PeopleSoft-szervereket célzó adatlopás miatt kerülhetnek bajba szervezetek
A BleepingComputer beszámolója szerint a ShinyHunters nevű zsaroló csoport Oracle PeopleSoft-szervereket vesz célba adatlopási támadásokban. Ez nem egy átlagos felhasználói gép ügye: ha a kiszolgálón tárolt adatokhoz hozzáférnek, annak a szervezet és az érintett emberek is megérezhetik a következményeit.
Oracle PeopleSoft-szervereket érő, folyamatban lévő adatlopási támadásokról írt a ShinyHunters nevű zsaroló csoport áll az akciók mögött, amely azt állítja, hogy több mint száz szervezettől szerzett adatokat.
A hír azért fontos, mert az ilyen esetek nem feltétlenül a dolgozók vagy ügyfelek saját eszközein kezdődnek. Egy szervezet központi rendszere elleni támadás sok ember adatait, ügyintézését vagy napi munkáját érintheti egyszerre.
Mit jelent itt a szerver?
A szerver olyan számítógép vagy szolgáltatás, amely egy szervezet más rendszereit és felhasználóit szolgálja ki. Nem azonos egyetlen kolléga laptopjával: jellemzően központi szerepet tölt be, ezért ha illetéktelenek hozzáférnek, egyszerre nagyobb mennyiségű információ kerülhet veszélybe.
A PeopleSoft az Oracle terméke; a mostani beszámoló kifejezetten az ezt futtató szerverek célba vételéről szól. A cikkből nem derül ki, pontosan mely szervezeteket érintették a támadások, illetve milyen adatokhoz férhettek hozzá a támadók.
Az adatlopás után is jöhet nyomásgyakorlás
A ShinyHunterst a forrás zsaroló csoportként írja le. Az ilyen támadásoknál a kockázat nem csupán az, hogy illetéktelenek másolatot készítenek adatokról. A megszerzett információt később nyomásgyakorlásra is használhatják: a támadók a nyilvánosságra hozatallal vagy további visszaéléssel fenyegethetik az érintett szervezetet.
Fontos különbség, hogy a csoport több mint száz szervezetre vonatkozó állítása egyelőre a támadók állítása. Ezt a rendelkezésre álló információk alapján nem lehet úgy kezelni, mint teljes körűen, függetlenül igazolt listát.
Mi a gyakorlati tanulság?
Az átlagfelhasználó ebből annyit érzékelhet, hogy egy cég, intézmény vagy munkáltató központi rendszere körül adatvédelmi incidens történik. Ilyenkor érdemes figyelni az érintett szervezet hivatalos tájékoztatását, különösen akkor, ha jelszócserét, fokozott óvatosságot vagy az adatokkal kapcsolatos teendőt kérnek.
A mostani ügy közvetlenül az Oracle PeopleSoft-környezetet használó szervezeteknek szóló figyelmeztetés. A tét azonban szélesebb: egy központi üzleti rendszer biztonsági hibája nem marad feltétlenül a háttérben, hanem az ott kezelt emberek mindennapi ügyeire is kihatással lehet.
Felhasznált források
Ajánló
Tetszett a cikk? Ezt is olvasd el
A SentinelOne szerint a Jade Sleet nevű csoporthoz köthető kártevők egy DevOps-mérnök Apple Silicon MacBookján jelentek meg. Az eset azt mutatja, miért lehet különösen érzékeny célpont egy olyan számítógép, amely felhős rendszerekhez és fejlesztői eszközökhöz is hozzáfér.
Az USA és nyolc szövetségese közös figyelmeztetést adott ki: sebezhető, rosszul beállított routereken át próbálnak bejutni kritikus infrastruktúrák hálózataiba. A tanulság nem csak nagy szervezeteknek szól, mert a régi hálózati eszköz könnyen gyenge láncszemmé válhat.
A Calgary-i egyetem szerint feltörték a hálózatát, és a fájltároló rendszerekből adatokat vittek el, majd töröltek. A történet távoli, de a tanulsága nagyon hétköznapi.