← Sve vesti
Vesti 7. oktobar 2026. SecurityWeek

FBI za provalu ShinyHuntersa krivi podizvođača koji nije instalirao zakrpu

FBI je zvanično objasnio kako je grupa ShinyHunters u septembru došla do podataka sa njegovog portala za zapošljavanje. Prema šefu sajber odeljenja Brettu Leathermanu, platformom je upravljala spoljna organizacija, a podizvođač nije primenio zakrpu izdatu upravo za zaštitu te platforme. FBI je sa tim podizvođačem prekinuo saradnju, ali ni platformu ni firmu nije imenovao. Reuters, pozivajući se na svoje izvore, piše da je reč o Oracle PeopleSoftu, sistemu za kadrove i plate, koji je za FBI održavao Accenture. Nije jasno da li je uklonjen jedan čovek ili cela firma. Accenture je odgovorio da je „ponosan što podržava misiju FBI-ja" i da će to nastaviti da radi. Oracle je zakrpu izdao u junu, istog dana kada je Google upozorio da grupa napada PeopleSoft sisteme, a grupa je upad u FBI objavila 22. septembra. Prema Reutersu, izneti su podaci desetina hiljada sadašnjih i bivših agenata, kandidata i njihovih porodica, uključujući opise kontraobaveštajnih zadataka, kućne adrese operativaca koji su u kontaktu sa ljudskim izvorima i zdravstvene kartone zaposlenih.

Pojašnjenje

Krajem septembra Mandiant je opisao kako grupa zaobilazi privremeni filter koji su korisnici PeopleSofta postavljali umesto zakrpe: dovoljno je da se slovo u adresi napiše kodnim znakovima, i odbrana više ne funkcioniše. Filter samo kupuje vreme, ne zamenjuje zakrpu. FBI ne navodi kako je grupa tačno ušla, ali je potvrdio ono najvažnije: zakrpa je postojala više od tri meseca i nije bila primenjena. Posao održavanja može da se prepusti podizvođaču, ali posledice ostaju kod naručioca. Ukradene adrese i zdravstveni kartoni pripadaju zaposlenima FBI-ja, a ne Accentureu. Uklanjanje podizvođača posle provale je kazna, a ne korak ka boljoj zaštiti.

Preporuke