حيلة في كتابة الرابط أعادت هجمات ShinyHunters على Oracle PeopleSoft
استأنفت ShinyHunters في سبتمبر 2026 استغلال ثغرة PeopleSoft CVE 2026 35273، بعد حملة بين مايو ويونيو طالت أكثر من 300 نسخة من التطبيق لدى أكثر من 100 مؤسسة. غيّرت المجموعة كتابة مسار PSEMHUB باستخدام ترميز URL لتجاوز بعض قواعد جدران حماية تطبيقات الويب، فيما امتدت الحملة الجديدة إلى قطاعات تتجاوز التعليم.
نشر بواسطةتم التحرير باستخدام GPT-6 Lunaتم إنشاء الصور باستخدام GPT Image 2
استأنفت ShinyHunters في سبتمبر 2026 استغلال ثغرة PeopleSoft CVE 2026 35273، بعد حملة بين مايو ويونيو طالت أكثر من 300 نسخة من التطبيق لدى أكثر من 100 مؤسسة.
غيّرت المجموعة كتابة مسار PSEMHUB باستخدام ترميز URL لتجاوز بعض قواعد جدران حماية تطبيقات الويب، فيما امتدت الحملة الجديدة إلى قطاعات تتجاوز التعليم.
ادعاءات ShinyHunters بشأن اختراق بوابة وظائف FBI والوصول إلى GovCloud وسرقة بيانات موظفين لم تُثبتها التقارير المتاحة بصورة مستقلة؛ لذلك تظل معالجة الثغرة بالتحديث ضرورية.
How did ShinyHunters renew its global exploitation of Oracle PeopleSoft vulnerability CVE-2026-35273 after the May–June 2026 attacks, whichIllustration of a cyberattack involving enterprise software.
موجّه الذكاء الاصطناعي
Create a landscape editorial hero image for this Studio Global article: How did ShinyHunters renew its global exploitation of Oracle PeopleSoft vulnerability CVE-2026-35273 after the May–June 2026 attacks, which. Article summary: ShinyHunters, tracked by Mandiant as UNC6240, resumed mass exploitation of Oracle PeopleSoft’s CVE-2026-35273 in September, expanding beyond the universities targeted in May–June to organizations worldwide. Its method sh. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
openai.com
استأنفت مجموعة ShinyHunters، التي يتتبعها فريقا Mandiant وGoogle Threat Intelligence Group بالاسم UNC6240، استغلال ثغرة Oracle PeopleSoft المعروفة باسم CVE-2026-35273 على نطاق واسع في سبتمبر 2026. واستخدمت المجموعة صيغة مختلفة لمسار الطلب لتجاوز بعض قواعد جدران حماية تطبيقات الويب (WAF) التي كانت تحظر المسار المعرّض للخطر. لكن تغيير شكل الطلب لا يزيل الثغرة من النظام. وكانت حملة سابقة بين مايو ويونيو قد طالت أكثر من 300 نسخة من PeopleSoft لدى أكثر من 100 مؤسسة، معظمها في قطاع التعليم. 1117
كيف تجاوزت المجموعة قواعد جدار الحماية؟
حاولت بعض المؤسسات الحد من الخطر عبر قواعد WAF تحظر الطلبات إلى نقطة النهاية /PSEMHUB/ في مركز إدارة البيئة لدى PeopleSoft. وفي الحملة المتجددة، شفّرت المجموعة الحرف الأول من المسار باستخدام ترميز النسبة المئوية، فأرسلت الطلب بصيغة /%50SEMHUB/ بدلاً من /PSEMHUB/. قد لا تطابق قاعدة تبحث عن المسار الحرفي الصيغة المعدّلة، بينما يستطيع التطبيق التعامل مع الطلب وتوجيهه إلى نقطة النهاية المعرّضة للخطر. 36
