முக்கிய விஷயங்கள்
- Google-linked threat intel சொல்றது: ShinyHunters குழு Oracle PeopleSoft environments மீது தாக்குதலை விரிவுபடுத்தி இருக்கு.
- PeopleSoft பெருசா HR, payroll, leave, employee master data-க்கு பயன்படும் — so breach என்றா IT noise மட்டும் இல்ல.
- பெரிய, பணம் இருக்கிற நிறுவனங்களும் blast radius-ல இருக்காங்க; size மட்டும் shield இல்ல.
- இந்தியாவுல PeopleSoft ஓடும் firms, campuses, shared-service centres Login, VPN, admin access-ஐ high-risk surface-ஆ பார்க்கணும்.
- Staff side-ல MFA, விசித்திரமான password-reset mail, “urgent HR link” message எல்லாம் click பண்றதுக்கு முன் second look வேணும்.
என்ன நடந்தது?
Google-ஓட threat intelligence குழு ஒரு முக்கிய எச்சரிக்கை கொடுத்திருக்கு: ShinyHunters என்கிற hacker குழு இப்போ Oracle PeopleSoft பயன்படுத்துற நிறுவனங்களை இன்னும் தீவிரமா குறி வைக்குது. பல நிறுவனங்களோட HR, payroll, leave, ஊழியர் தனிப்பட்ட தகவல்கள் எல்லாம் PeopleSoft-ல தான் இருக்கு — அதனால இந்த தாக்குதல் நேரடியா ஊழியர்களோட data-வை பாதிக்கும்.
திங்கள்கிழமை laptop open பண்ணி, company portal-ல leave apply பண்ணி, coffee குடிச்சுட்டு work-க்கு போறீங்க. அந்த portal பல company-ல PeopleSoft, இல்ல PeopleSoft-ஓட பேசும் system தான்.
இப்போ Google-ன் threat side ஒரு விஷயத்தை flag பண்ணி இருக்கு. ShinyHunters என்கிற hacker crew Oracle-ன் PeopleSoft உலகத்துக்குள்ள தாக்குதலை மேலும் நீட்டிச்சு இருக்குன்னு சொல்றாங்க.
இது random website-ல “Hacked” எழுதிட்டு போற மாதிரி story இல்ல. PeopleSoft என்பது hiring file, salary run, reimbursement-க்கான bank account field, manager approval — எல்லாம் quietly ஓடும் machine.
Data theft-ல பெயர் எடுத்த ஒரு குழு அந்த stack மேல pressure அதிகப்படுத்தும்போது, alarm homepage flash-க்காக இல்ல. Employee record, business continuity, payroll continuity பத்தி தான் பேசணும்.
ShinyHunters-க்கு பெரிய personal/corporate data store-ஐ குறி வைச்சு, stolen set-ஐ underground market-ல தள்ளுற track record இருக்கு. புது signal என்னன்னா scope. PeopleSoft-facing setup மேல அழுத்தம் அதிகம். Pattern ஒரே old trick-ல freeze ஆகாம மாறிக்கிட்டே இருக்கு.
அந்த “மாறும்” பகுதி தான் security team-ஐ கலங்க வைக்கணும். Fixed attack-ஐ patch பண்ண எளிசு. Moving campaign-ன்னா கடந்த quarter-ல “நாங்க fine”னு போட்ட memo already stale ஆயிருக்கலாம்.
இது எப்படி வேலை செய்யும்?
எளிமையா சொன்னா, PeopleSoft-ஐ ஒரு பெரிய office filing cabinet-ஆ நினைச்சுக்கோங்க. முன்னாடி ஒரு web door இருக்கு. Staff Login page-ல போறாங்க. HR team admin screen தொடுறாங்க. சில நேரம் partner இல்ல outsourced payroll team-க்கும் limited access கிடைக்கும்.
Attackers “Oracle company-ஐ movie style-ல hack” பண்ண வேண்டியதில்ல. உங்க instance-ல இருக்கிற weak door ஒன்னு போதும்.
அதாவது, இப்படிப்பட்ட campaign பொதுவா தேடுறது: வெளியே தெரியிற portal, மறந்து போன test server, soft remote access, திருடப்பட்ட password, இல்ல real rights இருக்கிற ஒருத்தரை ஏமாத்தும் phishing.
உதாரணமாக, GPay-ல உங்க account-க்கு OTP வந்தா நீங்க யோசிக்கிற மாதிரி, company HR mail-ல “urgent salary re-verify — இங்க click பண்ணுங்க”னு வந்தாலும் அதே slow breath வேணும். உள்ள போனதும் goal bulk data — employee ID, contact, சில நேரம் salary-க்கு பயன்படும் bank-linked field — அமைதியா எடுத்துட்டு log அலறும் முன்னே வெளியேறுறது.
ShinyHunters-style crew data-ஐ pack பண்றதுல patience காட்டுவாங்க. Volume-ம் resale value-ம் தான் அவங்க கணக்கு. HR system juicy-ன்னு சொல்றதுக்கு காரணம் field-கள் structured-ஆ, complete-ஆ இருக்கும். Name, email, employee number, department, phone — follow-on fraud-க்கும் spear phishing-க்கும் ready-made kit.
Google warning-ஐ public reporting வழியா பார்த்தா, “இன்னிக்கு எல்லாரும் பயப்பட வேண்டிய one magic bug”னு tone இல்ல. “இந்த actor set PeopleSoft-facing setup-ஐ எப்படி approach பண்றதுன்னு actively expand பண்ணிட்டு இருக்கு”னு tone அதிகம். அதாவது, single CVE memo மட்டும் போதாது; access path, identity, monitoring எல்லாம் சேர்த்து பார்க்கணும்.
