حذرت شركة البرمجيات والحوسبة السحابية أوراكل عملاءها من وجود ثغرة أمنية خطيرة في برنامج بيبول سوفت، الذي تستخدمه الشركات الكبرى لإدارة الرواتب والموارد البشرية، بعد يوم من إعلان مجموعة إجرامية إلكترونية مسؤوليتها عن استغلال هذه الثغرة ضمن حملة قرصنة واسعة النطاق.

ونشرت الشركة هذا التحذير الأمني بعد ادعاء مجموعة القرصنة شيني هانترز اختراق أكثر من 100 مؤسسة تستخدم تطبيق الخوادم بيبول سوفت.

وأشار موقع تك كرانش، المتخصص في موضوعات التكنولوجيا، في بيان نقلته وكالة “د ب أ” اليوم، إلى أن شركة الأمن السيبراني مانديانت، التابعة لشركة غوغل، والمتخصصة في التحقيق بالهجمات الإلكترونية، ذكرت في منشور على مدونتها أن الثغرة الجديدة في «أوراكل» هي نفسها التي تستغلها مجموعة شيني هانترز في عملية القرصنة التي نفذتها المجموعة.

وأوضحت «أوراكل»، التي لم تصدر تحديثاً لمعالجة هذه الثغرة حتى الآن، أنه يمكن استغلال هذه الثغرة عبر الإنترنت دون الحاجة إلى أي وسائل للتحقق من الهوية، مثل كلمة المرور.

وكان أحد أعضاء مجموعة شيني هانترز أعلن اختراق المجموعة أنظمة الشركات باستغلال ثغرة أمنية في خوادم بيبول سوفت، وتعتبر هذه الثغرة من الفئة المعروفة باسم «ثغرة اليوم صفر»، التي تعني أن هذه الثغرة لم تكن معروفة من قبل، ولم يكن لدى الشركة المطورة للتطبيق، وهي «أوراكل» الوقت الكافي لإصلاحها قبل اكتشافها واستغلالها.