Oracle PeopleSoft istifadə edən qurumlar üçün həyəcan siqnalı çalınıb: ShinyHunters qrupu hələ yamağı çıxmayan kritik zero-day boşluğundan istifadə edərək genişmiqyaslı hücum həyata keçirib.

Ən narahatedici məqam isə budur ki, zərərçəkənlərin böyük hissəsi universitetlər və kolleclərdir — yəni tələbə məlumatları real risk altındadır.

ShinyHunters Oracle PeopleSoft boşluğu ilə 100-dən çox təşkilatı sındırdı: universitetlər əsas hədəfdədir

Yamaqsız kritik boşluq: CVSS 9.8 nə deməkdir?

Oracle cümə axşamı müştərilərinə PeopleSoft proqramında kritik təhlükəsizlik boşluğu barədə xəbərdarlıq edib. CVE-2026-35273 kimi izlənən bu zəiflik CVSS şkalasında 9.8 bal alıb ki, bu da praktiki olaraq “çox kritik” səviyyə deməkdir.

Boşluğun ən təhlükəli tərəfi odur ki, hücumçu ondan internet üzərindən, heç bir giriş məlumatı olmadan istifadə edə bilir. Oracle hələlik rəsmi patch yayımlamayıb, yalnız müvəqqəti qorunma tədbirləri tövsiyə edib.

ShinyHunters bu boşluqdan istifadə edərək 100-dən çox təşkilata məxsus təxminən 300 serveri komprometasiya edib.

Əsas zərbə universitetlərə dəyib

Google-un Mandiant komandası Oracle-ın açıqladığı zəifliyin ShinyHunters tərəfindən istifadə edilən eyni boşluq olduğunu təsdiqləyib. Mandiant 100-dən çox qlobal təşkilatı xəbərdar etdiyini, onların əksəriyyətinin ABŞ-da yerləşdiyini bildirib.

Məlumata görə, qurbanların təxminən üçdə ikisi universitet və kolleclərdir. Adı çəkilən qurumlar arasında University of Nottingham da var.

ShinyHunters üzvlərindən biri TechCrunch-a bildirib ki, qrup yüz minlərlə tələbə qeydi ələ keçirib. Bu məlumatlara tam ad, ev ünvanı, telefon nömrəsi, e-poçt, doğum tarixi, cins, etnik mənsubiyyət, qeydiyyat statusu, GPA, ixtisas və tələbə ID-si daxil ola bilər.

PeopleSoft niyə bu qədər ciddi hədəfdir?

PeopleSoft böyük şirkətlər və universitetlər tərəfindən əməkhaqqı, insan resursları və tələbə məlumatlarının idarə olunması üçün istifadə edilir. Bu səbəbdən sistemə giriş təkcə texniki problem yox, həm də ciddi məxfilik və reputasiya riski yaradır.

Boşluq PeopleTools-un 8.61 və 8.62 versiyalarına təsir edir. ShinyHunters həm cloud, həm də on-premises mühitləri hədəfə almaq üçün köhnə və yeni zero-day zəifliklərdən ibarət hücum zəncirindən istifadə edib.

ShinyHunters eyni taktikaya yenə əl atır

Bu kampaniya ShinyHunters üçün yeni yanaşma deyil. Qrup son bir ildə eyni korporativ proqramdan istifadə edən təşkilatları kütləvi şəkildə hədəfə almağı vərdişə çevirib.

Daha əvvəl Salesforce, Gainsight və təhsil platforması Instructure istifadəçiləri oxşar hücumlarla üzləşmişdi. Hakerlər əvvəlcə zəifliyi tapır, sonra həmin proqramı işlədən qurumları müəyyənləşdirir, məlumatları oğurlayır və fidyə tələb edirlər.

Mandiant bildirib ki, bəzi təşkilatlar hücumu bloklamağı və ya riski azaltmağı bacarıb. Digərlərində isə məlumatlar oğurlanıb və ShinyHunters-in Data Leak Website səhifəsində yayımlanıb.

PeopleSoft istifadə edənlər indi nə etməlidir?

Oracle hələ patch üçün dəqiq tarix açıqlamayıb. Buna görə PeopleSoft işlədən təşkilatlar dərhal Oracle-ın tövsiyə etdiyi mitigasiya addımlarını tətbiq etməlidir.

Ən vacib addımlardan biri PeopleSoft serverlərinin internetə açıq girişini məhdudlaşdırmaqdır. Xüsusilə universitetlər və böyük qurumlar logları yoxlamalı, şübhəli aktivliyi araşdırmalı və mümkün məlumat sızmasını qiymətləndirməlidir.

Nəticə: PeopleSoft hücumu bir daha göstərdi ki, geniş istifadə olunan enterprise proqramında kritik zero-day yarananda, patch gözləmək yox, dərhal müdafiəyə keçmək lazımdır.