تمكن قراصنة ShinyHunters من تجاوز دفاعات Oracle الأمنية مع انتشار هجمات PeopleSoft في جميع أنحاء العالم

- استأنفت مجموعة ShinyHunters هجماتها واسعة النطاق على أنظمة Oracle PeopleSoft المعرضة للخطر في جميع أنحاء العالم.
- وقالت شركة مانديانت إن المتسللين تجاوزوا دفاعات جدار الحماية حيث لم تقم المؤسسات بتثبيت تصحيح أوراكل.
- يجري مكتب التحقيقات الفيدرالي تحقيقاً بعد أن زعمت شركة ShinyHunters أنها تمكنت من الوصول إلى بيانات حساسة للموظفين وبيانات طبية.
استأنفت مجموعة ShinyHunters حملة هجوم واسعة النطاق ضد Oracle PeopleSoft، متجاوزة بذلك الدفاعات التي أضافتها المؤسسات بعد الاختراقات السابقة هذا الصيف.
أعلنت وحدة الأمن السيبراني التابعة لشركة جوجل، مانديانت، يوم الجمعة أن المجموعة تقوم بما وصفته بـ "الاستغلال الجماعي" لثغرة أمنية في برنامج PeopleSoft.
جاء تقرير معلومات التهديدات بعد أيام من إعلان مجموعة "شاين هانترز" عن سرقة بيانات موظفي مكتب التحقيقات الفيدرالي. وقالت شركة "ألفابت" التابعة لشركة جوجل (المدرجة في بورصة ناسداك تحت الرمز: GOOGL) إن المهاجمين غيّروا أساليبهم بعد أن تصدى المدافعون للموجة الأولى من الهجوم.
وقعت الهجمات السابقة بين 27 مايو و9 يونيو، واستهدفت في الغالب الجامعات.
بحسب شركة مانديانت، غيّر فريق شايني هانترز استراتيجيته وبدأ بالتركيز على الشركات التي طبّقت قواعد إضافية لجدار حماية تطبيقات الويب، لكنها لم تُطبّق تحديث أوراكل (المدرجة في بورصة نيويورك تحت الرمز: ORCL). وقد وصل هذا الهجوم الجديد بالفعل إلى عشرات أجهزة الكمبيوتر حول العالم.
كما ذكرت شركة مانديانت، فقد تم إدراج قطاعات التعليم العالي والتكنولوجيا والرعاية الصحية والزراعة والنقل والحكومة ضمن الصناعات المستهدفة من قبل شركة شايني هانترز، في حين لم يتم تقديم أسماء تلك المنظمات.
يحظى برنامج PeopleSoft بشعبية كبيرة عندما يتعلق الأمر بإدارة الموارد البشرية والعمليات الداخلية الهامة الأخرى، حتى بالنسبة للمؤسسات التي تتمتع بقدرات أمنية كبيرة.
أعلنت شركة مانديانت أن صائدي العملات الرقمية غيروا تكتيكاتهم بعد أن أضافت المؤسسات دفاعات جدار الحماية
وبحسب شركة مانديانت، قام المهاجمون بتعديل تكتيكاتهم بمجرد نشر الإرشادات الأمنية بعد هجمات مايو ويونيو.
ردّت بعض الشركات بتطبيق مرشحات جدار الحماية لتطبيقات الويب لمنع أسلوب الهجوم المعروف. ومع ذلك، لم تتمكن هذه الأساليب من حماية الأنظمة التي لم تُثبّت عليها رقعة أوراكل.
ثم استهدفت مجموعة ShinyHunters تلك البيئات غير المُحدَّثة. غيّرت المجموعة طريقة وصولها إلى برنامج PeopleSoft المُعرَّض للثغرة الأمنية، واستمرت في استغلال نفس نقطة الضعف الأساسية. وكانت شركة Oracle قد أصدرت بالفعل تحديثًا لمعالجة هذه الثغرة.
بالإضافة إلى ذلك، امتدت أنشطة مجموعة القرصنة إلى مكتب التحقيقات الفيدرالي. ووفقًا لمجموعة "شاين هانترز"، فقد تم اختراق مكتب التحقيقات الفيدرالي باستخدام ثغرة في برنامج "بيبول سوفت". وتزعم أن البيانات المسربة تضمنت أسماء أفراد ينتمون إلى وحدات محددة في مكتب التحقيقات الفيدرالي، إلى جانب سجلاتهم الطبية والنفسية.
أعلن مكتب التحقيقات الفيدرالي يوم الأربعاء أنه يُجري "تحقيقاً مكثفاً" في الاختراق المُبلغ عنه. وقد أعلنت مجموعة "شاين هانترز" مسؤوليتها عن عدة اختراقات بيانات كبيرة، ولم يظهر ادعاؤها أمام مكتب التحقيقات الفيدرالي إلا قبل أيام قليلة من نشر شركة "مانديانت" النتائج الجديدة المتعلقة بحملة "بيبول سوفت" الأوسع نطاقاً.
