الأمن السيبراني

هل 100 جامعة مهددة بسبب ثغرة في نظام PeopleSoft؟

مجموعة “شيني هانترز” الشهيرة بابتزازها السيبراني تستغل ثغرة خطيرة في أداة “بيبول سوفت” التابعة لشركة “أوراكل”، مما أثر على أكثر من مائة منظمة قبل توفر حل للمشكلة. الثغرة، التي تم تحديدها كـ CVE-2026-35273، تؤثر على مكون إدارة بيئة “بيبول سوفت” وتحمل درجة خطورة مقلقة تبلغ 9.8 من 10. تتيح هذه الثغرة التحكم عن بعد في الخادم الضعيف دون الحاجة إلى بيانات اعتماد المستخدم أو اتخاذ أي إجراءات من قبل المستخدم. الهجمات، التي وقعت بين 27 مايو و9 يونيو، استهدفت بشكل رئيسي الجامعات، حيث كانت 70% من الضحايا من مؤسسات التعليم العالي. أصدرت “أوراكل” تحذيرًا أمنيًا في 10 يونيو، بعد وقوع الهجمات بالفعل. استغل “شيني هانترز” الثغرة لاختراق الأنظمة والتنقل عبر الشبكات الداخلية وجمع معلومات حساسة، تاركين رسائل ابتزاز على الخوادم المخترقة. تأثرت أكثر من 100 منظمة، 68% منها من القطاع التعليمي، بما في ذلك جامعة نوتنغهام. كشفت هذه الاختراقات عن حوالي 455,000 عنوان بريد إلكتروني وبيانات شخصية أخرى. تنصح “أوراكل” بتعطيل المكونات المتأثرة أو تقييد الوصول إلى الإنترنت لتقليل المخاطر. ويحث الخبراء المنظمات التي تستخدم “بيبول سوفت” على التصرف بسرعة، مشددين على سرعة استغلال المجموعات الإجرامية للثغرات غير المعروفة.

زر الذهاب إلى الأعلى