Story
Nhóm hacker ShinyHunters tiếp tục tấn công lỗ hổng Oracle PeopleSoft, theo báo cáo của Mandiant thuộc Google.

Summary
Đơn vị an ninh mạng Mandiant của Google báo cáo rằng nhóm tin tặc ShinyHunters đã tiếp tục và điều chỉnh việc khai thác lỗ hổng đã biết trong phần mềm doanh nghiệp PeopleSoft của Oracle, nhắm mục tiêu vào các tổ chức không áp dụng bản vá bảo mật đầy đủ.
Nhóm tin tặc ShinyHunters đã nối lại chiến dịch “khai thác quy mô lớn” nhắm vào lỗ hổng bảo mật trong phần mềm doanh nghiệp PeopleSoft của Oracle, theo một báo cáo tình báo về mối đe dọa được công bố hôm thứ Sáu bởi Mandiant, đơn vị an ninh mạng của Google.
Phương pháp tấn công ngày càng tinh vi
Mandiant cho biết các tin tặc đã điều chỉnh chiến thuật của chúng sau đợt tấn công ban đầu từ ngày 27 tháng 5 đến ngày 9 tháng 6, chủ yếu ảnh hưởng đến các trường đại học. Nhóm này hiện đang nhắm mục tiêu vào các tổ chức đã triển khai các quy tắc tường lửa ứng dụng web (WAF) phòng thủ nhưng không áp dụng bản cập nhật phần mềm chính thức do Oracle phát hành để vá lỗ hổng.
Sự phát triển trong chiến lược này làm nổi bật rủi ro đáng kể đối với các tổ chức dựa vào các biện pháp giảm thiểu một phần thay vì vá lỗi toàn diện. Theo Mandiant, các cuộc tấn công mới nhất đã ảnh hưởng đến hàng chục hệ thống trên toàn cầu thuộc nhiều lĩnh vực khác nhau, bao gồm:
- Giáo dục đại học
- Công nghệ
- Chăm sóc sức khỏe
- Nông nghiệp
- Giao thông vận tải
- Chính phủ
Liên hệ với các vụ vi phạm dữ liệu nghiêm trọng
AdBáo cáo này được đưa ra chỉ vài ngày sau khi ShinyHunters nhận trách nhiệm về một vụ vi phạm dữ liệu lớn tại Cục Điều tra Liên bang Hoa Kỳ (FBI), bị cáo buộc truy cập dữ liệu nhân sự bằng cách khai thác lỗ hổng trong PeopleSoft. FBI đã xác nhận trong một tuyên bố hôm thứ Tư rằng họ đang "tích cực điều tra" vụ vi phạm được báo cáo.
Reuters, hãng tin đầu tiên đưa tin về vụ vi phạm của FBI, vẫn chưa thể xác minh độc lập rằng lỗ hổng PeopleSoft là điểm xâm nhập. Các cuộc tấn công mới này có khả năng làm gia tăng lo ngại cho nhiều tổ chức sử dụng phần mềm Oracle phổ biến cho quản lý nhân sự và các chức năng kinh doanh quan trọng khác.
Tác động đến thị trường và an ninh
Việc tiếp tục khai thác một lỗ hổng đã biết và đã được vá lỗi nhấn mạnh tầm quan trọng sống còn của việc cập nhật phần mềm kịp thời đối với các doanh nghiệp và cơ quan chính phủ. Việc dựa vào các lớp phòng thủ trung gian như tường lửa có thể tạo ra cảm giác an toàn giả tạo, vì các tác nhân tinh vi thường có thể tìm cách vượt qua chúng.
Theo Reuters, Oracle (NYSE: ORCL) không phản hồi yêu cầu bình luận về vấn đề này. Tình hình này là lời nhắc nhở rõ ràng đối với các nhà đầu tư và các chuyên gia an ninh mạng về bản chất dai dẳng và thích ứng của các mối đe dọa mạng nhắm vào phần mềm doanh nghiệp được sử dụng rộng rãi.