Tehnologie

ShinyHunters revendică atacuri pe servere Oracle PeopleSoft

Gruparea ShinyHunters susține că a compromis serverele Oracle PeopleSoft ale peste 100 de organizații, inclusiv numeroase universități. Potrivit TechCrunch, este vorba despre o revendicare neconfirmată independent la momentul publicării.

de Mihai Georgescu ·

Servere blade intr-un rack de centru de date, cu unitati de stocare in lumina albastra, ilustrand infrastructura vizata de atacuri cibernetice
Servere blade intr-un rack de centru de date, cu unitati de stocare in lumina albastra, ilustrand infrastructura vizata de atacuri cibernetice

Gruparea de criminalitate informatică ShinyHunters susține că a compromis serverele Oracle PeopleSoft ale mai mult de 100 de organizații, printre care numeroase universități. Informația a fost relatată de publicația TechCrunch, care precizează că este vorba, deocamdată, despre o revendicare a atacatorilor, neconfirmată independent.

Potrivit TechCrunch, atacatorii afirmă că ar fi obținut acces la sistemele PeopleSoft folosite de instituțiile vizate, o platformă pe care multe organizații o utilizează pentru gestionarea resurselor umane, a salariilor și a datelor studenților. Amploarea reală a incidentului și tipul exact al datelor expuse nu au fost stabilite în mod independent la momentul publicării.

Ce susțin atacatorii

Revendicarea vizează un număr ridicat de victime, ceea ce, dacă s-ar confirma, ar însemna un incident de securitate cu impact larg. Atunci când o grupare anunță public compromiterea mai multor zeci de organizații simultan, scenariul cel mai frecvent presupune exploatarea unei vulnerabilități comune sau a unor configurări nesigure ale aceluiași tip de software.

Faptul că printre țintele menționate se află universități nu este surprinzător. Instituțiile de învățământ administrează volume mari de date personale — de la informații despre angajați până la dosare ale studenților — și folosesc adesea sisteme administrative complexe, uneori cu actualizări întârziate din cauza bugetelor limitate și a infrastructurii moștenite.

Ce este Oracle PeopleSoft

PeopleSoft este o suită de aplicații pentru întreprinderi, dezvoltată inițial de compania cu același nume și preluată ulterior de Oracle. Software-ul acoperă funcții precum gestionarea resurselor umane, a finanțelor și a proceselor administrative, fiind utilizat pe scară largă în mediul corporativ și în sectorul public, inclusiv în universități.

Sistemele de acest tip concentrează date sensibile într-un singur loc, motiv pentru care reprezintă o țintă atractivă pentru atacatori. O breșă într-o astfel de platformă poate expune simultan informații despre mii de persoane, ceea ce explică interesul grupărilor specializate în furtul și extorcarea de date.

De ce sunt vizate platformele ERP și HCM

Platformele de tip ERP (planificarea resurselor întreprinderii) și HCM (gestionarea capitalului uman), categorii din care face parte și PeopleSoft, sunt în general considerate ținte valoroase tocmai prin natura lor. Ele reunesc, într-o singură infrastructură, date despre angajați, plăți, contracte și uneori informații financiare, astfel încât accesul la o astfel de platformă poate oferi atacatorilor un volum mare de informații dintr-o singură breșă.

La acest profil de risc contribuie, de regulă, și vechimea unora dintre instalări. Multe organizații rulează versiuni mai vechi ale aplicațiilor, integrate cu alte sisteme interne, iar înlocuirea sau actualizarea lor poate fi costisitoare și complicată. În astfel de medii, întârzierile în aplicarea actualizărilor de securitate sau configurările lăsate la valorile implicite pot deschide, în principiu, căi de acces, deși cauzele exacte ale unui incident concret pot fi stabilite doar prin investigații tehnice.

Cine este gruparea ShinyHunters

ShinyHunters este o grupare cunoscută public pentru implicarea în numeroase scurgeri de date din ultimii ani. Modelul său de operare presupune, de regulă, sustragerea unor volume mari de informații, urmată de tentative de monetizare — fie prin vânzarea datelor, fie prin presiuni asupra organizațiilor afectate pentru a obține plăți.

Astfel de grupări își fac frecvent publice revendicările pentru a-și consolida reputația în mediile infracționale și pentru a crește presiunea asupra victimelor. Din acest motiv, anunțurile lor trebuie tratate cu prudență: numărul de organizații afectate și volumul datelor sunt adesea prezentate într-o formă care le servește intereselor, iar verificarea independentă este esențială.

Ce urmează pentru organizațiile vizate

În cazul unor astfel de revendicări, pașii uzuali pentru organizații includ verificarea jurnalelor de acces, identificarea eventualelor breșe, aplicarea actualizărilor de securitate disponibile și notificarea persoanelor ale căror date ar putea fi afectate, conform obligațiilor legale aplicabile. În Uniunea Europeană, incidentele care implică date personale intră sub incidența regulilor privind protecția datelor.

Recomandări pentru utilizatorii afectați

Pentru utilizatorii ale căror informații ar putea fi expuse — angajați, studenți sau colaboratori ai instituțiilor vizate — recomandările generale de igienă digitală rămân valabile. Schimbarea parolelor pentru conturile asociate și folosirea unor parole unice pentru fiecare serviciu reduc, în general, riscul ca o singură breșă să afecteze mai multe conturi.

Activarea autentificării în doi pași adaugă un nivel suplimentar de protecție, întrucât accesul la cont nu mai depinde exclusiv de parolă. Specialiștii recomandă, de asemenea, monitorizarea atentă a conturilor și a extraselor financiare, pentru a observa eventuale activități neobișnuite care ar putea indica o utilizare neautorizată a datelor.

Vigilența față de mesajele de tip phishing este deosebit de importantă în perioada care urmează unei breșe revendicate. Atacatorii exploatează adesea anunțurile despre incidente pentru a trimite mesaje care imită comunicări oficiale, încercând să obțină date suplimentare. Mesajele care cer urgent parole, coduri sau plăți ar trebui tratate cu suspiciune, iar verificarea se face de regulă prin canalele oficiale ale organizației, nu prin linkurile primite.

TechCrunch notează că situația este în desfășurare, iar detaliile pot fi completate pe măsură ce organizațiile afectate confirmă sau infirmă revendicările. Până la o verificare independentă, dimensiunea exactă a incidentului rămâne incertă, însă numărul ridicat de ținte menționate justifică atenția acordată de specialiștii în securitate cibernetică.

DistribuieFacebookXWhatsApp

Articole înrudite

Comentarii

Comentariile sunt în modul citire pe versiunea de test.

Nu există comentarii la acest articol.