‹ முகப்புக்கு திரும்ப

ShinyHunters இப்போ Oracle PeopleSoft-ஐ குறி வைக்குது — HR Data தான் இலக்கு

Google threat intel படி ShinyHunters குழு Oracle PeopleSoft மீது தாக்குதலை விரிவுபடுத்தி இருக்கு. Salary, leave, employee details ஓடும் company portal இருந்தா இந்த செய்தி உங்க desk பக்கத்துலயே இருக்கிற பிரச்சினை.

Keerthika 3 min read
Google-ல் Follow
Security ShinyHunters இப்போ Oracle PeopleSoft-ஐ குறி வைக்குது — HR Data தான் இலக்கு 3 நிமிடம் மீதம் Google-ல் Follow
ShinyHunters இப்போ Oracle PeopleSoft-ஐ குறி வைக்குது — HR Data தான் இலக்கு

தமிழ்டெக் AI சுருக்கம்

  • ShinyHunters PeopleSoft மீது தாக்குதலை விரிவுபடுத்தி இருக்கு — Google threat intel flag
  • HR/payroll data structured-ஆ இருக்குனாலே resale + fraud-க்கு juicy
  • பெரிய org size மட்டும் shield இல்ல; weak Login/VPN door போதும்
  • இந்திய SSC, campus, firm-கள் portal + MFA + phishing hygiene இப்போவே tight பண்ணணும்
  • Staff click discipline + IT access map இரண்டும் சேர்த்து தான் real defence

AI உதவியுடன் தயாரான சுருக்கம் — தமிழ்டெக் எடிட்டர்ஸ் சரிபார்த்தது.

0:00
0:00
🔒 Listen வசதி subscribers-க்கு மட்டும். Subscribe செய்யுங்கள்

முக்கிய விஷயங்கள்

  • Google-linked threat intel சொல்றது: ShinyHunters குழு Oracle PeopleSoft environments மீது தாக்குதலை விரிவுபடுத்தி இருக்கு.
  • PeopleSoft பெருசா HR, payroll, leave, employee master data-க்கு பயன்படும் — so breach என்றா IT noise மட்டும் இல்ல.
  • பெரிய, பணம் இருக்கிற நிறுவனங்களும் blast radius-ல இருக்காங்க; size மட்டும் shield இல்ல.
  • இந்தியாவுல PeopleSoft ஓடும் firms, campuses, shared-service centres Login, VPN, admin access-ஐ high-risk surface-ஆ பார்க்கணும்.
  • Staff side-ல MFA, விசித்திரமான password-reset mail, “urgent HR link” message எல்லாம் click பண்றதுக்கு முன் second look வேணும்.

என்ன நடந்தது?

Google-ஓட threat intelligence குழு ஒரு முக்கிய எச்சரிக்கை கொடுத்திருக்கு: ShinyHunters என்கிற hacker குழு இப்போ Oracle PeopleSoft பயன்படுத்துற நிறுவனங்களை இன்னும் தீவிரமா குறி வைக்குது. பல நிறுவனங்களோட HR, payroll, leave, ஊழியர் தனிப்பட்ட தகவல்கள் எல்லாம் PeopleSoft-ல தான் இருக்கு — அதனால இந்த தாக்குதல் நேரடியா ஊழியர்களோட data-வை பாதிக்கும்.

திங்கள்கிழமை laptop open பண்ணி, company portal-ல leave apply பண்ணி, coffee குடிச்சுட்டு work-க்கு போறீங்க. அந்த portal பல company-ல PeopleSoft, இல்ல PeopleSoft-ஓட பேசும் system தான்.

இப்போ Google-ன் threat side ஒரு விஷயத்தை flag பண்ணி இருக்கு. ShinyHunters என்கிற hacker crew Oracle-ன் PeopleSoft உலகத்துக்குள்ள தாக்குதலை மேலும் நீட்டிச்சு இருக்குன்னு சொல்றாங்க.

இது random website-ல “Hacked” எழுதிட்டு போற மாதிரி story இல்ல. PeopleSoft என்பது hiring file, salary run, reimbursement-க்கான bank account field, manager approval — எல்லாம் quietly ஓடும் machine.

Data theft-ல பெயர் எடுத்த ஒரு குழு அந்த stack மேல pressure அதிகப்படுத்தும்போது, alarm homepage flash-க்காக இல்ல. Employee record, business continuity, payroll continuity பத்தி தான் பேசணும்.

ShinyHunters-க்கு பெரிய personal/corporate data store-ஐ குறி வைச்சு, stolen set-ஐ underground market-ல தள்ளுற track record இருக்கு. புது signal என்னன்னா scope. PeopleSoft-facing setup மேல அழுத்தம் அதிகம். Pattern ஒரே old trick-ல freeze ஆகாம மாறிக்கிட்டே இருக்கு.

