Şüpheli siber suç örgütü ShinyHunters, 100’den fazla üniversite ve kurumun Oracle PeopleSoft sunucularına erişim sağladığını iddia ediyor. Grup, popüler bir yazılımda bulduğu açık sayesinde bir seferde çok sayıda kurumu hedef alarak büyük ölçekli veri sızdırma operasyonları yürütüyor.
PeopleSoft, maaş, insan kaynakları, idari işlemler ve benzeri kritik iş süreçlerini yöneten bir kurumsal yazılım paketidir. Sızdırılan veriler arasında öğrencilerin adresleri, telefon numaraları, e‑posta adresleri ve doğum tarihleri gibi hassas bilgiler bulunuyor. Hackerların gönderdiği bir mesajda, “öğrenci, başvuru, mali yardım, göç, sağlık ve idari veriler”nin ele geçirildiği belirtiliyor. Ayrıca, hedef alınan birçok okulun daha önce gerçekleşen bağımsız saldırılarda da etkilenmiş olduğu ifade edildi.
ShinyHunters’ın asıl motivasyonu, FBI’nın PeopleSoft sunucusuna sızarak, örgüt hakkında geçen ay duyurulan bir swatting (sahte acil durum) kampanyasını reddeden bir açıklama yayınlamak olmuştu; ancak bu girişim başarısızlıkla sonuçlandı. Oracle, konuyla ilgili henüz bir açıklama yapmadı.
Yorum Yap