نشت اطلاعات کارکنان اف‌بی‌آی به دلیل نصب نشدن وصله امنیتی

اف بی آی
اف‌بی‌آی اعلام کرد نشت اطلاعات حساس کارکنان این نهاد در پی یک نقص امنیتی رخ داده که به نصب نشدن وصله امنیتی لازم از سوی یک پیمانکار مرتبط با شرکت اَکسِنچر نسبت داده شده است؛ این رخنه اطلاعات هزاران کارمند اف‌بی‌آی را در معرض افشا قرار داد.

به گزارش سیتنا، اداره تحقیقات فدرال آمریکا (FBI) یک پیمانکار شرکت اَکسِنچر را پس از نقش داشتن در یک رخنه امنیتی گسترده که اطلاعات شخصی حساس هزاران کارمند این نهاد را افشا کرد، از فعالیت در این اداره کنار گذاشت.

یک مقام ارشد امنیت سایبری اف‌بی‌آی اعلام کرد بررسی‌های اولیه نشان داده این حادثه در نتیجه یک نقص امنیتی در سامانه‌ای متعلق به یک سازمان طرف ثالث رخ داده است؛ جایی که پیمانکار مسئول، یک وصله امنیتی مشخص را که برای ایمن‌سازی سامانه منتشر شده بود، به‌درستی نصب نکرده است.

اف‌بی‌آی نام سامانه یا شرکت طرف قرارداد را اعلام نکرد، اما دو منبع آگاه به رویترز گفتند سامانه موردنظر PeopleSoft شرکت اوراکل، یک پلتفرم مدیریت منابع انسانی، بوده است. گروه هکری ShinyHunters پیش‌تر مدعی شده بود از همین سامانه برای نفوذ به وب‌سایت استخدامی اف‌بی‌آی استفاده کرده است.

این منابع همچنین شرکت اَکسِنچر را سازمان طرف قرارداد معرفی کردند. رویترز نتوانسته هویت پیمانکار مذکور یا وضعیت فعلی استخدام او را مشخص کند.

در پی این رخنه، اطلاعات حساسی از هزاران کارمند اف‌بی‌آی افشا شده است؛ از جمله جزئیات شغلی، نشانی محل سکونت و سوابق پزشکی و روان‌پزشکی کارکنان.

این حمله پس از آن رخ داد که گوگل در ماه ژوئن درباره کارزار هکری و اخاذی مرتبط با گروه ShinyHunters علیه سازمان‌های استفاده‌کننده از نرم‌افزار PeopleSoft هشدار داده بود. اوراکل نیز همان روز یک هشدار امنیتی درباره آسیب‌پذیری این سامانه منتشر و وصله‌های امنیتی مربوطه را ارائه کرده بود.

انتهای پیام


Source URL: https://www.citna.ir/news/342351/نشت-اطلاعات-کارکنان-اف-بی-آی-دلیل-نصب-نشدن-وصله-امنیتی