Efter angrebene fra 27. maj til 9. Gruppen ændrede sin udnyttelse, så den kunne omgå webapplikationsfirewall regler.
Udgivet afRedigeret med GPT-6 LunaBilleder genereret med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did ShinyHunters expand its exploitation of an Oracle PeopleSoft vulnerability after its May 27–June 9, 2026 attacks, why did web applic. Article summary: After its May 27–June 9 campaign, ShinyHunters resumed large scale exploitation of the same Oracle PeopleSoft flaw, CVE 2026 35273, and broadened its targeting from education to multiple sectors worldwide, according to G. Topic tags: general web, code, security, marketing, social media. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks
ShinyHunters er ifølge Googles cybersikkerhedsenhed Mandiant vendt tilbage med en ny bølge af angreb mod Oracle PeopleSoft. Gruppen udnyttede samme sårbarhed, CVE-2026-35273, som den ifølge Mandiant brugte i angreb fra 27. maj til 9. juni 2026. Den første kampagne ramte især uddannelsesinstitutioner; den senere aktivitet blev udvidet til flere sektorer på tværs af verden. 7
15
Det er vigtigt at skelne den dokumenterede PeopleSoft-kampagne fra gruppens særskilte påstand om, at den har stjålet følsomme FBI-oplysninger. De foreliggende oplysninger fastslår ikke, at FBI-påstanden hænger sammen med denne sårbarhed.
Mandiant og Google Threat Intelligence Group, Googles efterretningsenhed for cybersikkerhed, sporer gruppen under navnet UNC6240. De beskriver den nyere aktivitet som fornyet masseudnyttelse af sårbarheden. Gruppen ændrede sin udnyttelse, så den kunne komme uden om webapplikationsfirewall-regler, der var sat op for at blokere angreb mod den sårbare PeopleSoft-komponent. 7
En webapplikationsfirewall (WAF) filtrerer trafik til webtjenester og kan blokere forespørgsler, der ligner kendte angreb. Men en sådan regel er ikke det samme som at rette fejlen i softwaren. Ifølge rapporteringen brugte angriberne URL-kodning til at ændre forespørgslen, så nogle regler ikke genkendte den. Organisationer, der kun havde indført firewall-regler og ikke installeret Oracles sikkerhedsopdatering, stod derfor stadig med den underliggende sårbarhed. Oracle udsendte en sikkerhedsopdatering 10. juni 2026. 14
1
Mandiant beskrev den første kampagne som rettet overvejende mod akademiske institutioner. I den senere bølge rapporterede virksomheden om udvidet, global målretning på tværs af flere sektorer. De tilgængelige oplysninger giver ikke en pålidelig liste over bekræftede ofre fordelt på lande eller brancher, så det er ikke muligt at sige præcist, hvilke regioner der blev ramt. 15
7
ShinyHunters hævdede, at gruppen havde brudt ind hos FBI og stjålet data om mange nuværende og tidligere ansatte. FBI oplyste, at det var bekendt med påstande om uautoriseret aktivitet, der berørte FBIjobs.gov, og at sagen blev undersøgt. 2
Reuters skrev, at et dataprøve, som gruppen fremlagde, så ud til at indeholde navne, adresser og arbejdsopgaver for nogle FBI-agenter. Det er ikke i sig selv en bekræftelse af, hvor meget data der blev stjålet, eller af gruppens påstand om, at næsten alle agenter var berørt. Det fastslår heller ikke, at et eventuelt FBI-indbrud skete gennem CVE-2026-35273. 2
De foreliggende kilder gengiver ikke en særskilt udtalelse fra Oracle om FBI-påstanden. Mandiants oplysninger bekræfter den fornyede PeopleSoft-kampagne, men ikke ShinyHunters’ påstand om FBI-data. 7
2
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Efter angrebene fra 27. maj til 9.
Efter angrebene fra 27. maj til 9. Gruppen ændrede sin udnyttelse, så den kunne omgå webapplikationsfirewall regler.
ShinyHunters hævdede at have stjålet data om FBI ansatte. FBI sagde, at det undersøgte påstande om uautoriseret aktivitet på FBIjobs.gov, mens Reuters skrev, at et dataprøve så ud til at indeholde oplysninger om nogle...