الأمن السيبراني

ShinyHunters تدّعي اختراق أنظمة FBI عبر ثغرة صفرية في PeopleSoft

تزعم مجموعة ShinyHunters أنها استغلت ثغرة غير معروفة سابقاً في Oracle PeopleSoft للوصول إلى أنظمة تابعة لمكتب التحقيقات الفيدرالي وسرقة بيانات موظفين ومتقدمين للوظائف. ولم يؤكد FBI الاختراق أو سرقة البيانات، وقال إنه يحقق في ادعاءات مرتبطة بموقع FBIjobs.gov.

22 سبتمبر 2026
3 دقائق قراءة
5 قراءة
certi.news Editorial Team
ShinyHunters تدّعي اختراق أنظمة FBI عبر ثغرة صفرية في PeopleSoft

قالت مجموعة الابتزاز الإلكتروني ShinyHunters إنها اخترقت أنظمة تابعة لمكتب التحقيقات الفيدرالي الأمريكي (FBI) باستخدام ثغرة صفرية مزعومة في Oracle PeopleSoft، ثم تحركت من الأنظمة الأولية إلى بنية AWS GovCloud التي يديرها المكتب. وتزعم المجموعة أنها سرقت ما بين 2 و3 تيرابايت من البيانات، بينها معلومات تخص موظفين حاليين وسابقين ومتقدمين للوظائف وسجلات داخلية أخرى.

لكن هذه الرواية لم تُثبت بصورة مستقلة. فقد أكد FBI لموقع BleepingComputer أنه على علم بادعاءات تتعلق بنشاط غير مصرح به يؤثر في FBIjobs.gov، وأنه يحقق فيها، من دون تأكيد تعرض أنظمته للاختراق أو سرقة بيانات منها.

ما الذي تزعم المجموعة أنه حدث؟

قالت ShinyHunters إنها حصلت على وصول أولي عبر ثغرة جديدة في PeopleSoft تتيح تنفيذ تعليمات برمجية عن بُعد، وإنها استغلتها مساء الاثنين قبل الانتقال إلى خدمات داخلية وبيئة AWS GovCloud التابعة للمكتب. كما ادعت اختراق خدمات تشمل Criminal Justice وHR وMedlink، إلى جانب أنظمة أخرى.

ونشرت المجموعة لقطة شاشة لموقع apply.fbijobs.gov يظهر عليه شعارها ورسالة تفيد بالاستيلاء على الموقع، مع ادعاء سرقة معلومات تعريف شخصية وبيانات صحية لموظفي FBI ومتقدمي الوظائف. وقالت إن المكتب عزل الأنظمة المتأثرة وأوقف الوصول إلى شبكات متعددة بعد اكتشاف النشاط، بينما يعرض الموقع حالياً رسالة صيانة، وفق روايتها.

كما قدمت المجموعة سجلين نموذجيين قالت إنهما سُرقا خلال الهجوم، أحدهما مرتبط بموظف في FBI والآخر بمدير المكتب Kash Patel. ولم ينشر BleepingComputer البيانات الشخصية الواردة في السجلين، ولم يتحقق من أصالتهما أو مصدرهما. وكانت 404 Media قد تحدثت في وقت سابق عن عينة تضم نحو 5,000 سجل منسوب إلى موظفي FBI، وقالت إن بعض المعلومات تطابقت مع أرقام هواتف وبيانات مرتبطة بموظفين في وزارة العدل الأمريكية.

ثغرة غير مؤكدة وادعاء باستهداف مؤسسات أخرى

تزعم ShinyHunters أن الثغرة في PeopleSoft ما تزال غير مُرقعة، وأنها عثرت على ثغرة أخرى في المنتج ثم استخدمتها فوراً ضد FBI. وأضافت أنها تحاول إزالة آثار نشاطها من الخوادم، وأنها بدأت استخدام الثغرة نفسها ضد مؤسسات أخرى، بينها شركات من قائمة Fortune 500، بعد استهداف قطاع التعليم.

تواصل BleepingComputer مع Oracle وفريق استخبارات التهديدات Mandiant التابع لـ Google Cloud للحصول على معلومات حول ثغرة PeopleSoft المزعومة وأي استغلال مرتبط بها، ولم يورد المصدر تأكيداً من الشركتين.

لماذا يهم هذا الخبر؟

تكمن أهمية الادعاء في الجمع بين ثلاثة عناصر حساسة: ثغرة صفرية مزعومة في منصة مؤسسية، وصول محتمل إلى بيئة حكومية سحابية، وبيانات شخصية وصحية تخص موظفين ومتقدمين للعمل. ومع ذلك، فإن المعطيات المتاحة لا تثبت حتى الآن أن الاختراق وقع فعلاً أو أن حجم البيانات المسروقة يساوي الرقم الذي أعلنته المجموعة. لذلك ينبغي التعامل مع تفاصيل الهجوم والعينات المنشورة باعتبارها ادعاءات قيد التحقيق، لا حقائق نهائية.

خلفية التصعيد

قالت ShinyHunters إن الهجوم جاء رداً على تقرير FLASH نشره FBI في مايو 2026 وتناول المجموعة، ومنحت المكتب أسبوعاً لتصحيح التقرير أو حذفه، مع رفضها وصف الخطوة بأنها ابتزاز مالي. وعندما سُئلت عما إذا كانت ستنشر البيانات المزعومة إذا لم يستجب FBI، لم تقدم إجابة.

ويربط المصدر المجموعة أيضاً بحملة سرقة بيانات Oracle E-Business Suite في 2025، وبخلافات لاحقة مع مجموعة Clop. إلا أن هذه الخلفية لا تؤكد صحة الادعاء الحالي، فيما يبقى السؤال الأساسي مفتوحاً: هل استُغلت ثغرة جديدة في PeopleSoft فعلاً، وما نطاق الوصول والبيانات التي يمكن إثباتها؟

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

c
كاتب المقال

certi.news Editorial Team

certi.news Editorial Team

The certi.news editorial team monitors technical sources and reconstructs news, verifying facts and context prior to publication.

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار