Oracle PeopleSoft อีกครั้ง ตามรายงานของ Mandiant บริษัทในเครือ Google

ENTHMSVIIDZHZH-TWJAKOHI
Sep 26, 20261 min read
กลุ่มแฮกเกอร์ ShinyHunters กลับมาโจมตีช่องโหว่ในระบบ Oracle PeopleSoft อีกครั้ง ตามรายงานของ Mandiant บริษัทในเครือ Google

Summary

หน่วยงานด้านความปลอดภัยทางไซเบอร์ของ Google อย่าง Mandiant รายงานว่า กลุ่มแฮ็กเกอร์ ShinyHunters ได้กลับมาโจมตีและปรับเปลี่ยนวิธีการโจมตีช่องโหว่ที่รู้จักกันดีในซอฟต์แวร์ PeopleSoft ของ Oracle โดยมุ่งเป้าไปที่องค์กรที่ไม่ได้ติดตั้งแพทช์ความปลอดภัยอย่างครบถ้วน

Text size
Background

รายงานข่าวกรองภัยคุกคามที่เผยแพร่เมื่อวันศุกร์โดย Mandiant หน่วยงานด้านความปลอดภัยทางไซเบอร์ของ Google ระบุว่า กลุ่มแฮ็กเกอร์ ShinyHunters ได้เริ่มแคมเปญ “การโจมตีครั้งใหญ่” อีกครั้ง โดยมุ่งเป้าไปที่ช่องโหว่ด้านความปลอดภัยในซอฟต์แวร์ PeopleSoft ของ Oracle

วิธีการโจมตีที่พัฒนาขึ้น

Mandiant ระบุว่า แฮ็กเกอร์ได้ปรับเปลี่ยนกลยุทธ์หลังจากคลื่นการโจมตีครั้งแรกระหว่างวันที่ 27 พฤษภาคมถึง 9 มิถุนายน ซึ่งส่วนใหญ่ส่งผลกระทบต่อมหาวิทยาลัย กลุ่มนี้กำลังมุ่งเป้าไปที่องค์กรที่ใช้กฎไฟร์วอลล์แอปพลิเคชันเว็บ (WAF) ป้องกัน แต่ไม่ได้ติดตั้งการอัปเดตซอฟต์แวร์อย่างเป็นทางการที่ Oracle ออกมาเพื่อแก้ไขช่องโหว่ดังกล่าว

การพัฒนาในกลยุทธ์นี้เน้นให้เห็นถึงความเสี่ยงที่สำคัญสำหรับสถาบันที่พึ่งพามาตรการบรรเทาผลกระทบเพียงบางส่วนแทนที่จะแก้ไขช่องโหว่อย่างครอบคลุม จากข้อมูลของ Mandiant การโจมตีครั้งล่าสุดส่งผลกระทบต่อระบบหลายสิบระบบทั่วโลกในหลากหลายภาคส่วน รวมถึง:

  • การศึกษาระดับอุดมศึกษา
  • เทคโนโลยี
  • การดูแลสุขภาพ
  • การเกษตร
  • การขนส่ง
  • ภาครัฐ

ความเชื่อมโยงกับการละเมิดข้อมูลครั้งใหญ่

Sample IUX Markets – In-articleAd

รายงานนี้ออกมาเพียงไม่กี่วันหลังจากที่ ShinyHunters อ้างความรับผิดชอบต่อการละเมิดข้อมูลครั้งใหญ่ที่สำนักงานสอบสวนกลางแห่งสหรัฐอเมริกา (FBI) โดยอ้างว่าเข้าถึงข้อมูลบุคลากรโดยการใช้ช่องโหว่ใน PeopleSoft FBI ยืนยันในแถลงการณ์เมื่อวันพุธว่ากำลัง "สืบสวนอย่างจริงจัง" เกี่ยวกับการละเมิดที่รายงานมา

Reuters ซึ่งเป็นผู้รายงานข่าวการละเมิดข้อมูลของ FBI เป็นครั้งแรก ยังไม่สามารถยืนยันได้อย่างอิสระว่าช่องโหว่ของ PeopleSoft เป็นจุดเริ่มต้นของการโจมตี การโจมตีครั้งใหม่นี้มีแนวโน้มที่จะเพิ่มความกังวลให้กับองค์กรจำนวนมากที่ใช้ซอฟต์แวร์ Oracle ยอดนิยมสำหรับทรัพยากรบุคคลและฟังก์ชันทางธุรกิจที่สำคัญอื่นๆ

ผลกระทบต่อตลาดและความปลอดภัย

การใช้ประโยชน์จากช่องโหว่ที่ทราบและแก้ไขไปแล้วอย่างต่อเนื่อง เน้นย้ำถึงความสำคัญอย่างยิ่งของการอัปเดตซอฟต์แวร์อย่างทันท่วงทีสำหรับองค์กรและหน่วยงานภาครัฐ การพึ่งพาการป้องกันระดับกลาง เช่น ไฟร์วอลล์ อาจทำให้เกิดความรู้สึกปลอดภัยที่ผิดพลาด เนื่องจากผู้โจมตีที่มีความเชี่ยวชาญมักจะหาวิธีหลีกเลี่ยงได้

