«أوراكل»: ثغرة أمنية استغلها القراصنة لاختراق أكثر من 100 شركة

لوغو شركة «أوراكل» على مقرها في وادي السيليكون (د.ب.أ)
لوغو شركة «أوراكل» على مقرها في وادي السيليكون (د.ب.أ)
TT

«أوراكل»: ثغرة أمنية استغلها القراصنة لاختراق أكثر من 100 شركة

لوغو شركة «أوراكل» على مقرها في وادي السيليكون (د.ب.أ)
لوغو شركة «أوراكل» على مقرها في وادي السيليكون (د.ب.أ)

حذَّرت شركة البرمجيات والحوسبة السحابية «أوراكل» عملاءها من وجود ثغرة أمنية خطيرة في برنامج «بيبول سوفت»، الذي تستخدمه الشركات الكبرى لإدارة الرواتب والموارد البشرية، بعد يوم من إعلان مجموعة إجرامية إلكترونية مسؤوليتها عن استغلال هذه الثغرة ضمن حملة قرصنة واسعة النطاق.

ونشرت الشركة هذا التحذير الأمني بعد ادعاء مجموعة القرصنة «شيني هانترز» اختراق أكثر من 100 مؤسسة تستخدم تطبيق الخوادم «بيبول سوفت».

وأشار موقع «تك كرانش»، المتخصص في موضوعات التكنولوجيا، إلى أنَّ شركة الأمن السيبراني «مانديانت»، التابعة لشركة «غوغل»، والمتخصصة في التحقيق في الهجمات الإلكترونية، حذرت في منشور، من أنَّ الثغرة الجديدة في «أوراكل» هي نفسها التي تستغلها مجموعة «شيني هانترز» في عملية القرصنة التي نفَّذتها المجموعة.

وأوضحت «أوراكل»، التي لم تصدر تحديثاً لمعالجة هذه الثغرة حتى الآن، في التحذير أنَّه يمكن استغلال هذه الثغرة عبر الإنترنت دون الحاجة إلى أي وسائل التحقُّق من الهوية، مثل كلمة المرور.

وأوصت «أوراكل» عملاءها الذين يستخدمون برنامج «بيبول سوفت» بتطبيق إجراءات الحماية التي تقدِّمها لمنع استغلال الثغرة الأمنية.

كان أحد أعضاء مجموعة «شيني هانترز» قد أعلن اختراق المجموعة لأنظمة الشركات باستغلال ثغرة أمنية في خوادم «بيبول سوفت».

وتعدُّ هذه الثغرة من الفئة المعروفة باسم «ثغرة اليوم صفر» التي تعني أنَّ هذه الثغرة لم تكن معروفة من قبل، ولم يكن لدى الشركة المُطوِّرة للتطبيق وهي «أوراكل» في هذه الحالة، الوقت الكافي لإصلاحها قبل اكتشافها واستغلالها.

أكدت شركة «مانديانت» أنَّها أبلغت أكثر من 100 مؤسسة عالمية، معظمها في الولايات المتحدة، التي قد تكون عرضةً للاختراق.

وأوضحت مجموعة الأمن السيبراني أنَّ نحو ثلثي هذه المؤسسات تعمل في مجال التعليم العالي، وهو ما يتوافق مع ما ادعته مجموعة «شيني هانترز» سابقاً.

وقالت «مانديانت»: «بينما نجحت مؤسسات عدة في منع النشاط أو معالجة الثغرات الأمنية، فإنَّ مؤسسات أخرى تعرَّضت للاختراق؛ مما أدى إلى نشر بيانات مسروقة على موقع (شيني هانترز) الإلكتروني لنشر البيانات المسربة».


مقالات ذات صلة

تحذيرات من توسع أزمات القرصنة في البحر الأحمر

شمال افريقيا زورق يحمل مجموعة من المسلحين قبالة سواحل الصومال (رويترز)

تحذيرات من توسع أزمات القرصنة في البحر الأحمر

تزداد التحذيرات من تنامي ظاهرة القرصنة في البحر الأحمر وخليج عدن، بالتزامن مع استمرار أزمة البحارة المصريين المختطفين في الصومال.

محمد محمود (القاهرة )
العالم العربي سفينة شحن تعرّضت لهجوم في البحر الأحمر - 1 مارس 2024 (رويترز)

جماعة مسلحة تصعد على ناقلة مواد كيميائية قبالة ساحل اليمن

ذكر الجيش البريطاني أن جماعة مسلحة صعدت على متن ناقلة مواد كيميائية قبالة ساحل اليمن، الجمعة، أثناء عبورها خليج عدن.

«الشرق الأوسط» (لندن)
شمال افريقيا مساعد وزير الخارجية المصري خلال استقبال السفير الصومالي بالقاهرة في مايو الماضي (الخارجية المصرية)

شروط تسليم الفدية ومخاوف التدخل الأمني تعرقل تحرير البحارة المصريين في الصومال

تقترب أزمة البحارة المصريين المختطفين على متن ناقلة نفط قبالة السواحل الصومالية من إتمام شهرها الثاني، بينما تبدو المفاوضات مع الخاطفين أقرب للحسم من أي وقت.

علاء حموده (القاهرة)
أوروبا رجال شرطة يقفون حراساً أمام مبنى المحكمة العليا في بودغوريتسا - الجبل الأسود (رويترز - أرشيفية)

القبض على إيراني في الجبل الأسود بتهمة القرصنة ضد مصالح أميركية

قالت شرطة الجبل الأسود إنها ومكتب التحقيقات الفيدرالي الأميركي (إف بي آي)، ألقيا القبض على إيراني يُشتبه بتورطه في هجمات قرصنة ضد أميركا.

«الشرق الأوسط» (بلغراد)
شمال افريقيا زورق يحمل مجموعة من المسلحين قبالة سواحل الصومال (رويترز)

أزمة البحارة المصريين المحتجزين تدخل «مرحلة حساسة»

دخلت أزمة البحارة المصريين المحتجزين على متن ناقلة نفط قرب السواحل الصومالية مرحلة أكثر حساسية، الأربعاء، بعدما تلقت أسرهم تهديدات جديدة من القراصنة الصوماليين.

علاء حموده (القاهرة)