Az Oracle PeopleSoft rendszere ismét kibertámadás célpontjává vált. A ShinyHunters nevű hackercsoport – amely már korábban is betört a platformba – most újra sikeresen hozzáfért a rendszerhez, annak ellenére, hogy az Oracle időközben biztonsági frissítéseket adott ki. A Google biztonsági kutatói azonosították és nyilvánosságra hozták az incidenst.
A PeopleSoft-ot világszerte több ezer munkáltató használja bérszámfejtésre, munkavállalói nyilvántartásra és HR-folyamatok kezelésére. Egy ilyen rendszer kompromittálása nem csupán adatvédelmi kockázatot jelent – érzékeny személyes, pénzügyi és szerződéses adatok kerülhetnek illetéktelen kezekbe. A korábbi javítás elégtelensége azt mutatja, hogy a szállítói patch-ek önmagukban nem nyújtanak elegendő védelmet.
HR-szempontból ez az eset sürgős cselekvésre int. Minden szervezetnek, amely PeopleSoft-ot vagy hasonló, felhőalapú HR-rendszert használ, azonnal audit alá kell vonnia adatbiztonsági protokolljait. A munkavállalói adatok védelme nem IT-feladat csupán – a HR-vezetők felelőssége is, hogy megfelelő hozzáférés-kontrollt, titkosítást és incidenskezelési tervet tartsanak fenn. A bizalom helyreállítása a munkavállalók felé szintén a HR asztala.