Η ShinyHunters παραβίασε δεδομένα του FBI μέσω Oracle
Tech

Η ShinyHunters παραβίασε δεδομένα του FBI μέσω Oracle

26 Σεπτεμβρίου 2026|3 λεπτά ανάγνωση

Η ομάδα χάκερ ShinyHunters φέρεται να πραγματοποίησε μια μαζική παραβίαση δεδομένων του FBI, εκμεταλλευόμενη ευπάθεια στο λογισμικό PeopleSoft της Oracle. Την αποκάλυψη έκανε η μονάδα κυβερνοασφάλειας Mandiant, θυγατρική της Google, η οποία εντόπισε ότι οι χάκερ κατάφεραν να παρακάμψουν τις άμυνες που είχαν εγκατασταθεί μετά τις επιθέσεις του περασμένου καλοκαιριού. Οι εισβολείς ισχυρίζονται ότι έκλεψαν αρχεία με ιατρικά δεδομένα προσωπικού του FBI, καθώς και ευαίσθητες πληροφορίες για πράκτορες και μυστικές αποστολές της αμερικανικής υπηρεσίας.

Διαβάστε επίσης: Οι χάκερ ShinyHunters πίσω από την παραβίαση του FBI

Πώς εξελίχθηκε η παραβίαση δεδομένων του FBI

Το PeopleSoft είναι μια ολοκληρωμένη σουίτα λογισμικού ERP που ανήκει στην Oracle Corporation και χρησιμοποιείται από μεγάλους οργανισμούς για τη διαχείριση ανθρώπινου δυναμικού. Σύμφωνα με την έκθεση της Mandiant για τις απειλές στον κυβερνοχώρο, η ShinyHunters εκμεταλλεύτηκε ένα σφάλμα στο συγκεκριμένο λογισμικό σε επιθέσεις που πραγματοποιήθηκαν από τις 27 Μαΐου έως τις 9 Ιουνίου, οι οποίες επηρέασαν κυρίως πανεπιστήμια. Η νέα, πιο πρόσφατη επίθεση έδειξε ότι οι χάκερ προσάρμοσαν την τεχνική τους στις οδηγίες άμυνας που είχαν δημοσιευθεί μετά τα περιστατικά του Μαΐου και του Ιουνίου.

Ειδικότερα, η ομάδα έβαλε στο στόχαστρο οργανισμούς που είχαν μεν εφαρμόσει κανόνες τείχους προστασίας για διαδικτυακές εφαρμογές, δεν είχαν όμως εγκαταστήσει την ενημέρωση ασφαλείας που είχε εκδώσει η Oracle για την επιδιόρθωση της ευπάθειας. Η Mandiant, χωρίς να κατονομάσει συγκεκριμένα θύματα, ανέφερε ότι η τελευταία επίθεση επηρέασε δεκάδες συστήματα σε όλο τον κόσμο, σε τομείς όπως η ανώτατη εκπαίδευση, η τεχνολογία, η υγειονομική περίθαλψη, η γεωργία, οι μεταφορές και η κυβέρνηση. Η κλίμακα αυτή δείχνει ότι η επίθεση δεν περιορίστηκε σε έναν κλάδο, αλλά επεκτάθηκε σε πολλαπλές υποδομές που βασίζονται στο PeopleSoft για κρίσιμες λειτουργίες τους.

Αντιδράσεις και το ιστορικό της ShinyHunters

Μέχρι στιγμής δεν έχει υπάρξει επίσημη ανακοίνωση ούτε από το FBI ούτε από την Oracle σχετικά με το περιστατικό. Το πρακτορείο Reuters ανέφερε πάντως σε ρεπορτάζ του ότι είδε ορισμένα από τα δεδομένα που φέρεται να έχουν υποκλαπεί και τα οποία όντως αφορούν αρχεία προσωπικού του FBI. Η ShinyHunters από την πλευρά της δημοσιοποίησε μια λίστα με ονόματα στελεχών του FBI, προκειμένου να ενισχύσει τον ισχυρισμό της για την επιτυχή διείσδυση στα συστήματα της υπηρεσίας.

Η ShinyHunters έκανε την πρώτη της εμφάνιση το 2019 και θεωρείται πλέον μία από τις πιο οργανωμένες και επικίνδυνες ομάδες χάκερ παγκοσμίως, με ιστορικό αρκετών μεγάλων παραβιάσεων δεδομένων. Η ικανότητά της να αποκτά πρόσβαση σε εταιρείες και κρατικούς οργανισμούς με υψηλά επίπεδα ασφαλείας εντείνει τις ανησυχίες για την προστασία ακόμη και καλά χρηματοδοτούμενων ιδρυμάτων. Η εξελισσόμενη φύση της επίθεσης αναμένεται να προκαλέσει ανησυχία σε κάθε οργανισμό που βασίζεται στο PeopleSoft για τη διαχείριση προσωπικού και άλλες κρίσιμες λειτουργίες, καθώς οι χάκερ αποδεικνύουν ότι μπορούν να προσαρμόζονται γρήγορα σε νέα μέτρα άμυνας.

Σχετικά άρθρα