Oracle සමාගමේ PeopleSoft මෘදුකාංගයේ පවතින ආරක්ෂක දුර්වලතාවක් භාවිත කරමින් ShinyHunters හැකර් කණ්ඩායම යළිත් පුළුල් පරිමාණයෙන් සයිබර් ප්රහාර සිදුකරමින් සිටින බව Google හි සයිබර් ආරක්ෂක ඒකකය වන Mandiant පවසයි.
Mandiant නිකුත් කළ නවතම තර්ජන බුද්ධි වාර්තාවකට අනුව, හැකර්වරුන් මීට පෙර සිදුකළ ප්රහාරවලින් පසු ආයතන විසින් යොදාගත් ආරක්ෂක ක්රමවේදවලට අනුව සිය ප්රහාර ක්රම වෙනස් කර ඇති බව සඳහන් වේ.
Reuters වාර්තාවට අනුව, ShinyHunters විසින් PeopleSoft මෘදුකාංගයේ ඇති දුර්වලතාවක් භාවිත කර මැයි 27 සිට ජූනි 9 දක්වා ප්රහාර සිදුකර ඇති අතර, එහිදී ප්රධාන වශයෙන් විශ්වවිද්යාල ඇතුළු ආයතන කිහිපයක් බලපෑමට ලක්ව තිබේ.
Mandiant පවසන්නේ Oracle විසින් නිකුත් කළ ආරක්ෂක යාවත්කාලීනය ස්ථාපනය නොකර, වෙබ් යෙදුම් ෆයර්වෝල් (WAF) ආරක්ෂණ නීති පමණක් ක්රියාත්මක කළ ආයතනද හැකර්වරුන්ගේ ඉලක්ක බවට පත්ව ඇති බවයි. PeopleSoft භාවිත කරන මානව සම්පත් ඇතුළු තීරණාත්මක පද්ධති සම්බන්ධයෙන් මෙම තත්ත්වය සයිබර් ආරක්ෂක අවදානමක් මතු කරන බවද වාර්තාව පෙන්වා දෙයි.
















