Hack fbi. L’FBI ha annullato il contratto con Accenture a seguito della mancata applicazione di un aggiornamento di sicurezza per la piattaforma Oracle PeopleSoft, vulnerabilità sfruttata dal gruppo criminale ShinyHunters.

Le indagini sull’accesso non autorizzato al sito web FBIjobs.gov sono ancora in corso. La multinazionale irlandese Accenture non ha provveduto all’installazione della patch di sicurezza, resa disponibile già nel mese di giugno, determinando la revoca dell’accordo.
Hack fbi: perché è importante
Il sito FBIjobs.gov, utilizzato per la raccolta delle candidature degli aspiranti agenti federali, si basa sulla piattaforma PeopleSoft di Oracle. L’accesso al server è stato ottenuto dal gruppo ShinyHunters sfruttando una vulnerabilità zero-day del software, successivamente identificata con il codice CVE-2026-35273.
L’FBI ha confermato a fine settembre che i dati relativi a tutti i dipendenti sono stati oggetto di furto. All’inizio del mese è stato arrestato un membro della gang criminale responsabile dell’attacco.
Un funzionario senior dell’FBI ha dichiarato che l’incidente è stato causato da una falla nella sicurezza di una piattaforma gestita da un fornitore esterno, il quale non ha installato la patch di sicurezza rilasciata specificamente per proteggere la piattaforma. Brett Leatherman, Cyber Chief dell’FBI, ha affermato: “La nostra indagine ha stabilito che l’incidente è stato causato da una falla nella sicurezza di una piattaforma gestita da un fornitore esterno, dopo che quest’ultimo ha omesso di installare una patch di sicurezza rilasciata specificamente per proteggere la piattaforma. Di conseguenza, l’FBI ha annullato il contratto con il fornitore e adottato tutte le misure necessarie sia per mitigare ulteriori rischi sia per tutelare il proprio personale.”
Secondo fonti di Reuters, la piattaforma in questione è Oracle PeopleSoft e il fornitore è Accenture. Google aveva precedentemente segnalato l’avvio di una campagna estorsiva da parte di ShinyHunters sfruttando la vulnerabilità zero-day di PeopleSoft. Il 10 giugno, Oracle ha pubblicato un bollettino di sicurezza e rilasciato la patch correttiva, specificando che questa poteva essere sfruttata per ottenere accesso remoto non autenticato.
Cosa cambia e quali sono gli effetti
L’installazione di aggiornamenti su server che offrono servizi al pubblico senza interrompere il funzionamento è una procedura complessa. Tuttavia, un ritardo superiore a tre mesi nell’applicazione della patch è stato ritenuto inaccettabile dall’FBI. La patch era disponibile da giugno e la sua mancata installazione ha portato alla risoluzione del contratto.
L’indagine dell’FBI ha accertato che l’omissione di Accenture nell’installare la patch ha causato l’incidente, portando all’annullamento del contratto e all’adozione di misure per mitigare i rischi e proteggere il personale.
Fonte e approfondimento su hack fbi: articolo originale.
* Contenuto realizzato con l'ausilio di sistemi di intelligenza artificiale.
Hardware Ready Ready to Bench?