Créditos da imagem: Michael Nagle/Bloomberg / Getty Images
Se você trabalha com tecnologia ou cuida da segurança de dados na sua empresa, é bom prestar atenção nisso aqui. A Oracle soltou um alerta bem preocupante para quem usa o sistema PeopleSoft — aquela ferramenta gigante que muita empresa grande usa para rodar folha de pagamento e cuidar do RH.
A coisa ficou séria porque um grupo de cibercriminosos, o ShinyHunters, assumiu que conseguiu invadir mais de 100 organizações explorando uma falha que ainda não tinha correção. E quando um grupo desse tamanho resolve abrir o jogo, o mercado inteiro entra em alerta.
Abaixo, explico melhor o tamanho do estrago e o que dá para fazer.
O que está acontecendo com o Oracle PeopleSoft?
Para simplificar, os hackers descobriram o que o mercado chama de vulnerabilidade zero-day. Isso significa que eles acharam o buraco no sistema antes da própria Oracle conseguir criar e lançar uma vacina para o problema.
- Porta aberta: Dá para invadir o servidor direto pela internet.
- Sem barreiras: O pior é que o criminoso não precisa de nenhuma senha ou login para entrar.
- Sem correção ainda: A Oracle ainda está correndo para lançar uma atualização definitiva. Por enquanto, só existem paliativos.
Publicidade
Quem foi afetado por esse ataque?
A Mandiant, que é a empresa de segurança digital do Google, entrou na jogada para investigar e confirmou que o alerta foi enviado para mais de 100 organizações pelo mundo, principalmente nos Estados Unidos.
O alvo principal deles acabou sendo o setor de ensino superior. Universidades e faculdades americanas representam quase dois terços das vítimas dessa onda de ataques.
Quais dados foram roubados?
Os hackers não estão para brincadeira e já começaram a vazar algumas informações para pressionar as vítimas. Eles afirmam ter copiado arquivos com dados sensíveis de alunos e funcionários, incluindo:
- Nomes completos e datas de nascimento.
- Endereços de casa, e-mails e telefones de contato.
- Históricos escolares, notas (GPA) e até o status da matrícula.
O histórico do grupo ShinyHunters
Esse grupo já é bem conhecido no mundo da segurança digital por um método específico: eles escolhem um software muito usado por grandes empresas e procuram uma brecha até achar. Depois que entram, o padrão é quase sempre o mesmo.
Eles roubam tudo o que podem e cobram um resgate financeiro bem alto. Se a empresa não paga, eles jogam os dados na internet. Nos últimos tempos, ferramentas como Salesforce e Instructure passaram pelo mesmo problema. Teve até empresa de educação que admitiu ter pago o resgate para não ter os sistemas destruídos.
Publicidade
Como proteger o seu sistema agora
Se a sua empresa roda o PeopleSoft, o cenário exige pressa. Como o patch oficial da Oracle não saiu, você precisa erguer algumas barreiras correndo.
1. Tire o servidor da internet pública
Como o bug depende de conexões diretas pela web, o jeito mais seguro é fechar a porta. Deixe o sistema acessível só para quem estiver dentro da rede da empresa ou conectado por uma VPN segura.
2. Olho vivo nos relatórios de acesso
Peça para a equipe de TI dar uma olhada minuciosa nos logs de acesso recentes. Fique atento a qualquer movimentação estranha vinda de fora ou requisições que não pediram autenticação.
3. Siga o plano de mitigação da Oracle
Entre direto no portal de suporte deles. Eles publicaram algumas medidas temporárias de configuração que ajudam a travar o avanço dos hackers enquanto a correção definitiva não sai do forno.
Com informações de Techcrunch