برکناری پیمانکار شرکت اَکسنچر پس از نفوذ ShinyHunters به FBI

یک وصله امنیتی نصب نشده به قیمت برکناری یک پیمانکار اَکسنچر (Accenture) تمام شد؛ اف‌بی‌آی (FBI) می‌گوید این قصور درنهایت به رخنه‌ای منجر شد که ShinyHunters از آن برای سرقت اطلاعات هزاران نفر استفاده کرد. دفتر تحقیقات فدرال آمریکا (FBI) یک پیمانکار شرکت اَکسنچر…

3 دقیقه مطالعه
  • پشتیبانی شبکه
  • فایروال
  • FBI
  • ShinyHunters
  • پیمانکار
  • داده
  • سایبری
  • اعلام
برکناری پیمانکار شرکت اَکسنچر پس از نفوذ ShinyHunters به FBI

خلاصه تحلیلی خبر

یک وصله امنیتی نصب نشده به قیمت برکناری یک پیمانکار اَکسنچر (Accenture) تمام شد؛ اف‌بی‌آی (FBI) می‌گوید این قصور درنهایت به رخنه‌ای منجر شد که ShinyHunters از آن برای سرقت اطلاعات هزاران نفر استفاده کرد. دفتر تحقیقات فدرال آمریکا (FBI) یک پیمانکار شرکت اَکسنچر…

موضوعات اصلی: پشتیبانی شبکه، فایروال، FBI، ShinyHunters، پیمانکار، داده

برکناری پیمانکار شرکت اَکسنچر پس از نفوذ ShinyHunters به FBI
یک وصله امنیتی نصب نشده به قیمت برکناری یک پیمانکار اَکسنچر (Accenture) تمام شد؛ اف‌بی‌آی (FBI) می‌گوید این قصور درنهایت به رخنه‌ای منجر شد که ShinyHunters از آن برای سرقت اطلاعات هزاران نفر استفاده کرد.

دفتر تحقیقات فدرال آمریکا (FBI) یک پیمانکار شرکت اَکسنچر (Accenture) را به دلیل نقش احتمالی در یک رخنه سایبری منتسب به گروه ShinyHunters از همکاری کنار گذاشته است؛ حمله‌ای که به سرقت اطلاعات شخصی هزاران نفر از کارکنان این نهاد منجر شد دو منبع آگاه از این پرونده اعلام کرده‌اند که FBI این پیمانکار را پس از مشخص شدن نقش احتمالی او در این رخنه سایبری برکنار کرده است. به گفته برت لیترمن (Brett Leatherman)، دستیار مدیر بخش سایبری FBI، بررسی‌های این نهاد تاکنون نشان داده است که این حادثه در نتیجه یک نقص امنیتی در پلتفرمی تحت مدیریت یک سازمان ثالث رخ داده است. به گفته او، این نقص پس از آن ایجاد شد که یک پیمانکار، وصله امنیتی مشخصی را که برای ایمن‌سازی این پلتفرم منتشر شده بود، نصب نکرد. FBI این پیمانکار را از همکاری کنار گذاشته و تمام اقدامات لازم را برای کاهش خطرات بیشتر و حفاظت از کارکنان خود انجام داده است.

اگرچه FBI نام سازمان ثالث مسئول این پلتفرم را اعلام نکرده، رویترز گزارش داده است که این سامانه اوراکل پیپل‌سافت (Oracle PeopleSoft) بوده است. گروه ShinyHunters نیز پیش‌تر مدعی شده بود که با سوءاستفاده از این سامانه توانسته است به پرتال استخدامی FBI نفوذ کند.

بر اساس گزارش شرکت مندیانت (Mandiant)، متعلق به گوگل، گروه ShinyHunters از یک روش دور زدن برای سوءاستفاده از آسیب‌پذیری CVE-2026-35273 استفاده کرده است. مهاجمان با به‌کارگیری تکنیکی مبتنی بر رمزگذاری URL توانسته‌اند از سد یک قانون فایروال برنامه‌XNET (Web Application Firewall یا WAF) عبور کنند؛ قانونی که برای مسدود کردن نقطه پایانی آسیب‌پذیر Environment Management Hub یا PSEMHUB طراحی شده بود.

این حادثه جدیدترین تحول در پرونده فعالیت‌های سایبری ShinyHunters به شمار می‌رود. در حالی که تحقیقات FBI درباره این گروه ادامه دارد، تاکنون دو نفر از اعضای آن بازداشت شده‌اند. مقام‌های FBI اعلام کرده‌اند که با همکاری شرکای خود در حال بررسی سرنخ‌های بیشتر برای شناسایی و بازداشت افراد دخیل در این حمله هستند و احتمال بازداشت‌های بیشتر نیز وجود دارد.

FBI و شرکت اوراکل در پاسخ به درخواست رسانه‌ها برای اظهارنظر درباره این حادثه، پاسخی ارائه نکرده‌اند. شرکت اَکسنچر نیز در بیانیه‌ای که در اختیار رویترز قرار داده، اعلام کرده است که به حمایت از مأموریت FBI ادامه خواهد داد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.