ShinyHunters Kiberqrupu Oracle PeopleSoft Sistemlərini Hədəf Alır
ShinyHunters adlı kiberqruplaşma, Oracle PeopleSoft proqram təminatındakı aşkarlanmamış zəifliyi (zero-day, CVE-2026-35273) istismar edərək, bir sıra müəssisə sistemlərinə daxil olub, məlumatları oğurlayıb və onların açıqlanmaması müqabilində ödəniş tələb edib. Bu genişmiqyaslı kampaniya xüsusilə universitetləri hədəf alıb, onların həssas məlumatlarını risk altına qoyub.
Hücumun Detalları və Mandiant-ın Təsnifatı
Google-un kiber təhlükəsizlik şöbəsi Mandiant, bu aktivliyi UNC6240 kodu ilə izlədiyi qrupa aid edir. Mandiant-ın məlumatına görə, hücum fəaliyyəti 27 may-9 iyun tarixləri arasında baş verib. Oracle şirkəti öz xəbərdarlığını yalnız 10 iyunda dərc etdiyi üçün, sözügedən boşluq hücumlar zamanı bir zero-day kimi mövcud olub. Bu, təcavüzkarlara patch edilməmiş sistemlərə asanlıqla daxil olmağa imkan verib.
Zero-Day Exploit və Məlumat Oğurluğu
ShinyHunters-ın istifadə etdiyi Exploit, Oracle PeopleSoft sistemlərindəki kritik bir boşluğa əsaslanırdı. Bu Exploit sayəsində qrup, təşkilatların daxili şəbəkələrinə daxil olaraq qiymətli məlumatları, o cümlədən tələbə, müəllim və inzibati heyət məlumatlarını oğurlaya bilib. Məlumat oğurluğundan sonra kiberqrup, məlumatların ictimaiyyətə yayılmaması müqabilində qurbanlardan ödəniş tələb edib.
Nəticə və Tövsiyələr
Bu hadisə, proqram təminatındakı zəifliklərin aşkar edilməsi və vaxtında aradan qaldırılmasının nə qədər kritik olduğunu bir daha göstərir. Təşkilatlar, xüsusilə də yüksək həssas məlumatlara sahib olan universitetlər, mütəmadi olaraq sistemlərini yoxlamalı, təhlükəsizlik patch-lərini sürətləndirməli və etibarlı kiber təhlükəsizlik protokolları tətbiq etməlidirlər. Zero-day zəifliklərinə qarşı effektiv müdafiə, yalnız güclü monitorinq və proaktiv təhlükəsizlik strategiyaları ilə mümkün ola bilər.