Mandiant a Google Threat Intelligence Group připisují ShinyHunters obnovené masové zneužívání zranitelnosti CVE 2026 35273; oproti květnové a červnové vlně zaměřené hlavně na vzdělávání se cíle rozšířily do více odvět... Útočníci podle zpráv upravili požadavky pomocí URL kódování, takže mohli obejít některá pravidla...
PublikovalUpraveno pomocí GPT-6 LunaObrázky vytvořeny pomocí GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did ShinyHunters expand its exploitation of an Oracle PeopleSoft vulnerability after its May 27–June 9, 2026 attacks, why did web applic. Article summary: After its May 27–June 9 campaign, ShinyHunters resumed large scale exploitation of the same Oracle PeopleSoft flaw, CVE 2026 35273, and broadened its targeting from education to multiple sectors worldwide, according to G. Topic tags: general web, code, security, marketing, social media. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks
Po útocích z 27. května až 9. června 2026 se ShinyHunters vrátili k masovému zneužívání stejné zranitelnosti v podnikovém systému Oracle PeopleSoft. Podle Mandiant a Google Threat Intelligence Group skupina rozšířila záběr z původně převážně vzdělávacích institucí na více odvětví po celém světě. Přesný seznam zasažených zemí a potvrzených obětí ale dostupné podklady neuvádějí. 7
15
Mandiant sleduje skupinu pod označením UNC6240 a obnovenou aktivitu popisuje jako další vlnu „masového zneužívání“ chyby CVE-2026-35273. Při původní kampani útočníci cílili hlavně na infrastrukturu vzdělávacích institucí. V pozdější vlně rozšířili cílení globálně napříč několika sektory. 7
15
Některé organizace se pokusily omezit riziko pravidly webového aplikačního firewallu (WAF), která měla blokovat požadavky mířící na zranitelnou část PeopleSoftu. Podle Mandiant útočníci upravili exploit tak, aby tato pravidla obešel; zprávy o technice zmiňují využití URL kódování. 7
14
To je důležitý rozdíl: WAF může některé škodlivé požadavky zachytit, ale jeho pravidla neopraví chybu v samotném softwaru. Organizace, které bezpečnostní aktualizaci Oracle nenainstalovaly, tak zůstaly zranitelné. Oracle vydal aktualizaci pro tuto chybu 10. června. 14
ShinyHunters samostatně tvrdili, že pronikli do systémů FBI a získali údaje velkého počtu současných i bývalých zaměstnanců. FBI Reuters sdělila, že ví o tvrzeních týkajících se neoprávněné aktivity kolem webu FBIJobs.gov a případ prověřuje. 2
Reuters uvedla, že zveřejněný vzorek zřejmě obsahoval jména, adresy a pracovní zařazení některých agentů. To samo o sobě ale nepotvrzuje rozsah údajné krádeže ani to, že se útočníci do FBI dostali právě přes zranitelnost PeopleSoftu z předchozí kampaně. 2
Dostupné podklady nedokládají konkrétní vyjádření Oracle k tvrzení o napadení FBI. Nelze proto říct, že by Oracle toto tvrzení potvrdil; stejně tak zpráva FBI o probíhajícím prověřování není potvrzením všech tvrzení útočníků. 2
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Mandiant a Google Threat Intelligence Group připisují ShinyHunters obnovené masové zneužívání zranitelnosti CVE 2026 35273; oproti květnové a červnové vlně zaměřené hlavně na vzdělávání se cíle rozšířily do více odvět...
Mandiant a Google Threat Intelligence Group připisují ShinyHunters obnovené masové zneužívání zranitelnosti CVE 2026 35273; oproti květnové a červnové vlně zaměřené hlavně na vzdělávání se cíle rozšířily do více odvět... Útočníci podle zpráv upravili požadavky pomocí URL kódování, takže mohli obejít některá pravidla webových aplikačních firewallů.
ShinyHunters tvrdí, že získali data pracovníků FBI. FBI uvedla, že prověřuje tvrzení o neoprávněné aktivitě týkající se FBIJobs.gov; Reuters popsala vzorek, který zřejmě obsahoval údaje některých agentů.