در تحولی تکاندهنده در فضای امنیت سایبری، گروه تبهکار «ShinyHunters» با هدف قرار دادن پورتال استخدامی FBI، مدعی دسترسی به دادههای حساس هزاران کارمند و متقاضی این سازمان شده است. این گروه هدف خود را از این حمله سایبری، نه اخاذی مالی، بلکه «اعتمادسازی برای شرکای تجاری آینده» و پاسخ به گزارشهای پیشین FBI علیه فعالیتهای خود عنوان کرده است.
مهندسی نفوذ: بهرهبرداری از آسیبپذیری Zero-Day در Oracle PeopleSoft
بر اساس اطلاعات منتشر شده در مهر ۱۴۰۵ (سپتامبر ۲۰۲۶)، گروه ShinyHunters موفق شده است با استفاده از یک آسیبپذیری روز-صفر (Zero-Day) در پورتال FBIJobs.gov، که مبتنی بر نرمافزار Oracle PeopleSoft است، به لایههای مدیریتی دسترسی یابد. نکته حائز اهمیت این است که این آسیبپذیری همچنان بدون وصله امنیتی باقی مانده است. مهاجمان پس از نفوذ اولیه، موفق شدند به سرورهای مدیریتشده در پلتفرم ابری AWS GovCloud دسترسی پیدا کرده و فایلهای حاوی اطلاعات شخصی (PII) از جمله شمارههای تأمین اجتماعی، آدرسهای مسکونی و اطلاعات تماس کارکنان و متقاضیان را سرقت کنند.
تحلیل رویکرد مجرمانه: نفوذ به مثابه بازاریابی
این گروه هکری در گفتگو با رسانهها، ماهیت اقدامات خود را «یک بازی برای حفاظت از کسبوکار» توصیف کرده است. از نگاه تحلیلگران امنیت، این استراتژی بازاریابی جنایی (Criminal Marketing) جدید است که در آن، هکرها برای اثبات توانایی فنی خود و وادار کردن قربانیان (سازمانهای هدف) به مذاکره، به نهادهای دولتی حمله میکنند. ShinyHunters مدعی است که حمله به FBI در واکنش به گزارش FLASH این سازمان در بهار ۱۴۰۵ صورت گرفته که آنها را به استفاده از تاکتیکهای آزار و اذیت و «Swatting» متهم کرده بود.
ساختار فنی و ابعاد نفوذ
- بردار حمله: بهرهبرداری از آسیبپذیری Pre-auth در Oracle PeopleSoft.
- بستر هدف: پورتال FBIJobs.gov و سرورهای مدیریتشده در AWS GovCloud.
- دادههای به سرقت رفته: PII (اطلاعات قابل شناسایی شخصی) شامل SSN، ایمیل، شماره تلفن و جزئیات تماس اضطراری.
- وضعیت آسیبپذیری: تایید نشده (Zero-Day) و فاقد پچ امنیتی تا لحظه گزارش.
- پیامدهای عملیاتی: خروج موقت پورتال استخدامی FBI از دسترس برای بررسیهای امنیتی.
فلسفه «حفاظت از کسبوکار»؛ توجیهات خطرناک تبهکاران
ShinyHunters در تحلیلهای خود ادعا میکند که آنها به «انسانها» حمله نمیکنند، بلکه به «ساختار شرکتی» آسیب میزنند تا هزینهها از طریق بیمههای سایبری جبران شود. این رویکرد، تلاشی برای عادیسازی اخاذی دیجیتال است. با این حال، کارشناسان امنیتی هشدار میدهند که این گروه با تغییر نام از هسته پیشین «GnosticPlayers» به ShinyHunters در سال ۱۳۹۹ (۲۰۲۰)، نشان دادهاند که در چرخه تکرارپذیر نفوذ و اخاذی بسیار سازمانیافته عمل میکنند. عدم وجود پچ برای آسیبپذیری اوراکل، زنگ خطری جدی برای تمامی سازمانهای استفادهکننده از این پلتفرم در سطح جهانی است.
نتیجهگیری
حمله به FBI نه تنها یک بحران امنیتی برای این نهاد است، بلکه نشاندهنده بلوغ نگرانکننده گروههای باجافزاری در استفاده از آسیبپذیریهای زیرساختی برای پیشبرد اهداف روابط عمومی جنایی خود است. سازمانها باید با استفاده از رویکردهای AWS GovCloud و نظارت دقیق بر داراییهای نرمافزاری، نسبت به پایش آسیبپذیریهای Zero-Day حساسیت دوچندان داشته باشند.