De stjålne data omfatter angiveligt:
Ifølge et ShinyHunters-medlem, som talte med TechCrunch, var gruppens oprindelige hensigt at bryde ind i en FBI PeopleSoft-server . De planlagde at bruge den adgang til at offentliggøre en erklæring, der afviser enhver forbindelse til en række swatting-episoder (alvorlige chikanesager, hvor falske anmeldelser sender politiets indsatsstyrker ud til uskyldige), som FBI havde nævnt i en offentlig advarsel
. Gruppens mål var at tage offentlig afstand fra disse angreb, som myndighederne delvist tilskrev aktører med tilknytning til ShinyHunters. Dette FBI-brudforsøg var angiveligt mislykket
.
Per den 10.-11. juni 2026 havde Oracle endnu ikke udsendt nogen officiel erklæring om ShinyHunters’ påstande . Dog udgav Oracle den 10. juni 2026 en Security Alert Advisory for CVE-2026-35273 — en kritisk sårbarhed (CVSS-score 9.8 ud af 10) i Oracle PeopleSoft PeopleTools. Sårbarheden kan udnyttes over netværket uden godkendelse og kan føre til fjernudførsel af kode
. Denne patch adresserede netop den specifikke sikkerhedsbrist, som sikkerhedsforskere og BleepingComputer identificerede som den sandsynlige indgangsvektor brugt i ShinyHunters’ kampagne
.
Comments
0 comments