Oracle: Tem um bug sério que já afetou 100 empresas

bug sério na Oracle que já afetou 100 empresas

Créditos da imagem: Michael Nagle/Bloomberg / Getty Images

Se você trabalha com tecnologia ou cuida da segurança de dados na sua empresa, é bom prestar atenção nisso aqui. A Oracle soltou um alerta bem preocupante para quem usa o sistema PeopleSoft — aquela ferramenta gigante que muita empresa grande usa para rodar folha de pagamento e cuidar do RH.

A coisa ficou séria porque um grupo de cibercriminosos, o ShinyHunters, assumiu que conseguiu invadir mais de 100 organizações explorando uma falha que ainda não tinha correção. E quando um grupo desse tamanho resolve abrir o jogo, o mercado inteiro entra em alerta.

Abaixo, explico melhor o tamanho do estrago e o que dá para fazer.

O que está acontecendo com o Oracle PeopleSoft?

Para simplificar, os hackers descobriram o que o mercado chama de vulnerabilidade zero-day. Isso significa que eles acharam o buraco no sistema antes da própria Oracle conseguir criar e lançar uma vacina para o problema.

  • Porta aberta: Dá para invadir o servidor direto pela internet.
  • Sem barreiras: O pior é que o criminoso não precisa de nenhuma senha ou login para entrar.
  • Sem correção ainda: A Oracle ainda está correndo para lançar uma atualização definitiva. Por enquanto, só existem paliativos.

Publicidade

Quem foi afetado por esse ataque?

A Mandiant, que é a empresa de segurança digital do Google, entrou na jogada para investigar e confirmou que o alerta foi enviado para mais de 100 organizações pelo mundo, principalmente nos Estados Unidos.

O alvo principal deles acabou sendo o setor de ensino superior. Universidades e faculdades americanas representam quase dois terços das vítimas dessa onda de ataques.

Quais dados foram roubados?

Os hackers não estão para brincadeira e já começaram a vazar algumas informações para pressionar as vítimas. Eles afirmam ter copiado arquivos com dados sensíveis de alunos e funcionários, incluindo:

  • Nomes completos e datas de nascimento.
  • Endereços de casa, e-mails e telefones de contato.
  • Históricos escolares, notas (GPA) e até o status da matrícula.

O histórico do grupo ShinyHunters

Esse grupo já é bem conhecido no mundo da segurança digital por um método específico: eles escolhem um software muito usado por grandes empresas e procuram uma brecha até achar. Depois que entram, o padrão é quase sempre o mesmo.

Eles roubam tudo o que podem e cobram um resgate financeiro bem alto. Se a empresa não paga, eles jogam os dados na internet. Nos últimos tempos, ferramentas como Salesforce e Instructure passaram pelo mesmo problema. Teve até empresa de educação que admitiu ter pago o resgate para não ter os sistemas destruídos.

Publicidade

Como proteger o seu sistema agora

Se a sua empresa roda o PeopleSoft, o cenário exige pressa. Como o patch oficial da Oracle não saiu, você precisa erguer algumas barreiras correndo.

1. Tire o servidor da internet pública

Como o bug depende de conexões diretas pela web, o jeito mais seguro é fechar a porta. Deixe o sistema acessível só para quem estiver dentro da rede da empresa ou conectado por uma VPN segura.

2. Olho vivo nos relatórios de acesso

Peça para a equipe de TI dar uma olhada minuciosa nos logs de acesso recentes. Fique atento a qualquer movimentação estranha vinda de fora ou requisições que não pediram autenticação.

3. Siga o plano de mitigação da Oracle

Entre direto no portal de suporte deles. Eles publicaram algumas medidas temporárias de configuração que ajudam a travar o avanço dos hackers enquanto a correção definitiva não sai do forno.

Com informações de Techcrunch

Publicidade

Recomendado

Veja mais