Η μονάδα κυβερνοασφάλειας Mandiant της Google αποκάλυψε την τεχνική μέθοδο που χρησιμοποίησε η διαβόητη ομάδα χάκερ ShinyHunters για να διεισδύσει στα συστήματα του FBI. Σύμφωνα με την έκθεση της Mandiant, οι επιτιθέμενοι πέτυχαν μια «μαζική εκμετάλλευση» μιας ευπάθειας στο λογισμικό PeopleSoft της Oracle, το οποίο χρησιμοποιείται από το τμήμα ανθρώπινου δυναμικού της αμερικανικής υπηρεσίας.

Η παράκαμψη των αμυντικών συστημάτων

Οι χάκερ φαίνεται πως επέδειξαν ιδιαίτερη προσαρμοστικότητα. Παρά τις αμυντικές οδηγίες που εκδόθηκαν μετά από προηγούμενες επιθέσεις το καλοκαίρι, η ShinyHunters κατάφερε να παρακάμψει τα τείχη προστασίας (web application firewalls). Η Mandiant σημειώνει ότι η ομάδα στόχευσε οργανισμούς που είχαν εφαρμόσει μεν κανόνες προστασίας, αλλά δεν είχαν προχωρήσει στην απαραίτητη εγκατάσταση της ενημέρωσης (patch) που εξέδωσε η Oracle για τη διόρθωση του σφάλματος.

Ευαίσθητα δεδομένα και παγκόσμιος αντίκτυπος

Αν και το FBI και η Oracle δεν έχουν εκδώσει επίσημες ανακοινώσεις, η ShinyHunters ισχυρίζεται ότι έχει αποκτήσει πρόσβαση σε:

  • Ιατρικά δεδομένα του προσωπικού του FBI.
  • Πληροφορίες για πράκτορες και ταυτότητες στελεχών.
  • Δεδομένα που αφορούν μυστικές αποστολές.

Το Reuters αναφέρει ότι εξέτασε μέρος των δεδομένων, επιβεβαιώνοντας ότι περιλαμβάνουν αρχεία προσωπικού. Η επίθεση δεν περιορίστηκε στο FBI, καθώς η Mandiant εντόπισε δεκάδες παραβιασμένα συστήματα παγκοσμίως σε τομείς όπως η ανώτατη εκπαίδευση, η υγεία, οι μεταφορές και η κυβέρνηση. Οι επιθέσεις ξεκίνησαν στα τέλη Μαΐου, επηρεάζοντας αρχικά κυρίως πανεπιστημιακά ιδρύματα.

Ποιοι είναι οι ShinyHunters

Η ομάδα ShinyHunters, η οποία δραστηριοποιείται από το 2019, θεωρείται από τις πλέον οργανωμένες διεθνώς. Η ικανότητά τους να παραβιάζουν κρατικούς οργανισμούς με υψηλά επίπεδα ασφαλείας υπογραμμίζει την κρισιμότητα της άμεσης ενημέρωσης του εταιρικού λογισμικού, καθώς η απλή χρήση τειχών προστασίας αποδείχθηκε ανεπαρκής απέναντι στις εξελιγμένες μεθόδους τους.