ShinyHunters 100’den Fazla Kurumu Hedef Aldı: Oracle PeopleSoft Sunucuları Hacklendi
Dijital Dünyada Yeni Bir Veri İhlali Dalgası
Siber güvenlik dünyasının yakından tanıdığı hacker grubu ShinyHunters, yeniden sahneye çıkarak büyük ölçekli bir saldırıya imza attı. Grup, 100’den fazla kurumda kullanılan Oracle PeopleSoft sunucularına sızdığını duyurdu. Özellikle üniversitelerin merkezinde olduğu bu saldırı, kurumsal veri güvenliğinin ne kadar kırılgan olabileceğini bir kez daha gözler önüne seriyor.
İnsan Kaynaklarından Kişisel Verilere: Neler Çalındı?
PeopleSoft; maaş bordroları, insan kaynakları yönetimi ve idari operasyonlar gibi kritik süreçleri yönetmek için kullanılan, oldukça geniş kapsamlı bir kurumsal yazılım. Hacklenen veriler arasında öğrencilerin, başvuru sahiplerinin ve idari personelin oldukça hassas bilgileri yer alıyor. Ev adresleri, telefon numaraları, e-posta adresleri ve doğum tarihleri gibi kişisel tanımlayıcı bilgilerin siber suçluların eline geçmiş olması, ciddi bir güvenlik endişesi yaratıyor.
Yapay Zekada Büyük Kırılma: Açık Kaynaklı Modeller Güvenlik Sınırlarını Zorluyor
Haberi OkuShinyHunters’ın Stratejisi: Toplu Hackleme
ShinyHunters, artık tek bir hedef yerine popüler bir yazılımdaki zaafiyeti (vulnerability) tespit ederek, aynı anda yüzlerce mağduru hedef alma stratejisini bir uzmanlık alanı haline getirdi. Grup üyelerinin itiraflarına göre, saldırıların aslında daha büyük bir amacı vardı: FBI’a ait bir PeopleSoft sunucusuna sızarak, haklarındaki 'swatting' iddialarını reddeden bir bildiri yayımlamak. Ancak grup, FBI sunucusuna ulaşma girişimlerinde başarılı olamadıklarını belirtiyor.
Siber suçluların artık rastgele saldırılar yerine, doğrudan altyapı yazılımlarını hedef alması, kurumların güvenlik protokollerini ne kadar hızlı güncellemesi gerektiğinin en somut kanıtı. Peki, kurumlar bu denli geniş kapsamlı saldırılara karşı gerçekten hazırlıklı mı?
Henüz yorum yapılmamış. İlk yorumu siz yapın!