Google เตือน ShinyHunters ขยายโจมตีช่องโหว่ Oracle PeopleSoft กระทบองค์กรทั่วโลก
หน่วย Mandiant ของ Google เปิดเผยว่า กลุ่มแฮ็กเกอร์ ShinyHunters ได้กลับมาใช้ช่องโหว่ในระบบ Oracle PeopleSoft เพื่อโจมตีแบบวงกว้างอีกครั้ง โดยมุ่งเล่นงานองค์กรที่ยังไม่ติดตั้งแพตช์แก้ไขจาก Oracle…
หน่วย Mandiant ของ Google เปิดเผยว่า กลุ่มแฮ็กเกอร์ ShinyHunters ได้กลับมาใช้ช่องโหว่ในระบบ Oracle PeopleSoft เพื่อโจมตีแบบวงกว้างอีกครั้ง โดยมุ่งเล่นงานองค์กรที่ยังไม่ติดตั้งแพตช์แก้ไขจาก Oracle ทำให้มาตรการป้องกันเดิมไม่สามารถรับมือได้เต็มที่ รายงานระบุว่าการโจมตีรอบล่าสุดส่งผลกระทบต่อระบบจำนวนมากในหลายภูมิภาคทั่วโลก
การรุกครั้งนี้ไม่ได้จำกัดอยู่เพียงอุตสาหกรรมใดอุตสาหกรรมหนึ่ง แต่กระทบองค์กรหลากหลายกลุ่ม ตั้งแต่การศึกษา สาธารณสุข เทคโนโลยี ไปจนถึงหน่วยงานภาครัฐ สะท้อนให้เห็นว่าช่องโหว่ของซอฟต์แวร์องค์กรที่ใช้กันแพร่หลายสามารถกลายเป็นจุดโจมตีขนาดใหญ่ได้อย่างรวดเร็ว หากผู้ดูแลระบบยังไม่อัปเดตความปลอดภัยตามคำแนะนำของผู้พัฒนา
ประเด็นสำคัญของเหตุการณ์นี้คือการที่ผู้โจมตีอาศัยช่องโหว่เดิมซึ่งมีแพตช์ออกมาแล้ว แต่ยังมีองค์กรจำนวนหนึ่งยังไม่ได้ปรับปรุงระบบ ทำให้กลุ่มแฮ็กเกอร์สามารถเจาะผ่านการป้องกันและขยายผลโจมตีได้ต่อเนื่อง เหตุการณ์ลักษณะนี้มักนำไปสู่ความเสี่ยงด้านข้อมูลรั่วไหล การหยุดชะงักของบริการ และภาระด้านการกู้คืนระบบ
รายงานของ Google ยังชี้ให้เห็นถึงปัญหาความท้าทายด้านการบริหารจัดการแพตช์ในองค์กรขนาดใหญ่ โดยเฉพาะระบบที่มีความซับซ้อนหรือเชื่อมต่อกับกระบวนการสำคัญทางธุรกิจ เมื่อการอัปเดตล่าช้า ความเสี่ยงจากการถูกโจมตีก็จะเพิ่มขึ้นอย่างมีนัยสำคัญ
โดยภาพรวม เหตุการณ์นี้ตอกย้ำว่าภัยไซเบอร์ที่อาศัยช่องโหว่ของซอฟต์แวร์องค์กรยังคงเป็นความเสี่ยงสำคัญสำหรับหน่วยงานทั้งภาครัฐและเอกชน และการติดตั้งแพตช์อย่างทันท่วงที รวมถึงการเฝ้าระวังพฤติกรรมผิดปกติในระบบ ยังคงเป็นมาตรการพื้นฐานที่จำเป็นที่สุดในการลดโอกาสถูกโจมตี

