ความปลอดภัย · 29 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย 한국어, 日本語

กลุ่มแฮกเกอร์ ShinyHunters เริ่มโจมตีซอฟต์แวร์ PeopleSoft ของ Oracle อีกครั้ง

a dimly lit room with a bench in the middle
Winston Tjia / Unsplash

กลุ่มแฮกเกอร์ชื่อ ShinyHunters ได้เริ่มโจมตีช่องโหว่ในซอฟต์แวร์ PeopleSoft ของ Oracle อีกครั้ง โดยข้ามมาตรการรักษาความปลอดภัยที่องค์กรต่างๆ ได้ดำเนินการหลังจากการโจมตีในช่วงฤดูร้อนที่ผ่านมา ตามรายงานของหน่วยงานรักษาความปลอดภัยไซเบอร์ของ Google ชื่อ Mandiant การโจมตีล่าสุดส่งผลกระทบต่อองค์กรที่พึ่งพาซอฟต์แวร์ PeopleSoft สำหรับการจัดการทรัพยากรมนุษย์และงานสำคัญอื่นๆ

การโจมตีนี้ไม่ใช่ครั้งแรกที่เกิดขึ้น โดย ShinyHunters ได้ใช้ช่องโหว่ในซอฟต์แวร์ PeopleSoft ระหว่างวันที่ 27 พฤษภาคมถึง 9 มิถุนายนที่ผ่านมา ซึ่งมีผลกระทบหลักต่อมหาวิทยาลัย และหลังจากนั้นองค์กรที่ได้รับผลกระทบได้รับคำแนะนำด้านความปลอดภัยเพื่อป้องกันการโจมตี

Mandiant ระบุว่า ShinyHunters ได้ปรับกลยุทธ์ในการโจมตี โดยเฉพาะองค์กรที่ได้ติดตั้งกฎของ Web Application Firewall (WAF) แต่ไม่ได้ติดตั้งแพตช์ความปลอดภัยที่ Oracle ได้ออกมา การไม่อัปเดตซอฟต์แวร์ทำให้ระบบเหล่านี้กลับมาเสี่ยงต่อการโจมตีอีกครั้ง

รายงานไม่ได้ระบุชื่อองค์กรที่ได้รับผลกระทบ แต่มีการกล่าวว่า การโจมตีครั้งนี้ส่งผลกระทบต่อระบบจำนวนมากทั่วโลก รวมถึงองค์กรในหลายภาคส่วน เช่น การศึกษา เทคโนโลยี การดูแลสุขภาพ เกษตรกรรม การขนส่ง และหน่วยงานรัฐบาล

ShinyHunters ยังอ้างว่าได้เข้าถึงข้อมูลของ FBI ผ่านช่องโหว่ใน PeopleSoft แต่ยังไม่มีการยืนยันอิสระเกี่ยวกับเรื่องนี้ ในขณะที่ FBI ได้กล่าวว่าจะมีการตรวจสอบการละเมิดข้อมูลที่รายงานอย่างจริงจัง