Вернуться назад Распечатать

Hakerlər Oracle sistemlərinə yenidən hücuma keçdi

1xeber.media xəbər verir ki, “ShinyHunters” adlı haker qrupu “Oracle PeopleSoft” sistemindəki kritik təhlükəsizlik boşluğundan istifadə edərək yeni kiberhücum kampaniyasına başlayıb.

Google-un kibertəhlükəsizlik bölməsi “Mandiant” və “Google Threat Intelligence Group” tərəfindən yayılan məlumata görə, hücumçular iyun ayında aşkar edilən boşluqdan yenidən kütləvi şəkildə istifadə etməyə başlayıblar.

Mütəxəssislər bildirirlər ki, qrup təhlükəsizlik sistemlərinin qarşısını almaq üçün hücum üsulunu dəyişib. Bunun nəticəsində əvvəllər tətbiq edilən bəzi veb-filtrlər hücumların qarşısını tam ala bilməyib.

Google-un məlumatına əsasən, yeni hücum dalğası artıq yalnız təhsil müəssisələri ilə məhdudlaşmır. Hədəflər arasında texnologiya şirkətləri, İT xidmətləri, səhiyyə, kənd təsərrüfatı, nəqliyyat və dövlət qurumları da var.

Araşdırmaya görə, hücumçular dünya üzrə onlarla sistemə veb-şellər yerləşdiriblər. Bu üsul onlara yoluxdurulmuş serverlərə uzaqdan giriş əldə etməyə və sistem daxilində müxtəlif əməliyyatlar həyata keçirməyə imkan verə bilər.

Google şirkəti “Oracle PeopleSoft” istifadə edən təşkilatlara təhlükəsizlik yeniləmələrini dərhal quraşdırmağı tövsiyə edib. Mütəxəssislər həmçinin təhlükəsizlik sistemlərinə əlavə olaraq serverlərin loqlarının yoxlanılmasını və şübhəli faylların araşdırılmasını məsləhət görürlər.

Şirkətin açıqlamasında vurğulanır ki, sadəcə veb-təhlükəsizlik filtrlərinə güvənmək kifayət deyil və kritik boşluq üçün rəsmi yeniləmənin quraşdırılması əsas müdafiə tədbiridir.