ഒറാക്കിളിന്റെ PeopleSoft സംവിധാനത്തിന് നേരെ സൈബർ ആക്രമണം

നിരവധി മേഖലകളിലെ സ്ഥാപനങ്ങൾ ബാധിച്ചു
 
Cyber

ഒറാക്കിളിന്റെ PeopleSoft എന്റർപ്രൈസ് സോഫ്റ്റ്‌വെയറിലെ സുരക്ഷാ ദൗർബല്യം ഉപയോഗിച്ച് ShinyHunters എന്ന ഹാക്കിംഗ് സംഘം വീണ്ടും വ്യാപകമായ സൈബർ ആക്രമണം നടത്തിയതായി ഗൂഗിളിന്റെ സൈബർ സുരക്ഷാ വിഭാഗമായ Mandiant അറിയിച്ചു. സെപ്റ്റംബർ 25ന് പുറത്തുവിട്ട റിപ്പോർട്ടിലാണ് പുതിയ ആക്രമണങ്ങളുടെ വിവരം വ്യക്തമാക്കിയത്.

മെയ് 27 മുതൽ ജൂൺ 9 വരെ നടന്ന മുൻ ആക്രമണങ്ങളിൽ പ്രധാനമായും സർവകലാശാലകളെയാണ് ബാധിച്ചതെന്ന് Mandiant വ്യക്തമാക്കി. പിന്നീട് സുരക്ഷാ നടപടികൾ സ്വീകരിച്ച സ്ഥാപനങ്ങളിൽ, എന്നാൽ Oracle പുറത്തിറക്കിയ സുരക്ഷാ അപ്‌ഡേറ്റ് പ്രയോഗിക്കാത്ത സംവിധാനങ്ങളിലാണ് പുതിയ ആക്രമണങ്ങൾ ഉണ്ടായതെന്നും റിപ്പോർട്ടിൽ പറയുന്നു.

പുതിയ ആക്രമണത്തിൽ ലോകത്തിന്റെ വിവിധ ഭാഗങ്ങളിലായി ഡസൻ കണക്കിന് സംവിധാനങ്ങൾ ബാധിച്ചതായി Mandiant അറിയിച്ചു. ഉന്നത വിദ്യാഭ്യാസം, സാങ്കേതികവിദ്യ, ആരോഗ്യരംഗം, കൃഷി, ഗതാഗതം, സർക്കാർ സ്ഥാപനങ്ങൾ തുടങ്ങിയ വിവിധ മേഖലകളാണ് ബാധിക്കപ്പെട്ടത്.

PeopleSoft പോലുള്ള സ്ഥാപനങ്ങളുടെ നിർണായക സംവിധാനങ്ങളിൽ ഒരു സുരക്ഷാ ദൗർബല്യം പോലും വ്യാപകമായ പ്രത്യാഘാതങ്ങൾക്ക് കാരണമാകാമെന്ന ആശങ്കയാണ് പുതിയ സംഭവത്തോടെ ഉയരുന്നത്. FBIയുമായി ബന്ധപ്പെട്ട ഡാറ്റ കൈവശപ്പെടുത്തിയെന്ന ShinyHunters-ന്റെ അവകാശവാദം Reuters-ന് സ്വതന്ത്രമായി സ്ഥിരീകരിക്കാനായിട്ടില്ല.