برکناری پیمانکار شرکت اَکسنچر پس از نفوذ ShinyHunters به FBI
یک وصله امنیتی نصب نشده به قیمت برکناری یک پیمانکار اَکسنچر (Accenture) تمام شد؛ افبیآی (FBI) میگوید این قصور درنهایت به رخنهای منجر شد که ShinyHunters از آن برای سرقت اطلاعات هزاران نفر استفاده کرد. دفتر تحقیقات فدرال آمریکا (FBI) یک پیمانکار شرکت اَکسنچر…
خلاصه تحلیلی خبر
یک وصله امنیتی نصب نشده به قیمت برکناری یک پیمانکار اَکسنچر (Accenture) تمام شد؛ افبیآی (FBI) میگوید این قصور درنهایت به رخنهای منجر شد که ShinyHunters از آن برای سرقت اطلاعات هزاران نفر استفاده کرد. دفتر تحقیقات فدرال آمریکا (FBI) یک پیمانکار شرکت اَکسنچر…
موضوعات اصلی: پشتیبانی شبکه، فایروال، FBI، ShinyHunters، پیمانکار، داده
دفتر تحقیقات فدرال آمریکا (FBI) یک پیمانکار شرکت اَکسنچر (Accenture) را به دلیل نقش احتمالی در یک رخنه سایبری منتسب به گروه ShinyHunters از همکاری کنار گذاشته است؛ حملهای که به سرقت اطلاعات شخصی هزاران نفر از کارکنان این نهاد منجر شد دو منبع آگاه از این پرونده اعلام کردهاند که FBI این پیمانکار را پس از مشخص شدن نقش احتمالی او در این رخنه سایبری برکنار کرده است. به گفته برت لیترمن (Brett Leatherman)، دستیار مدیر بخش سایبری FBI، بررسیهای این نهاد تاکنون نشان داده است که این حادثه در نتیجه یک نقص امنیتی در پلتفرمی تحت مدیریت یک سازمان ثالث رخ داده است. به گفته او، این نقص پس از آن ایجاد شد که یک پیمانکار، وصله امنیتی مشخصی را که برای ایمنسازی این پلتفرم منتشر شده بود، نصب نکرد. FBI این پیمانکار را از همکاری کنار گذاشته و تمام اقدامات لازم را برای کاهش خطرات بیشتر و حفاظت از کارکنان خود انجام داده است.
اگرچه FBI نام سازمان ثالث مسئول این پلتفرم را اعلام نکرده، رویترز گزارش داده است که این سامانه اوراکل پیپلسافت (Oracle PeopleSoft) بوده است. گروه ShinyHunters نیز پیشتر مدعی شده بود که با سوءاستفاده از این سامانه توانسته است به پرتال استخدامی FBI نفوذ کند.
بر اساس گزارش شرکت مندیانت (Mandiant)، متعلق به گوگل، گروه ShinyHunters از یک روش دور زدن برای سوءاستفاده از آسیبپذیری CVE-2026-35273 استفاده کرده است. مهاجمان با بهکارگیری تکنیکی مبتنی بر رمزگذاری URL توانستهاند از سد یک قانون فایروال برنامهXNET (Web Application Firewall یا WAF) عبور کنند؛ قانونی که برای مسدود کردن نقطه پایانی آسیبپذیر Environment Management Hub یا PSEMHUB طراحی شده بود.
این حادثه جدیدترین تحول در پرونده فعالیتهای سایبری ShinyHunters به شمار میرود. در حالی که تحقیقات FBI درباره این گروه ادامه دارد، تاکنون دو نفر از اعضای آن بازداشت شدهاند. مقامهای FBI اعلام کردهاند که با همکاری شرکای خود در حال بررسی سرنخهای بیشتر برای شناسایی و بازداشت افراد دخیل در این حمله هستند و احتمال بازداشتهای بیشتر نیز وجود دارد.
FBI و شرکت اوراکل در پاسخ به درخواست رسانهها برای اظهارنظر درباره این حادثه، پاسخی ارائه نکردهاند. شرکت اَکسنچر نیز در بیانیهای که در اختیار رویترز قرار داده، اعلام کرده است که به حمایت از مأموریت FBI ادامه خواهد داد.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.