அந்த “மாறும்” பகுதி தான் security team-ஐ கலங்க வைக்கணும். Fixed attack-ஐ patch பண்ண எளிசு. Moving campaign-ன்னா கடந்த quarter-ல “நாங்க fine”னு போட்ட memo already stale ஆயிருக்கலாம்.

இது எப்படி வேலை செய்யும்?

எளிமையா சொன்னா, PeopleSoft-ஐ ஒரு பெரிய office filing cabinet-ஆ நினைச்சுக்கோங்க. முன்னாடி ஒரு web door இருக்கு. Staff Login page-ல போறாங்க. HR team admin screen தொடுறாங்க. சில நேரம் partner இல்ல outsourced payroll team-க்கும் limited access கிடைக்கும்.

Attackers “Oracle company-ஐ movie style-ல hack” பண்ண வேண்டியதில்ல. உங்க instance-ல இருக்கிற weak door ஒன்னு போதும்.

அதாவது, இப்படிப்பட்ட campaign பொதுவா தேடுறது: வெளியே தெரியிற portal, மறந்து போன test server, soft remote access, திருடப்பட்ட password, இல்ல real rights இருக்கிற ஒருத்தரை ஏமாத்தும் phishing.

உதாரணமாக, GPay-ல உங்க account-க்கு OTP வந்தா நீங்க யோசிக்கிற மாதிரி, company HR mail-ல “urgent salary re-verify — இங்க click பண்ணுங்க”னு வந்தாலும் அதே slow breath வேணும். உள்ள போனதும் goal bulk data — employee ID, contact, சில நேரம் salary-க்கு பயன்படும் bank-linked field — அமைதியா எடுத்துட்டு log அலறும் முன்னே வெளியேறுறது.

ShinyHunters-style crew data-ஐ pack பண்றதுல patience காட்டுவாங்க. Volume-ம் resale value-ம் தான் அவங்க கணக்கு. HR system juicy-ன்னு சொல்றதுக்கு காரணம் field-கள் structured-ஆ, complete-ஆ இருக்கும். Name, email, employee number, department, phone — follow-on fraud-க்கும் spear phishing-க்கும் ready-made kit.

Google warning-ஐ public reporting வழியா பார்த்தா, “இன்னிக்கு எல்லாரும் பயப்பட வேண்டிய one magic bug”னு tone இல்ல. “இந்த actor set PeopleSoft-facing setup-ஐ எப்படி approach பண்றதுன்னு actively expand பண்ணிட்டு இருக்கு”னு tone அதிகம். அதாவது, single CVE memo மட்டும் போதாது; access path, identity, monitoring எல்லாம் சேர்த்து பார்க்கணும்.

இந்தியாவுல / நம்ம office-ல என்ன மாறும்?

இந்தியாவுல பல large firm, manufacturing group, campus, shared-service centre இன்னும் PeopleSoft-ஐ HR core-ஆ வைத்துருக்கோம். Bangalore, Hyderabad, Chennai, Pune side-ல payroll + employee master ஒரே stack-ல ஓடுற setup ordinary தான்.

உங்க Phone-ல direct app update வந்துடாது. ஆனா office Wi-Fi-ல நீங்க open பண்ற leave portal, salary slip link, “HR helpdesk”னு வரும் mail — அந்த surface தான் hot ஆகும்.

Shared-service centre-ல ஒரு weak admin Login போதும், பல business unit data ஒரே net-ல விழலாம். Campus placement / employee onboarding portal old test URL-ஆ வெளியே தெரிஞ்சுக்கிட்டு இருந்தாலும் risk ஏறும்.

Bank fraud angle-ம் இங்கே வரும். Structured employee list கிடைச்சா, fake “salary hold — re-enter UPI / account” style message அதிக believable-ஆ இருக்கும். Jio / Airtel number, company email format, employee ID எல்லாம் match ஆனதும் ordinary staff-க்கு catch பண்றது கஷ்டம்.

So “cloud-ல எங்கயோ நடக்குது”னு தள்ளி வைக்க முடியாது. Desk next-to-you problem. HR ops continuity, reimbursement delay, insider-data leak fear — இதெல்லாம் business talk ஆகும், pure IT ticket மட்டும் இல்ல.

நீங்க இப்போ என்ன பண்ணுங்க?

முதல்ல panic mail forward பண்ணாதீங்க. Practical checklist வச்சுக்கோங்க.

Staff-ஆ நீங்க இருந்தா: company Login-ல MFA on-ஆ இருக்கான்னு பாருங்க. Password-reset mail, “VPN re-activate”, “HR policy urgent acknowledge” — sender address, link domain, tone எல்லாம் slow-ஆ verify பண்ணுங்க. உண்மைன்னு தோணினா கூட IT / HR official channel-ல கேட்டுட்டு மட்டும் click.

