ShinyHunters تستغل ثغرة يوم صفر حرجة في PeopleSoft

استغلت مجموعة برامج الفدية المعروفة باسم ShinyHunters ثغرة أمنية حرجة من نوع يوم صفر (zero-day) في برنامج PeopleSoft التابع لشركة Oracle لاستهداف حوالي 100 مؤسسة. وسرق المهاجمون غيغابايت من بيانات الضحايا، بما في ذلك جامعة نوتنغهام، وأصدروا مطالب فدية. وقد أصدرت Oracle تدابير تخفيف للثغرة ولكنها لم توفر تصحيحاً برمجياً كاملاً بعد.

بدأت مجموعة ShinyHunters في استغلال ثغرة تزوير الطلبات من جانب الخادم (SSRF)، والتي تحمل الرمز CVE-2026-35273، في 27 مايو. وتتمتع هذه الثغرة بتصنيف خطورة يبلغ 9.8 من 10 وظلت بدون تصحيح لأكثر من أسبوعين. وأفاد باحثو Mandiant بأن المجموعة استهدفت ما يقرب من 300 نقطة نهاية عبر 100 مؤسسة، حيث كانت 68 في المائة منها في قطاع التعليم العالي.

وأكدت جامعة نوتنغهام في 10 يونيو سرقة كمية كبيرة من بيانات الطلاب. ونشرت ShinyHunters البيانات على موقع التسريب الخاص بها وطالبت بفدية من ضحية واحدة على الأقل. وأصدرت Oracle استشارة أمنية طارئة وتدابير تخفيف مؤقتة.

وترك المهاجمون خلفهم نصوصاً برمجية وخادماً مرحلياً كشف عن أنشطة استطلاع وضغط للبيانات باستخدام أداة zstd. وفقدت إحدى الضحايا 48 غيغابايت من المعلومات. وقد شاركت شركتا Mandiant وRapid7 مؤشرات الاختراق لمساعدة المؤسسات المتضررة في الاستجابة للهجوم.

مقالات ذات صلة

Illustration of Zcash price drop after Orchard vulnerability disclosure showing cracked shield and falling chart
صورة مولدة بواسطة الذكاء الاصطناعي

انخفاض سعر عملة Zcash بعد الكشف عن ثغرة في بروتوكول Orchard

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

شهدت عملة ZEC التابعة لـ Zcash انخفاضاً حاداً بعد أن كشف المطورون عن ثغرة في مجمع Orchard المشفر كان من الممكن أن تسمح بتزييف العملات دون اكتشافها. وقد وُجدت هذه الثغرة، التي كانت موجودة منذ عام 2022، في 29 مايو باستخدام نموذج ذكاء اصطناعي، وتم إصلاحها بحلول الأول من يونيو. ولم يتم العثور على أي دليل على استغلالها، على الرغم من أن ميزات الخصوصية تمنع تقديم إثبات تشفيري.

مع اقتراب الموعد النهائي للفدية في 14 أبريل، جددت مجموعة ShinyHunters تهديداتها بنشر بيانات مخترقة خاصة بشركة Rockstar Games حصلت عليها عبر طرف ثالث وهو Anodot، وذلك عقب تأكيد الاستوديو وقوع وصول محدود لمعلومات غير جوهرية دون أي تأثير على اللاعبين. ويأتي هذا كتحديث لتغطية ادعاء الاختراق الأولي الذي تم الإبلاغ عنه في وقت سابق من هذا الأسبوع.

من إعداد الذكاء الاصطناعي

كشف خرق أمني للبيانات لدى مزود تكنولوجيا التعليم Infinite Campus عن المعلومات الشخصية لأكثر من 137 ألف موظف في المدارس، وذلك بعد أن تمكن مهاجمون من اختراق بيئة Salesforce الخاصة بالشركة.

أصدرت مجموعة تطلق على نفسها اسم Internet Yiff Machine 93 جيجابايت من البيانات التي تزعم سرقتها من منصة P3 Global Intel، وهي منصة تستخدمها برامج "Crime Stoppers" ووكالات إنفاذ القانون لإدارة بلاغات الجرائم المجهولة. تم إرسال هذه البيانات، التي تحتوي على معلومات شخصية حساسة عن ملايين البلاغات، إلى شبكة Straight Arrow News وأرشيف Distributed Denial of Secrets. ولم تؤكد شركة Navigate360، المالكة لمنصة P3، وقوع الاختراق لكنها استعانت بشركة للأدلة الجنائية الرقمية للتحقيق في الأمر.

من إعداد الذكاء الاصطناعي

استخدم مهندس الأمن تايلور هورنبي نموذجاً للذكاء الاصطناعي لتحديد ثغرة حرجة في العملة المشفرة Zcash ظلت غير مكتشفة منذ عام 2022. وكان من الممكن أن تسمح هذه الثغرة بإنشاء غير محدود لرموز مزيفة. وقد أضاف هورنبي الآن Monero إلى قائمة تدقيقاته المخطط لها.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض