TLDR
Kampanye penyerangan baru menargetkan berbagai sektor secara global dengan mengeksploitasi kerentanan di Oracle PeopleSoft. Pelaku ancaman menggunakan teknik baru untuk melewati aturan firewall aplikasi web dan mendapatkan akses ke sistem. Organisasi yang terpengaruh harus siap menghadapi komunikasi pemerasan dan memantau kemungkinan paparan data yang dicuri. Pomodo.id - Serangan terbaru terhadap sistem Oracle PeopleSoft menunjukkan bahwa ancaman terhadap data organisasi global semakin memburuk. Geng siber yang dikenal sebagai ShinyHunters berhasil mengeksploitasi celah keamanan kritis yang ditandai dengan CVE-2026-35273, yang memiliki nilai CVSS sebesar 9.8. Celah ini memungkinkan eksekusi kode jarak jauh tanpa memerlukan otentikasi. Serangan ini berfokus pada berbagai sektor, termasuk pendidikan tinggi dan teknologi, yang membuatnya semakin relevan bagi banyak organisasi.Dalam konteks ini, Mandiant—sebuah perusahaan yang dimiliki oleh Google—mengungkapkan bahwa serangan ini awalnya dimanfaatkan untuk melakukan pengintaian dan menginstal perangkat lunak akses jarak jauh, seperti agen MeshCentral, untuk bertahan dalam sistem yang terinfeksi. Para penyerang menggunakan teknik yang memungkinkan mereka untuk beralih ke mesin PeopleSoft internal lainnya melalui SSH, menggunakan kombinasi nama pengguna dan kata sandi yang sudah dikenal untuk mencuri data penting. Informasi ini menjadi sangat penting, mengingat bahwa lebih dari 100 organisasi global telah diberi tahu tentang risiko ini, sebagian besar berada di Amerika Serikat.Mandiant juga mengungkapkan bahwa serangan baru ini berasal dari kelompok UNC6240, yang telah memodifikasi cara mereka mengeksploitasi celah tersebut. Mereka menggunakan teknik untuk melewati aturan firewall aplikasi web yang menghalangi akses ke endpoint yang rentan. Sebelumnya, mereka hanya dapat menyerang endpoint tertentu, tetapi kini mereka telah menyesuaikan metode mereka sehingga dapat mengakses lebih banyak target.Namun, penting untuk mencatat bahwa meskipun celah ini telah dieksploitasi, tidak semua organisasi terpengaruh sama. Untuk beberapa bidang, seperti pendidikan tinggi yang lebih rentan terhadap isu ini, serangan tersebut dapat menyebabkan kerugian signifikan, sementara sektor lainnya mungkin memiliki pengamanan yang lebih baik. Ini menimbulkan ketidakpastian mengenai seberapa jauh dampak serangan ini akan dirasakan di seluruh dunia.
Apa itu Oracle PeopleSoft?
Oracle PeopleSoft adalah sebuah sistem manajemen sumber daya manusia dan bisnis yang digunakan oleh berbagai organisasi untuk mengelola data karyawan, pendanaan, dan proses bisnis lainnya. Dengan penggunaannya yang luas di berbagai sektor, termasuk pendidikan dan teknologi, PeopleSoft menjadi target empuk bagi para penyerang. Celah dalam sistem ini dapat berakibat fatal, tidak hanya untuk satu organisasi, tetapi juga dapat membahayakan data pribadi jutaan karyawan. Keamanan siber yang kuat menjadi hal yang sangat penting untuk melindungi data sensitif ini.
Bagi pembaca muda di Indonesia, perkembangan ini mencerminkan tantangan besar dalam dunia teknologi informasi dan keamanan siber. Meningkatnya serangan terhadap sistem seperti Oracle PeopleSoft menunjukkan pentingnya keterampilan dan pendidikan dalam keamanan siber. Mereka yang baru memulai karier di bidang teknologi harus mempertimbangkan untuk meningkatkan kemampuan mereka dalam manajemen risiko keamanan dan perlindungan data, mengingat kebutuhan yang tumbuh cepat akan spesialis di bidang ini di seluruh dunia. Di masa depan, para profesional keamanan siber dengan keterampilan yang tepat dapat mengharapkan gaji yang lebih tinggi, yang berpotensi signifikan, mengingat meningkatnya ancaman dan permintaan di pasar kerja.Perkembangan ini juga menyoroti pentingnya sistem perlindungan data yang kuat, baik di lingkungan pendidikan maupun di sektor lainnya. Bagi lembaga-lembaga di Indonesia, memahami dan menangani risiko ini adalah langkah penting untuk menjaga kepercayaan publik dan melindungi data kritis.