ตามรายงานของรอยเตอร์ Oracle (NYSE: ORCL) ไม่ได้ตอบคำขอความคิดเห็นเกี่ยวกับเรื่องนี้ สถานการณ์นี้เป็นเครื่องเตือนใจอย่างชัดเจนสำหรับนักลงทุนและผู้เชี่ยวชาญด้านความปลอดภัยไอทีเกี่ยวกับลักษณะที่คงอยู่และปรับตัวได้ของภัยคุกคามทางไซเบอร์ที่มุ่งเป้าไปที่ซอฟต์แวร์ระดับองค์กรที่ใช้กันอย่างแพร่หลาย

Read next

More on หุ้น
ธนาคารแห่งอเมริกาเตือนว่า บริษัทโทรคมนาคมในยุโรปกำลังเผชิญแรงกดดันด้านราคาจากปัญญาประดิษฐ์ (AI)

หุ้น

ธนาคารแห่งอเมริกาเตือนว่า บริษัทโทรคมนาคมในยุโรปกำลังเผชิญแรงกดดันด้านราคาจากปัญญาประดิษฐ์ (AI)

Sep 26, 2026

นักวิเคราะห์จาก Bank of America รายงานว่า แม้ว่าตัวแทน AI อาจทำให้ลูกค้าเปลี่ยนไปใช้บริการของบริษัทโทรคมนาคมในยุโรปมากขึ้น เนื่องจากทำให้การเปรียบเทียบราคาทำได้ง่ายขึ้น แต่เทคโนโลยีนี้ก็ยังเป็นเครื่องมือที่มีประสิทธิภาพสำหรับการขายและการรักษาฐานลูกค้าแบบเฉพาะบุคคลอีกด้วย

หุ้น Manulife ปรับตัวสูงขึ้น โดยได้รับแรงหนุนจากความเชื่อมั่นของนักลงทุนข้ามพรมแดน

หุ้น

หุ้น Manulife ปรับตัวสูงขึ้น โดยได้รับแรงหนุนจากความเชื่อมั่นของนักลงทุนข้ามพรมแดน

Sep 26, 2026

หุ้นของ Manulife Financial ปรับตัวสูงขึ้นในวันอังคาร โดยได้รับแรงหนุนจากผลการดำเนินงานที่แข็งแกร่งในตลาดสหรัฐฯ มากกว่าข่าวเฉพาะเจาะจงใดๆ ของบริษัท การเคลื่อนไหวของหุ้นยังได้รับการสนับสนุนจากแนวโน้มทางเทคนิคที่เป็นบวกและการจัดอันดับเชิงบวกจากนักวิเคราะห์ด้วย

สหภาพแรงงานเอสคอนดิดาปฏิเสธข้อเสนอของ BHP ที่จะระงับการเจรจาหลังเกิดอุบัติเหตุร้ายแรง

หุ้น

สหภาพแรงงานเอสคอนดิดาปฏิเสธข้อเสนอของ BHP ที่จะระงับการเจรจาหลังเกิดอุบัติเหตุร้ายแรง

Sep 26, 2026

สหภาพแรงงานที่เหมืองทองแดงเอสคอนดิดา ซึ่งเป็นเหมืองทองแดงที่ใหญ่ที่สุดในโลก ได้ปฏิเสธคำขอจากบริษัท บีเอชพี ผู้ดำเนินการเหมือง ที่ขอให้เลื่อนการเจรจาสัญญาออกไป หลังเกิดอุบัติเหตุร้ายแรงเมื่อต้นสัปดาห์นี้ สหภาพแรงงานกล่าวหาบริษัทว่าใช้โศกนาฏกรรมดังกล่าวเพื่อยืดเวลาการเจรจาต่อรองร่วมกัน

การเสนอขายหุ้น IPO ของ Oura ได้รับการจองซื้อเกินจำนวนมาก โดยตั้งเป้าระดมทุนสูงถึง 2.2 พันล้านดอลลาร์สหรัฐ

หุ้น

การเสนอขายหุ้น IPO ของ Oura ได้รับการจองซื้อเกินจำนวนมาก โดยตั้งเป้าระดมทุนสูงถึง 2.2 พันล้านดอลลาร์สหรัฐ

Sep 26, 2026

รายงานระบุว่า บริษัท Oura Inc. ผู้ผลิตแหวนอัจฉริยะ ได้รับคำสั่งซื้อหุ้นมากกว่าจำนวนหุ้นที่เสนอขายในการเสนอขายหุ้นต่อสาธารณะครั้งแรกถึงประมาณสี่เท่า โดยมีเป้าหมายที่จะระดมทุนให้ได้มากถึง 2.2 พันล้านดอลลาร์สหรัฐ

Back to latest news

LATEST