Gruparea de criminalitate informatică ShinyHunters susține că a compromis serverele Oracle PeopleSoft ale mai mult de 100 de organizații, printre care numeroase universități. Informația a fost relatată de publicația TechCrunch, care precizează că este vorba, deocamdată, despre o revendicare a atacatorilor, neconfirmată independent.
Potrivit TechCrunch, atacatorii afirmă că ar fi obținut acces la sistemele PeopleSoft folosite de instituțiile vizate, o platformă pe care multe organizații o utilizează pentru gestionarea resurselor umane, a salariilor și a datelor studenților. Amploarea reală a incidentului și tipul exact al datelor expuse nu au fost stabilite în mod independent la momentul publicării.
Ce susțin atacatorii
Revendicarea vizează un număr ridicat de victime, ceea ce, dacă s-ar confirma, ar însemna un incident de securitate cu impact larg. Atunci când o grupare anunță public compromiterea mai multor zeci de organizații simultan, scenariul cel mai frecvent presupune exploatarea unei vulnerabilități comune sau a unor configurări nesigure ale aceluiași tip de software.
Faptul că printre țintele menționate se află universități nu este surprinzător. Instituțiile de învățământ administrează volume mari de date personale — de la informații despre angajați până la dosare ale studenților — și folosesc adesea sisteme administrative complexe, uneori cu actualizări întârziate din cauza bugetelor limitate și a infrastructurii moștenite.
Ce este Oracle PeopleSoft
PeopleSoft este o suită de aplicații pentru întreprinderi, dezvoltată inițial de compania cu același nume și preluată ulterior de Oracle. Software-ul acoperă funcții precum gestionarea resurselor umane, a finanțelor și a proceselor administrative, fiind utilizat pe scară largă în mediul corporativ și în sectorul public, inclusiv în universități.
Sistemele de acest tip concentrează date sensibile într-un singur loc, motiv pentru care reprezintă o țintă atractivă pentru atacatori. O breșă într-o astfel de platformă poate expune simultan informații despre mii de persoane, ceea ce explică interesul grupărilor specializate în furtul și extorcarea de date.
De ce sunt vizate platformele ERP și HCM
Platformele de tip ERP (planificarea resurselor întreprinderii) și HCM (gestionarea capitalului uman), categorii din care face parte și PeopleSoft, sunt în general considerate ținte valoroase tocmai prin natura lor. Ele reunesc, într-o singură infrastructură, date despre angajați, plăți, contracte și uneori informații financiare, astfel încât accesul la o astfel de platformă poate oferi atacatorilor un volum mare de informații dintr-o singură breșă.
La acest profil de risc contribuie, de regulă, și vechimea unora dintre instalări. Multe organizații rulează versiuni mai vechi ale aplicațiilor, integrate cu alte sisteme interne, iar înlocuirea sau actualizarea lor poate fi costisitoare și complicată. În astfel de medii, întârzierile în aplicarea actualizărilor de securitate sau configurările lăsate la valorile implicite pot deschide, în principiu, căi de acces, deși cauzele exacte ale unui incident concret pot fi stabilite doar prin investigații tehnice.




