Nach den Angriffen vom 27. Mai bis 9. Die Gruppe veränderte ihren Exploit offenbar so, dass er Web Application Firewalls umgehen konnte.
Veröffentlicht vonBearbeitet mit GPT-6 LunaBilder erstellt mit GPT Image 2
Forschungsantwort

Create a landscape editorial hero image for this Studio Global article: How did ShinyHunters expand its exploitation of an Oracle PeopleSoft vulnerability after its May 27–June 9, 2026 attacks, why did web applic. Article summary: After its May 27–June 9 campaign, ShinyHunters resumed large scale exploitation of the same Oracle PeopleSoft flaw, CVE 2026 35273, and broadened its targeting from education to multiple sectors worldwide, according to G. Topic tags: general web, code, security, marketing, social media. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks
Nach einer ersten Angriffswelle im Frühjahr 2026 hat ShinyHunters die Ausnutzung einer kritischen Schwachstelle in Oracle PeopleSoft wieder aufgenommen. Google Mandiant und die Google Threat Intelligence Group (GTIG) berichten von einer erneuten „Massen-Ausnutzung“ und einer Ausweitung der Ziele auf mehrere Branchen weltweit. 7
Mandiant ordnet die Gruppe dem Kürzel UNC6240 zu. Zwischen dem 27. Mai und dem 9. Juni 2026 beobachteten die Fachleute Angriffe auf PeopleSoft-Systeme, vor allem im Bildungsbereich. Dabei ging es um CVE-2026-35273, eine kritische Schwachstelle zur Ausführung von Schadcode in der Environment-Management-Komponente der Software. 15
Bei der späteren Angriffswelle blieb es laut Mandiant nicht bei Einrichtungen aus dem Bildungssektor: Die Zielauswahl erstreckte sich auf mehrere Branchen und Regionen weltweit. Die hier verfügbaren Informationen nennen jedoch keine verlässliche vollständige Liste betroffener Länder oder bestätigter Opfer. 7
Einige Organisationen hatten Regeln für ihre Web Application Firewall (WAF) eingerichtet, um Anfragen zu blockieren, die den verwundbaren PeopleSoft-Bereich ansprechen. Mandiant zufolge passte UNC6240 den Exploit so an, dass er diese Regeln umgehen konnte. Berichte beschreiben dafür den Einsatz von URL-Kodierung. 7
14
Eine WAF-Regel ist eine zusätzliche Schutzmaßnahme, aber kein Ersatz für die Behebung der Schwachstelle. Wer den Oracle-Sicherheitspatch nicht installiert hatte, konnte deshalb trotz eingerichteter Filter angreifbar bleiben. Oracle veröffentlichte laut den vorliegenden Berichten am 10. Juni 2026 ein Sicherheitsupdate für die Schwachstelle. 14
1
ShinyHunters behauptete, in Systeme des FBI eingedrungen zu sein und Daten zahlreicher aktueller und ehemaliger Beschäftigter erlangt zu haben. Reuters berichtete, ein vorgelegter Datenauszug scheine Namen, Adressen und Aufgaben einiger FBI-Agenten zu enthalten. Das bestätigt für sich genommen weder den behaupteten Umfang des Diebstahls noch, dass ein Einbruch über CVE-2026-35273 erfolgte. 2
Das FBI erklärte Reuters zufolge, es kenne die Behauptungen zu unbefugten Aktivitäten bei FBIjobs.gov und untersuche den Vorgang. Eine Bestätigung des behaupteten Datendiebstahls oder eines Zusammenhangs mit der PeopleSoft-Schwachstelle ist in den hier vorliegenden Angaben nicht enthalten. Auch eine konkrete Stellungnahme von Oracle zu dieser FBI-Behauptung geht daraus nicht hervor. 2
Studio Global AI
Diese Seite enthält eine quellengestützte Antwort, die Sie in Studio Global fortsetzen können.
Nach den Angriffen vom 27. Mai bis 9.
Nach den Angriffen vom 27. Mai bis 9. Die Gruppe veränderte ihren Exploit offenbar so, dass er Web Application Firewalls umgehen konnte.
ShinyHunters behauptete, Daten von FBI Beschäftigten erbeutet zu haben. Reuters zufolge schien ein Datenauszug Namen, Adressen und Aufgaben einiger FBI Agenten zu enthalten.