نشت اطلاعات کارکنان اف‌بی‌آی به دلیل نصب نشدن وصله امنیتی

14 مهر 1405 - 09:59 نشت اطلاعات کارکنان اف‌بی‌آی به دلیل نصب نشدن وصله امنیتی اف‌بی‌آی اعلام کرد نشت اطلاعات حساس کارکنان این نهاد در پی یک نقص امنیتی رخ داده که به نصب نشدن وصله امنیتی لازم از سوی یک پیمانکار مرتبط با شرکت اَکسِنچر نسبت داده شده است؛ این رخنه…

2 دقیقه مطالعه
  • پشتیبانی شبکه
  • هوش مصنوعی
  • امنیت سایبری
  • اف‌بی‌آی
  • امنیتی
  • اطلاعات
  • سامانه
  • داده
نشت اطلاعات کارکنان اف‌بی‌آی به دلیل نصب نشدن وصله امنیتی

خلاصه تحلیلی خبر

14 مهر 1405 - 09:59 نشت اطلاعات کارکنان اف‌بی‌آی به دلیل نصب نشدن وصله امنیتی اف‌بی‌آی اعلام کرد نشت اطلاعات حساس کارکنان این نهاد در پی یک نقص امنیتی رخ داده که به نصب نشدن وصله امنیتی لازم از سوی یک پیمانکار مرتبط با شرکت اَکسِنچر نسبت داده شده است؛ این رخنه…

موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، امنیت سایبری، اف‌بی‌آی، امنیتی، اطلاعات

14 مهر 1405 - 09:59

نشت اطلاعات کارکنان اف‌بی‌آی به دلیل نصب نشدن وصله امنیتی

اف‌بی‌آی اعلام کرد نشت اطلاعات حساس کارکنان این نهاد در پی یک نقص امنیتی رخ داده که به نصب نشدن وصله امنیتی لازم از سوی یک پیمانکار مرتبط با شرکت اَکسِنچر نسبت داده شده است؛ این رخنه اطلاعات هزاران کارمند اف‌بی‌آی را در معرض افشا قرار داد.

اف بی آی
متن خبر

یک مقام ارشد امنیت سایبری اف‌بی‌آی اعلام کرد بررسی‌های اولیه نشان داده این حادثه در نتیجه یک نقص امنیتی در سامانه‌ای متعلق به یک سازمان طرف ثالث رخ داده است؛ جایی که پیمانکار مسئول، یک وصله امنیتی مشخص را که برای ایمن‌سازی سامانه منتشر شده بود، به‌درستی نصب نکرده است.

اف‌بی‌آی نام سامانه یا شرکت طرف قرارداد را اعلام نکرد، اما دو منبع آگاه به رویترز گفتند سامانه موردنظر PeopleSoft شرکت اوراکل، یک پلتفرم مدیریت منابع انسانی، بوده است. گروه هکری ShinyHunters پیش‌تر مدعی شده بود از همین سامانه برای نفوذ به وب‌سایت استخدامی اف‌بی‌آی استفاده کرده است.

این منابع همچنین شرکت اَکسِنچر را سازمان طرف قرارداد معرفی کردند. رویترز نتوانسته هویت پیمانکار مذکور یا وضعیت فعلی استخدام او را مشخص کند.

در پی این رخنه، اطلاعات حساسی از هزاران کارمند اف‌بی‌آی افشا شده است؛ از جمله جزئیات شغلی، نشانی محل سکونت و سوابق پزشکی و روان‌پزشکی کارکنان.

این حمله پس از آن رخ داد که گوگل در ماه ژوئن درباره کارزار هکری و اخاذی مرتبط با گروه ShinyHunters علیه سازمان‌های استفاده‌کننده از نرم‌افزار PeopleSoft هشدار داده بود. اوراکل نیز همان روز یک هشدار امنیتی درباره آسیب‌پذیری این سامانه منتشر و وصله‌های امنیتی مربوطه را ارائه کرده بود.

انتهای پیام

نظرات خود را با ما درمیان بگذارید

افزودن دیدگاه جدید

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.