Manager / HR ops side-ல: unexpected bulk export, odd admin Login time, new device from privileged account — இதெல்லாம் silent ஆ இருக்கக்கூடாது. Alert பாக்கறதுக்கு ஒரு கண் வச்சுக்கோங்க.

IT / security team-ல: PeopleSoft-facing portal internet-க்கு எவ்ளோ open-ன்னு map பண்ணுங்க. Old test / dev instance வெளியே இருக்கா? VPN + admin path-க்கு phishing-resistant MFA இருக்கா? Privileged access யாருக்கு excess-ஆ கொடுத்துருக்கோம்? Log retention and anomaly watch payroll week-ல tight-ஆ இருக்கா?

Vendor / payroll partner access இருந்தா least privilege. “எல்லாம் temporary-னு கொடுத்த permission” permanent ஆ மாறிருந்தா இப்போவே வெட்டி விடுங்க.

Company-wide ஒரு plain-language note போடுங்க: “HR / salary link சந்தேகம் வந்தா எங்க official helpdesk-க்கு மட்டும்”னு. Technical jargon-ல 4 page PDF-க்கு பதில், tea stall-ல புரியிற 10 line போதும்.

Last-ஆ, size shield இல்ல. Budget பெரிசா இருந்தாலும் exposed door ஒன்னு இருந்தா இந்த class attack-க்கு enough. PeopleSoft ஓடுதுனா, 2026-ல identity + portal hygiene-ஐ “later” project-ஆ வைக்காதீங்க. இப்போ ordinary Monday leave click-ஏ sensitive moment-ன்னு நினைச்சுக்கோங்க.

அடிக்கடி கேட்கிற கேள்விகள்

PeopleSoft என்னு சொல்றாங்க — நம்ம daily-ல எங்க தெரியும்?
Leave apply, salary slip, employee profile, manager approval screen — இதெல்லாம் பல company-ல PeopleSoft இல்ல அதோட connected system தான். நீங்க “company HR portal”னு சொல்றதுக்கு பின்னாடி அது இருக்கலாம்.

ShinyHunters என்ன பண்ற குழு?
பெரிய data store-ஐ குறி வைச்சு, personal/corporate record திருடி resale / leak pressure வைக்கிற track record உள்ள crew. இப்போ PeopleSoft-facing environments மேல scope விரிஞ்சு இருக்குன்னு threat intel flag பண்ணி இருக்கு.

எனக்கு IT access இல்ல — நான் என்ன பண்ணுவேன்?
MFA on வச்சுக்கோங்க. HR / payroll mail-ல வரும் link-ஐ rush-ல click பண்ணாதீங்க. சந்தேகம் வந்தா official IT/HR channel-ல confirm பண்ணுங்க. உங்க Phone-ல company mail + personal OTP mix ஆகிற way-லயும் careful.

இந்திய நிறுவனங்களுக்கு தனியா risk அதிகமா?
PeopleSoft ஓடும் large office, SSC, campus இருக்குனா surface உண்டு. Structured employee data fraud kit-ஆ மாறும். So geography magic shield இல்ல — hygiene தான் shield.

Patch போட்டா போதுமா?
Patch முக்கியம். ஆனா இந்த story முழுசா “one bug fix” story இல்ல. Stolen password, phishing, exposed portal, excess admin rights — இதையும் சேர்த்து பார்க்கணும். Moving campaign-ன்னா கடந்த quarter checklist-ஐ refresh பண்ணணும்.

நாளைய டெக் செய்திகள் உங்க WhatsApp-க்கே

தினமும் ஒரு சின்ன update, இலவசம். TamilTech channel-ஐ follow பண்ணுங்க.

What do you think?

people reacted

Keerthika

தமிழ்டெக் எடிட்டோரியல் டீம் · 3,344 கட்டுரைகள்

Keerthika is an editor at TamilTech, the Tamil and English technology publication founded by Praveen Kumar S. She covers AI, smartphones, gadgets, EVs, startups and cybersecurity i...

மேலும் Keerthika

WhatsApp-ல் TamilTech-ஐக் கேளுங்க

டெக் சந்தேகமா? தமிழிலோ ஆங்கிலத்திலோ கேளுங்க — எங்க WhatsApp அசிஸ்டன்ட் TamilTech கட்டுரைகளில் இருந்து சில நொடிகளில் பதில் சொல்லும்.

தொடர்புடைய செய்திகள்

கருத்துகள் (0)

| Supports **bold**, *italic*, `code`

Be the first to comment!

அடுத்த செய்தி PixelLeak: AI Coding Agents 13,000 கம்பெனி Screenshots-ஐ GitHub-ல Public ஆக்கிடுச்சு
Tamiltech

Tamiltech

Install app for faster access

Earn XP 🏆
WhatsApp
Notifications