امنیت سایبری و شبکه

تحلیل نفوذ گروه ShinyHunters به زیرساخت FBI؛ بهره‌برداری از Zero-Day اوراکل و چالش‌های امنیت ابری

در تحولی تکان‌دهنده در فضای امنیت سایبری، گروه تبهکار «ShinyHunters» با هدف قرار دادن پورتال استخدامی FBI، مدعی دسترسی به داده‌های حساس هزاران کارمند و متقاضی این سازمان شده است. این گروه هدف خود را از این حمله سایبری، نه اخاذی مالی، بلکه «اعتمادسازی برای شرکای تجاری آینده» و پاسخ به گزارش‌های پیشین FBI علیه فعالیت‌های خود عنوان کرده است.

مهندسی نفوذ: بهره‌برداری از آسیب‌پذیری Zero-Day در Oracle PeopleSoft

بر اساس اطلاعات منتشر شده در مهر ۱۴۰۵ (سپتامبر ۲۰۲۶)، گروه ShinyHunters موفق شده است با استفاده از یک آسیب‌پذیری روز-صفر (Zero-Day) در پورتال FBIJobs.gov، که مبتنی بر نرم‌افزار Oracle PeopleSoft است، به لایه‌های مدیریتی دسترسی یابد. نکته حائز اهمیت این است که این آسیب‌پذیری همچنان بدون وصله امنیتی باقی مانده است. مهاجمان پس از نفوذ اولیه، موفق شدند به سرورهای مدیریت‌شده در پلتفرم ابری AWS GovCloud دسترسی پیدا کرده و فایل‌های حاوی اطلاعات شخصی (PII) از جمله شماره‌های تأمین اجتماعی، آدرس‌های مسکونی و اطلاعات تماس کارکنان و متقاضیان را سرقت کنند.

تحلیل رویکرد مجرمانه: نفوذ به مثابه بازاریابی

این گروه هکری در گفتگو با رسانه‌ها، ماهیت اقدامات خود را «یک بازی برای حفاظت از کسب‌وکار» توصیف کرده است. از نگاه تحلیلگران امنیت، این استراتژی بازاریابی جنایی (Criminal Marketing) جدید است که در آن، هکرها برای اثبات توانایی فنی خود و وادار کردن قربانیان (سازمان‌های هدف) به مذاکره، به نهادهای دولتی حمله می‌کنند. ShinyHunters مدعی است که حمله به FBI در واکنش به گزارش FLASH این سازمان در بهار ۱۴۰۵ صورت گرفته که آن‌ها را به استفاده از تاکتیک‌های آزار و اذیت و «Swatting» متهم کرده بود.

ساختار فنی و ابعاد نفوذ

  • بردار حمله: بهره‌برداری از آسیب‌پذیری Pre-auth در Oracle PeopleSoft.
  • بستر هدف: پورتال FBIJobs.gov و سرورهای مدیریت‌شده در AWS GovCloud.
  • داده‌های به سرقت رفته: PII (اطلاعات قابل شناسایی شخصی) شامل SSN، ایمیل، شماره تلفن و جزئیات تماس اضطراری.
  • وضعیت آسیب‌پذیری: تایید نشده (Zero-Day) و فاقد پچ امنیتی تا لحظه گزارش.
  • پیامدهای عملیاتی: خروج موقت پورتال استخدامی FBI از دسترس برای بررسی‌های امنیتی.

فلسفه «حفاظت از کسب‌وکار»؛ توجیهات خطرناک تبهکاران

ShinyHunters در تحلیل‌های خود ادعا می‌کند که آن‌ها به «انسان‌ها» حمله نمی‌کنند، بلکه به «ساختار شرکتی» آسیب می‌زنند تا هزینه‌ها از طریق بیمه‌های سایبری جبران شود. این رویکرد، تلاشی برای عادی‌سازی اخاذی دیجیتال است. با این حال، کارشناسان امنیتی هشدار می‌دهند که این گروه با تغییر نام از هسته پیشین «GnosticPlayers» به ShinyHunters در سال ۱۳۹۹ (۲۰۲۰)، نشان داده‌اند که در چرخه تکرارپذیر نفوذ و اخاذی بسیار سازمان‌یافته عمل می‌کنند. عدم وجود پچ برای آسیب‌پذیری اوراکل، زنگ خطری جدی برای تمامی سازمان‌های استفاده‌کننده از این پلتفرم در سطح جهانی است.

نتیجه‌گیری

حمله به FBI نه تنها یک بحران امنیتی برای این نهاد است، بلکه نشان‌دهنده بلوغ نگران‌کننده گروه‌های باج‌افزاری در استفاده از آسیب‌پذیری‌های زیرساختی برای پیشبرد اهداف روابط عمومی جنایی خود است. سازمان‌ها باید با استفاده از رویکردهای AWS GovCloud و نظارت دقیق بر دارایی‌های نرم‌افزاری، نسبت به پایش آسیب‌پذیری‌های Zero-Day حساسیت دوچندان داشته باشند.

📌 منبع و مطالعه بیشتر: The Register: ShinyHunters claims FBI breach
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای