Kelompok peretas ShinyHunters kembali melancarkan eksploitasi massal terhadap celah keamanan pada perangkat lunak PeopleSoft milik Oracle, menurut laporan unit keamanan siber Google, Mandiant. Serangan terbaru ini berhasil menembus pertahanan organisasi yang telah dipasang setelah gelombang serangan sebelumnya pada 27 Mei hingga 9 Juni yang mayoritas menyasar universitas. Gelombang terkini menjangkau puluhan sistem di seluruh dunia, mencakup sektor pendidikan tinggi, teknologi, kesehatan, pertanian, transportasi, dan pemerintahan.
Mandiant menyebut para peretas menyesuaikan taktik terhadap panduan pertahanan yang terbit pasca serangan Mei-Juni. Mereka membidik organisasi yang sudah menerapkan aturan web application firewall, tetapi tidak memasang pembaruan Oracle yang menutup celah tersebut. Hal ini menegaskan pentingnya manajemen patch yang disiplin, karena tembok perimeter tanpa pembaruan tetap menyisakan pintu terbuka.
ShinyHunters mengklaim memperoleh data personel FBI melalui celah PeopleSoft yang sama, dan FBI menyatakan sedang menyelidiki laporan tersebut secara agresif. Reuters menyebut klaim itu belum dapat dikonfirmasi secara independen. Bagi Indonesia, relevansi utamanya terletak pada pola penyebaran lewat rantai pasok perangkat lunak, di mana PeopleSoft lazim digunakan untuk penggajian, SDM, dan administrasi keuangan di institusi strategis seperti sektor keuangan, perusahaan negara, dan perguruan tinggi.
Serangan yang menargetkan celah perangkat lunak populer memungkinkan pelaku mengompromikan banyak organisasi sekaligus. Efek lanjutannya menyentuh dua sisi: eksposur data pribadi meningkatkan tanggung jawab hukum organisasi di bawah Undang-Undang Perlindungan Data Pribadi dengan sanksi administratif maupun pidana, sekaligus menciptakan permintaan baru bagi penyedia layanan keamanan siber seperti konsultan, solusi deteksi endpoint, dan layanan keamanan terkelola.