🤖
AI & Tech12.06.2026·5 dəqiqəlik oxu

Oracle kritik təhlükəsizlik boşluğu barədə xəbərdarlıq etdi: Hakerlər 100-dən çox şirkəti sındırıb

Oracle şirkəti öz korporativ müştərilərinə kritik səviyyəli təhlükəsizlik boşluğu barədə xəbərdarlıq edib. Bu boşluq PeopleSoft proqram təminatında aşkar e

Oracle kritik təhlükəsizlik boşluğu barədə xəbərdarlıq etdi: Hakerlər 100-dən çox şirkəti sındırıb

Oracle şirkəti öz korporativ müştərilərinə kritik səviyyəli təhlükəsizlik boşluğu barədə xəbərdarlıq edib. Bu boşluq PeopleSoft proqram təminatında aşkar edilib. PeopleSoft, böyük şirkətlər tərəfindən əməkhaqqı və insan resurslarının idarə edilməsi üçün istifadə olunur. Xəbərdarlıq, kibercinayətkar qrupun bu zəiflikdən istifadə edərək kütləvi hücum kampaniyası apardığını etiraf etməsindən bir gün sonra yayılıb.

Oracle, cümə axşamı günü təhlükəsizlik xəbərdarlığını dərc edib. Bu, ShinyHunters adlı haker qrupunun PeopleSoft serverlərindən istifadə edən 100-dən çox təşkilatı sındırdığını iddia etməsindən sonra baş verib. Google-a məxsus olan Mandiant kibertəhlükəsizlik şirkəti, aşkar edilən bu Oracle zəifliyinin məhz ShinyHunters qrupunun istifadə etdiyi boşluq olduğunu təsdiqləyib. Mandiant blog yazısında bu barədə ətraflı məlumat verib.

Zero-day zəifliyi: Heç bir autentifikasiya tələb olunmur

Oracle, hazırda bu zəiflik üçün hələ də yeniləmə (patch) buraxmayıb. Şirkət xəbərdarlıqda qeyd edir ki, bu boşluq internet üzərindən heç bir autentifikasiya (parol kimi) tələb olunmadan istifadə edilə bilər. Oracle, PeopleSoft istifadəçilərinə müvəqqəti qorunma tədbirlərini tətbiq etməyi tövsiyə edir. Bu boşluq "zero-day" zəifliyi kimi tanınır, çünki Oracle şirkətinin onu aşkarlanmazdan və istifadə edilməzdən əvvəl düzəltməyə vaxtı olmayıb.

ShinyHunters üzvü TechCrunch-a verdiyi açıqlamada, qrupun PeopleSoft serverlərindəki bu yenilənməmiş zəiflikdən istifadə edərək şirkətləri sındırdığını bildirib. Hakerlər qeyd edib ki, onlar bu boşluğu kəşf edən kimi dərhal hücuma keçiblər.

Mandiant 100-dən çox təşkilata xəbərdarlıq edib

Mandiant şirkəti, potensial olaraq həssas sistemlərə girişi məhdudlaşdırmaq üçün 100-dən çox qlobal təşkilata xəbərdarlıq etdiyini təsdiqləyib. Bu təşkilatların əksəriyyəti ABŞ-da yerləşir. Mandiant-ın məlumatına görə, bu təşkilatların təxminən üçdə ikisi ali təhsil müəssisələridir. Bu, ShinyHunters qrupunun əvvəlki iddiaları ilə üst-üstə düşür.

Mandiant yazısında bildirir: "Bəzi təşkilatlar hücumların qarşısını uğurla aldı və ya zəiflikləri aradan qaldırdı. Lakin digər təşkilatlar sındırıldı və oğurlanmış məlumatlar ShinyHunters məlumat sızıntısı saytında dərc edildi." Oracle isə TechCrunch-ın sorğusuna cavab verməyib.

Hədəfdə olan universitetlər və tələbə məlumatları

ShinyHunters üzvü, sındırılan təşkilatların bəzilərinin universitet və kolleclər olduğunu bildirib. Hakerlər qurbanlardan birinə göndərdikləri mesajda, "yüz minlərlə tələbə məlumatını" oğurladıqlarını iddia ediblər. Oğurlanan məlumatlara aşağıdakılar daxildir:

  • Tam ad
  • Ev ünvanı
  • Telefon nömrəsi
  • E-poçt
  • Doğum tarixi
  • Cins
  • Etnik mənsubiyyət
  • Qeydiyyat statusu
  • GPA (orta qiymət göstəricisi)
  • İxtisas
  • Tələbə ID nömrəsi

Hakerlər bu məlumatları yayımlamaqla hədələyirlər. PeopleSoft və onun müştəriləri, ShinyHunters qrupunun uzunmüddətli hücum kampaniyalarının ən son qurbanlarıdır.

ShinyHunters qrupunun əvvəlki hücumları

ShinyHunters qrupu son bir ildə bir neçə böyük şirkəti hədəf alıb. Onlar Salesforce, Gainsight və təhsil nəhəngi Instructure tərəfindən təmin edilən proqram təminatından istifadə edən şirkətlərə hücum ediblər. Hakerlərin taktikası eynidir: əvvəlcə həssas proqram təminatı və ondan istifadə edən şirkətləri müəyyən edirlər. Daha sonra korporativ və ya müştəri məlumatlarını oğurlayırlar. Sonda isə qurbanları məlumatları yayımlamaqla hədələyərək fidyə tələb edirlər.

Bu hadisə göstərir ki, şirkətlər proqram təminatlarını mütəmadi olaraq yeniləməli və təhlükəsizlik boşluqlarını tez bir zamanda bağlamalıdır. Xüsusilə də PeopleSoft kimi geniş istifadə olunan sistemlərdə hər hansı bir zəiflik böyük miqyaslı məlumat sızıntılarına səbəb ola bilər. Oracle-ın rəsmi yeniləməni nə vaxt buraxacağı isə hələlik məlum deyil.

Orijinal mənbə:https://techcrunch.com/2026/06/11/oracle-warns-of-security-bug-that-hackers-abused-to-breach-100-companies/

Eyni mövzuda məqalələr

© 2025 Allahverdi Mehdiyev · Built with React & Vite