جاء هذا النشاط الجديد بعد الموجة الأولى، ويشمل منظمات من مختلف البلدان والقطاعات. ركز تقرير مانديانت على الأنظمة المزودة بحماية جدار الحماية دون تثبيت تحديث أوراكل.
لاري إليسون يتعهد بشراء المزيد من أسهم أوراكل ويتخلى عن عملية بيع أسهم مخططة بقيمة 7.5 مليار دولار
بصرف النظر عن حملة القرصنة، كشفت شركة أوراكل عن تفاصيل جديدة بشأن الأسهم المرهونة للمؤسس المشارك لاري إليسون. فقد رهن لاري 67 مليون سهم إضافي من أسهم أوراكل كضمان لقروض شخصية مقارنةً بالفترة نفسها من العام الماضي. وأظهر بيان صادر يوم الجمعة أن عدد الأسهم المرهونة يزيد بنسبة 19% عما هو متوقع في عام 2025.
تبلغ قيمة تلك الأسهم حوالي 9.2 مليار دولار بناءً على سعر إغلاق سهم أوراكل البالغ 137.10 دولارًا.
يُساعد لاري أيضاً في تمويل صفقة استحواذ إعلامي ضخمة تشمل ابنه، ديفيد إليسون. وتسعى شركة ديفيد، باراماونت سكاي دانس (المدرجة في بورصة ناسداك تحت الرمز: PSKY)، إلى الاستحواذ على شركة وارنر بروس ديسكفري (المدرجة في بورصة ناسداك تحت الرمز: WBD) في صفقة تُقدّر قيمتها بـ 111 مليار دولار.
خصصت عائلة إليسون 47 مليار دولار كتمويل أسهم للصفقة. ويأتي ما يقرب من 24 مليار دولار من هذا المبلغ من ثلاثة صناديق ثروة سيادية في الشرق الأوسط.
كما ألغى لاري هذا الشهر خطة بيع كبيرة لأسهم أوراكل. ففي 12 سبتمبر 2026، ألغى خطة كانت تسمح له ببيع ما يصل إلى 50 مليون سهم من أسهم أوراكل. وبلغت قيمة هذه الكمية، وفقًا لسعر إغلاق السهم، حوالي 7.5 مليار دولار. وكانت أوراكل قد أفصحت عن عملية البيع المخطط لها في بيان رسمي قبل يوم واحد فقط.
تم اعتماد خطة التداول في 22 يونيو 2026، وكان من المقرر أن تنتهي صلاحيتها في 24 أكتوبر. وأكدت شركة أوراكل أنه لم يتم بيع أي أسهم بموجبها. وأضافت الشركة أن لاري "ليس لديه أي خطط أخرى لبيع أي من أسهمه في أوراكل". ولم تُقدم الشركة أي سبب للتراجع عن الخطة.
جاء إلغاء الصفقة عقب تقرير أوراكل للربع الأول من السنة المالية. ارتفعت الإيرادات بنسبة 30% على أساس سنوي لتصل إلى 19.3 مليار دولار، بينما بلغ ربح السهم المعدل 1.92 دولار. وبلغ التدفق cash الحر سالب 5.40 مليار دولار، مقارنةً بتدفق نقدي خارج قدره 9.56 مليار دولار توقعه المحللون.
رفعت أوراكل أيضاً توقعاتها لإيراداتها المتراكمة إلى 664 مليار دولار. وتواصل الشركة إنفاقها بكثافة على البنية التحتية للذكاء الاصطناعي، بينما لا يزال التدفق cash الحر سلبياً.
أذكى العقول في عالم العملات الرقمية يتابعون نشرتنا الإخبارية بالفعل. هل ترغب بالانضمام إليهم؟ انضم إليهم.

جاي حامد
تُغطي جاي حامد منذ ست سنوات مجالات العملات الرقمية، وأسواق الأسهم، والتكنولوجيا، والاقتصاد العالمي، والأحداث الجيوسياسية المؤثرة على الأسواق. وقد عملت مع منشورات متخصصة في تقنية البلوك تشين، مثل AMB Crypto وCoin Edition وCryptoTale، حيث قدمت تحليلات سوقية، وتطرقت إلى الشركات الكبرى، واللوائح التنظيمية، والاتجاهات الاقتصادية الكلية. درست جاي في كلية لندن للصحافة، وشاركت ثلاث مرات برؤى حول سوق العملات الرقمية على إحدى أبرز الشبكات التلفزيونية في أفريقيا.
















