PeopleSoft 0-day Attack: Hundreds Of Organizations Affected, Gigabytes Of Data Stolen By ShinyHunters

0
21
PeopleSoft 0-day Attack:

हैरान करने वाली बात ये है कि एक mới हैकर ग्रुप ने Peoplesoft की 0-day वल्नरबिलिटी का फायदा उठाकर सैकड़ों संगठनों को निशाना बनाया है, जिससे गीगाबाइट्स की डेटा चोरी हुई है। कल्पना कीजिए, आपकी कंपनी की सारी जानकारी एक ही पल में चोरी हो जाए। यह सच्चाई इससे भी भयानक है कि attackers ने compromised organizations की पूरी जानकारी हासिल करने के लिए reconnaissance किया और फिर टारगेटेड अटैक कर डेटा चोरी की। Bash script के विश्लेषण से पता चलता है कि attackers ने PeopleSoft configurations, process scheduler, और WebLogic server XML configurations को मैप किया और फिर शिनी हंटर्स के DLS पर डेटा अपलोड कर दिया। यह impact बहुत ही बड़ा है और इसके पीछे एक बड़ी conspiracy हो सकती है। दास्तां यह है कि शिनी हंटर्स ने पहले भी कई बड़ी कंपनियों को निशाना बनाया है, जिनमें टिकटमास्टर, सैंटेंडर, और सेल्सफोर्स जैसी बड़ी कंपनियां शामिल हैं। यह खौफनाक मंजर दिखाता है कि साइबर हमले कितने खतरनाक हो सकते हैं। Mandiant और Rapid7 ने detailed indicators of compromise जारी किए हैं और PeopleSoft कस्टमर्स को सलाह दी है कि वे तुरंत कुछ कदम उठाएं। इसके पीछे का इतिहास यह है कि शिनी हंटर्स 2019 से ही एक्टिव है और उन्होंने कई बड़े हैक्स किए हैं। यह हमला एक महीने पुराना है और इसका पता लगाने के लिए कई जांच एजेंसियों ने मिलकर काम किया है। पाठकों की राय: क्या आपको लगता है कि साइबर हमलों के लिए सरकार को और सख्त कानून बनाने चाहिए? क्या आप अपनी कंपनी की सुरक्षा के लिए पर्याप्त कदम उठा रहे हैं?

LEAVE A REPLY

Please enter your comment!
Please enter your name here