بمعنى آخر، تغيّرت كتابة عنوان المسار، لا الثغرة الأساسية في PeopleSoft. ونسبت تقارير Google نشاط الهجوم المتجدد إلى UNC6240، ووصفته بأنه استغلال للثغرة نفسها، CVE-2026-35273. 17
الحملة الجديدة شملت قطاعات أوسع
رُصدت الموجة الأولى بين 27 مايو و9 يونيو 2026، واستهدفت المؤسسات التعليمية بالدرجة الأولى. وأفاد باحثون بأنها أثرت في أكثر من 300 نسخة من التطبيق لدى ما يزيد على 100 مؤسسة. 1122
أما الحملة اللاحقة، فتجاوزت قطاع التعليم لتشمل مؤسسات في التعليم العالي والتكنولوجيا والرعاية الصحية والزراعة والنقل والجهات الحكومية. 217
ماذا نعرف عن ادعاءات اختراق بوابة وظائف FBI؟
زعمت ShinyHunters أنها اخترقت بوابة وظائف مكتب التحقيقات الفيدرالي (FBI) باستخدام ثغرة جديدة مزعومة في PeopleSoft، ثم وصلت إلى بيئة AWS GovCloud التي يديرها المكتب وسرقت بيانات تتعلق بموظفين ومتقدمين للوظائف. 10 وذكرت تغطية مستقلة أنها اطلعت على عينة تضم نحو 5,000 سجل يُزعم أنها تخص موظفي FBI. 43
لكن ينبغي التعامل مع هذه التفاصيل بوصفها ادعاءات لا نتائج مؤكدة: فالتقارير المتاحة لا تثبت بصورة مستقلة الوصول إلى GovCloud، أو النطاق الكامل لأي سرقة بيانات، أو ما إذا كان الحادث قد استغل ثغرة يوم صفر منفصلة. وتشير التقارير إلى أن FBI يحقق في حادثة بوابة الوظائف، لكن ذلك لا يؤكد بحد ذاته بقية رواية المجموعة. 2
لماذا يظل تثبيت التحديث أهم من قاعدة WAF؟
يمكن لجدار حماية تطبيقات الويب أن يضيف طبقة دفاع، لكن القاعدة التي تتعرف على صيغة واحدة من عنوان URL قد تفشل في رصد صيغة مرمّزة بشكل مختلف. وإذا استمر الطلب في الوصول إلى نقطة النهاية المعرّضة للخطر، فإن حظر المسار بصيغته الحرفية لا يعادل إصلاح الثغرة. 36
أفاد Mandiant وGoogle بتجدد استغلال CVE-2026-35273، ودعوا المؤسسات المتأثرة إلى تثبيت تحديث Oracle الأمني بدلاً من الاعتماد على قواعد WAF وحدها. 176
Studio Global AI
مواصلة البحث الخاص بك
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
ما هي الإجابة المختصرة على "حيلة في كتابة الرابط أعادت هجمات ShinyHunters على Oracle PeopleSoft"؟
استأنفت ShinyHunters في سبتمبر 2026 استغلال ثغرة PeopleSoft CVE 2026 35273، بعد حملة بين مايو ويونيو طالت أكثر من 300 نسخة من التطبيق لدى أكثر من 100 مؤسسة.
ما هي النقاط الأساسية التي يجب التحقق منها أولاً؟
استأنفت ShinyHunters في سبتمبر 2026 استغلال ثغرة PeopleSoft CVE 2026 35273، بعد حملة بين مايو ويونيو طالت أكثر من 300 نسخة من التطبيق لدى أكثر من 100 مؤسسة. غيّرت المجموعة كتابة مسار PSEMHUB باستخدام ترميز URL لتجاوز بعض قواعد جدران حماية تطبيقات الويب، فيما امتدت الحملة الجديدة إلى قطاعات تتجاوز التعليم.
ماذا يجب أن أفعل بعد ذلك في الممارسة العملية؟
ادعاءات ShinyHunters بشأن اختراق بوابة وظائف FBI والوصول إلى GovCloud وسرقة بيانات موظفين لم تُثبتها التقارير المتاحة بصورة مستقلة؛ لذلك تظل معالجة الثغرة بالتحديث ضرورية.