بعد حملة استمرت بين 27 مايو و9 يونيو 2026 واستهدفت مؤسسات تعليمية بالدرجة الأولى، رصدت Google Mandiant استغلالاً واسعاً متجدداً للثغرة CVE 2026 35273 وتوسعاً في الاستهداف عبر قطاعات متعددة حول العالم. استخدم المهاجمون ترميز عناوين URL للتحايل على بعض قواعد جدران حماية تطبيقات الويب؛ لكن هذه القواعد لا تعالج الثغرة ن...
نشر بواسطةتم التحرير باستخدام GPT-6 Lunaتم إنشاء الصور باستخدام GPT Image 2
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: How did ShinyHunters expand its exploitation of an Oracle PeopleSoft vulnerability after its May 27–June 9, 2026 attacks, why did web applic. Article summary: After its May 27–June 9 campaign, ShinyHunters resumed large scale exploitation of the same Oracle PeopleSoft flaw, CVE 2026 35273, and broadened its targeting from education to multiple sectors worldwide, according to G. Topic tags: general web, code, security, marketing, social media. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks
عادت مجموعة ShinyHunters إلى استغلال ثغرة خطيرة في برنامج Oracle PeopleSoft، لكن هذه المرة بأسلوب تجاوز بعض التدابير الدفاعية التي وضعتها مؤسسات بعد الهجمات الأولى. ووفقاً لـGoogle Mandiant وGoogle Threat Intelligence Group، توسعت الحملة من تركيزها الأولي على مؤسسات التعليم إلى استهداف قطاعات متعددة حول العالم. 7
15
رصدت Mandiant بين 27 مايو و9 يونيو 2026 حملة اختراق وابتزاز استهدفت بنية تطبيقات PeopleSoft، ونسبتها إلى مجموعة تتعقبها باسم UNC6240، المعروفة باسم ShinyHunters. واستغلت الحملة ثغرة CVE-2026-35273 في مكوّن إدارة البيئة ضمن PeopleSoft؛ وهي ثغرة تنفيذ أوامر عن بُعد، وصفتها Google بأنها حرجة. 15
وفي تقرير لاحق، قالت Mandiant إنها رصدت تجدد الاستغلال على نطاق واسع للثغرة نفسها، مع توسيع الاستهداف عالمياً ليشمل قطاعات متعددة، بدلاً من اقتصاره على المؤسسات التعليمية التي برزت في الحملة الأولى. ولا تتيح المعلومات المتاحة تحديد قائمة موثوقة بالدول أو بالضحايا المؤكدين قطاعاً بقطاع. 7
لجأت بعض المؤسسات إلى قواعد في جدران حماية تطبيقات الويب (WAF) للتعرف على الطلبات المرتبطة بالثغرة وحجبها، من دون تثبيت تحديث Oracle. وذكرت التقارير أن المهاجمين عدّلوا طلباتهم باستخدام ترميز عناوين URL، ما ساعدهم على الالتفاف على بعض تلك القواعد. 7
14
لكن جدار الحماية لا يصلح الخلل البرمجي داخل PeopleSoft: إذا لم تتعرف القاعدة على الطلب المعدّل، فقد يمر الهجوم رغم وجودها. لذلك لا يُعدّ وضع قاعدة حظر بديلاً عن تثبيت تحديث Oracle الأمني. وتشير التقارير إلى أن Oracle أصدرت تحديثاً طارئاً في 10 يونيو 2026 لمعالجة الثغرة. 14
في ادعاء منفصل، قالت ShinyHunters إنها اخترقت مكتب التحقيقات الفيدرالي الأمريكي (FBI) وسرقت بيانات تخص عدداً كبيراً من الموظفين الحاليين والسابقين. وذكرت رويترز أن عينة من البيانات بدت وكأنها تتضمن أسماء بعض العملاء وعناوينهم ومهامهم؛ لكن ذلك لا يثبت حجم البيانات المزعوم، ولا يؤكد أن الاختراق وقع عبر ثغرة PeopleSoft المذكورة هنا. 2
وقال FBI إنه على علم بمزاعم نشاط غير مصرح به يؤثر في موقع FBIJobs.gov وإنه يحقق فيها. ولا تثبت هذه الإفادة وحدها صحة ادعاء المجموعة بشأن حجم البيانات المسروقة أو طريقة الدخول. أما المصادر المتاحة هنا فلا تتضمن رداً محدداً من Oracle على ادعاء اختراق FBI، لذا لا يصح نسب تأكيده إلى الشركة. 2
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
بعد حملة استمرت بين 27 مايو و9 يونيو 2026 واستهدفت مؤسسات تعليمية بالدرجة الأولى، رصدت Google Mandiant استغلالاً واسعاً متجدداً للثغرة CVE 2026 35273 وتوسعاً في الاستهداف عبر قطاعات متعددة حول العالم.
بعد حملة استمرت بين 27 مايو و9 يونيو 2026 واستهدفت مؤسسات تعليمية بالدرجة الأولى، رصدت Google Mandiant استغلالاً واسعاً متجدداً للثغرة CVE 2026 35273 وتوسعاً في الاستهداف عبر قطاعات متعددة حول العالم. استخدم المهاجمون ترميز عناوين URL للتحايل على بعض قواعد جدران حماية تطبيقات الويب؛ لكن هذه القواعد لا تعالج الثغرة نفسها، وظلت الأنظمة غير المرقّعة معرضة للخطر.
قالت ShinyHunters إنها سرقت بيانات لموظفين حاليين وسابقين في FBI. وأفادت رويترز بأن عينة بدت وكأنها تضم بيانات بعض العملاء، فيما قال FBI إنه يحقق في مزاعم نشاط غير مصرح به طال موقع التوظيف التابع له.