Siber suç dünyasının tanınmış isimlerinden ShinyHunters adlı grup, 100'den fazla kuruluşa ait Oracle PeopleSoft sunucularını hacklediğini iddia etti. Bu kuruluşların önemli bir kısmının üniversitelerden oluştuğu belirtilirken, grubun bu tür kitlesel saldırıları uzmanlık alanı haline getirdiği gözlemleniyor.
ÖĞRENCİ VERİLERİ DE RİSK ALTINDA
PeopleSoft, şirketlerin maaş, insan kaynakları, idari işler ve diğer operasyonel süreçlerini yönetmek için kullanılan bir kurumsal yazılım olarak biliniyor. ShinyHunters üyesinin TechCrunch'a yaptığı açıklamaya göre, ele geçirilen veriler arasında öğrenci, başvuru sahibi, mali yardım, göçmenlik, sağlık ve idari bilgiler bulunuyor. Hackerlar, ev adresleri, telefon numaraları, e-postalar ve doğum tarihleri gibi hassas bilgileri içeren öğrenci kayıtlarının çalındığını öne sürdü.
FBI SUNUCUSUNA BAŞARISIZ GİRİŞİM
Saldırganların, hedef alınan okulların birçoğunun daha önceki, ilgisiz siber saldırı kampanyalarıyla zaten ele geçirilmiş olduğunu da eklediği bildirildi. Grubun asıl amacının, FBI'ın geçen ay yayınladığı bir uyarıda belirttiği 'swatting' (asılsız ihbarla acil durum ekiplerini bir adrese yönlendirme) girişimlerinin arkasında ShinyHunters'ın olmadığını reddeden bir açıklama yayınlamak için bir FBI PeopleSoft sunucusunu ele geçirmek olduğu öğrenildi. Ancak bu girişimin başarısız olduğu ifade edildi. Oracle ise konuyla ilgili bir açıklama talebine yanıt vermedi.