இந்தியாவுல / நம்ம office-ல என்ன மாறும்?
இந்தியாவுல பல large firm, manufacturing group, campus, shared-service centre இன்னும் PeopleSoft-ஐ HR core-ஆ வைத்துருக்கோம். Bangalore, Hyderabad, Chennai, Pune side-ல payroll + employee master ஒரே stack-ல ஓடுற setup ordinary தான்.
உங்க Phone-ல direct app update வந்துடாது. ஆனா office Wi-Fi-ல நீங்க open பண்ற leave portal, salary slip link, “HR helpdesk”னு வரும் mail — அந்த surface தான் hot ஆகும்.
Shared-service centre-ல ஒரு weak admin Login போதும், பல business unit data ஒரே net-ல விழலாம். Campus placement / employee onboarding portal old test URL-ஆ வெளியே தெரிஞ்சுக்கிட்டு இருந்தாலும் risk ஏறும்.
Bank fraud angle-ம் இங்கே வரும். Structured employee list கிடைச்சா, fake “salary hold — re-enter UPI / account” style message அதிக believable-ஆ இருக்கும். Jio / Airtel number, company email format, employee ID எல்லாம் match ஆனதும் ordinary staff-க்கு catch பண்றது கஷ்டம்.
So “cloud-ல எங்கயோ நடக்குது”னு தள்ளி வைக்க முடியாது. Desk next-to-you problem. HR ops continuity, reimbursement delay, insider-data leak fear — இதெல்லாம் business talk ஆகும், pure IT ticket மட்டும் இல்ல.
நீங்க இப்போ என்ன பண்ணுங்க?
முதல்ல panic mail forward பண்ணாதீங்க. Practical checklist வச்சுக்கோங்க.
Staff-ஆ நீங்க இருந்தா: company Login-ல MFA on-ஆ இருக்கான்னு பாருங்க. Password-reset mail, “VPN re-activate”, “HR policy urgent acknowledge” — sender address, link domain, tone எல்லாம் slow-ஆ verify பண்ணுங்க. உண்மைன்னு தோணினா கூட IT / HR official channel-ல கேட்டுட்டு மட்டும் click.
Manager / HR ops side-ல: unexpected bulk export, odd admin Login time, new device from privileged account — இதெல்லாம் silent ஆ இருக்கக்கூடாது. Alert பாக்கறதுக்கு ஒரு கண் வச்சுக்கோங்க.
IT / security team-ல: PeopleSoft-facing portal internet-க்கு எவ்ளோ open-ன்னு map பண்ணுங்க. Old test / dev instance வெளியே இருக்கா? VPN + admin path-க்கு phishing-resistant MFA இருக்கா? Privileged access யாருக்கு excess-ஆ கொடுத்துருக்கோம்? Log retention and anomaly watch payroll week-ல tight-ஆ இருக்கா?
Vendor / payroll partner access இருந்தா least privilege. “எல்லாம் temporary-னு கொடுத்த permission” permanent ஆ மாறிருந்தா இப்போவே வெட்டி விடுங்க.
Company-wide ஒரு plain-language note போடுங்க: “HR / salary link சந்தேகம் வந்தா எங்க official helpdesk-க்கு மட்டும்”னு. Technical jargon-ல 4 page PDF-க்கு பதில், tea stall-ல புரியிற 10 line போதும்.
Last-ஆ, size shield இல்ல. Budget பெரிசா இருந்தாலும் exposed door ஒன்னு இருந்தா இந்த class attack-க்கு enough. PeopleSoft ஓடுதுனா, 2026-ல identity + portal hygiene-ஐ “later” project-ஆ வைக்காதீங்க. இப்போ ordinary Monday leave click-ஏ sensitive moment-ன்னு நினைச்சுக்கோங்க.
அடிக்கடி கேட்கிற கேள்விகள்
PeopleSoft என்னு சொல்றாங்க — நம்ம daily-ல எங்க தெரியும்?
Leave apply, salary slip, employee profile, manager approval screen — இதெல்லாம் பல company-ல PeopleSoft இல்ல அதோட connected system தான். நீங்க “company HR portal”னு சொல்றதுக்கு பின்னாடி அது இருக்கலாம்.
ShinyHunters என்ன பண்ற குழு?
பெரிய data store-ஐ குறி வைச்சு, personal/corporate record திருடி resale / leak pressure வைக்கிற track record உள்ள crew. இப்போ PeopleSoft-facing environments மேல scope விரிஞ்சு இருக்குன்னு threat intel flag பண்ணி இருக்கு.
எனக்கு IT access இல்ல — நான் என்ன பண்ணுவேன்?
MFA on வச்சுக்கோங்க. HR / payroll mail-ல வரும் link-ஐ rush-ல click பண்ணாதீங்க. சந்தேகம் வந்தா official IT/HR channel-ல confirm பண்ணுங்க. உங்க Phone-ல company mail + personal OTP mix ஆகிற way-லயும் careful.
இந்திய நிறுவனங்களுக்கு தனியா risk அதிகமா?
PeopleSoft ஓடும் large office, SSC, campus இருக்குனா surface உண்டு. Structured employee data fraud kit-ஆ மாறும். So geography magic shield இல்ல — hygiene தான் shield.
Patch போட்டா போதுமா?
Patch முக்கியம். ஆனா இந்த story முழுசா “one bug fix” story இல்ல. Stolen password, phishing, exposed portal, excess admin rights — இதையும் சேர்த்து பார்க்கணும். Moving campaign-ன்னா கடந்த quarter checklist-ஐ refresh பண்ணணும்.




கருத்துகள் (0)
Be the first to comment!