ה-FBI מסר כי פריצה לפורטל משרות שלו בספטמבר 2026 נעשתה בגלל כשל של קבלן, שלא התקין תיקון אבטחה שהוצא במפורש עבור המערכת. הקבוצה שמאחורי הפריצה היא ShinyHunters.

הפרטים
לפי הדיווח ב-The Hacker News, שמסתמך על Reuters, נגנבו פרטים אישיים של אלפי עובדי הארגון. הפגיעות שנוצלה היא CVE-2026-35273 ב-Oracle PeopleSoft, והתוקפים עקפו הגנות WAF בעזרת קידוד כתובות.
הבכיר ב-FBI שמסר את ההודעה ייחס את התקרית ל"כשל אבטחה" של קבלן. הארגון הסיר את הקבלן שסופק על ידי Accenture ונקט צעדי צמצום נזק. שני חברי ShinyHunters נעצרו, וצפויים עוד מעצרים.
נקודות לשים לב
- אם אתה מפעיל PeopleSoft, ודא שהתיקון ל-CVE-2026-35273 הותקן. הפגיעות כבר נוצלה בפועל, ותוקפים עוקפים WAF בעזרת קידוד כתובות, ולכן אין להסתמך עליו כהגנה יחידה.
- הלקח הרחב הוא ניהול תיקונים אצל ספקים וקבלנים: הגדר בחוזה מי אחראי להתקנה, וקבע מועד ובדיקת אימות.
- הפרטים מגיעים מדיווח עיתונאי ומהצהרת ה-FBI. היקף הנתונים שנגנבו מתואר רק כ"אלפי" עובדים, ואין מספר מדויק.
מקורות: The Hacker News

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.