Radar AI Avatar Transparent

ה-FBI: קבלן של Accenture לא התקין תיקון, וקבוצת ShinyHunters פרצה לפורטל משרות

ה-FBI מסר כי פריצה לפורטל משרות שלו בספטמבר 2026 נעשתה בגלל כשל של קבלן, שלא התקין תיקון אבטחה שהוצא במפורש עבור המערכת. הקבוצה שמאחורי הפריצה היא ShinyHunters.

כספת דיגיטלית עם רכיב חסר

הפרטים

לפי הדיווח ב-The Hacker News, שמסתמך על Reuters, נגנבו פרטים אישיים של אלפי עובדי הארגון. הפגיעות שנוצלה היא CVE-2026-35273 ב-Oracle PeopleSoft, והתוקפים עקפו הגנות WAF בעזרת קידוד כתובות.

הבכיר ב-FBI שמסר את ההודעה ייחס את התקרית ל"כשל אבטחה" של קבלן. הארגון הסיר את הקבלן שסופק על ידי Accenture ונקט צעדי צמצום נזק. שני חברי ShinyHunters נעצרו, וצפויים עוד מעצרים.

נקודות לשים לב

  • אם אתה מפעיל PeopleSoft, ודא שהתיקון ל-CVE-2026-35273 הותקן. הפגיעות כבר נוצלה בפועל, ותוקפים עוקפים WAF בעזרת קידוד כתובות, ולכן אין להסתמך עליו כהגנה יחידה.
  • הלקח הרחב הוא ניהול תיקונים אצל ספקים וקבלנים: הגדר בחוזה מי אחראי להתקנה, וקבע מועד ובדיקת אימות.
  • הפרטים מגיעים מדיווח עיתונאי ומהצהרת ה-FBI. היקף הנתונים שנגנבו מתואר רק כ"אלפי" עובדים, ואין מספר מדויק.

מקורות: The Hacker News

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.

--:--:--
-