Los datos supuestamente sustraídos incluyen:
Según un miembro de ShinyHunters que habló con TechCrunch, la intención inicial del grupo era vulnerar un servidor PeopleSoft del FBI . Planeaban usar ese acceso para publicar un comunicado desvinculándose de una serie de incidentes de 'swatting' (falsas denuncias para provocar intervenciones policiales armadas) que el FBI había señalado en una alerta pública reciente
. El grupo quería negar públicamente su participación en esos ataques, que las autoridades habían atribuido en parte a actores vinculados a ShinyHunters. Ese intento de intrusión en el FBI supuestamente fracasó
.
A fecha del 10-11 de junio de 2026, Oracle no había emitido ninguna declaración pública abordando las afirmaciones de ShinyHunters . Sin embargo, el 10 de junio de 2026, Oracle publicó una Alerta de Seguridad para la vulnerabilidad CVE-2026-35273, un fallo crítico (puntuación CVSS de 9.8) que afecta a Oracle PeopleSoft PeopleTools. Esta vulnerabilidad es explotable de forma remota sin autenticación y podría derivar en la ejecución remota de código
. El parche solucionaba el fallo específico que los investigadores de seguridad y BleepingComputer habían identificado como el probable vector de entrada utilizado en la campaña de ShinyHunters
.
Comments
0 comments