ShinyHunters se infiltró en servidores de Oracle PeopleSoft —el software de ERP y capital humano de Oracle— y afirma haber accedido a unos 300 sistemas [2][3][5]. Más de 100 organizaciones fueron comprometidas, con un fuerte impacto en el sector educativo, incluyendo la Universidad de Nottingham [2][4][5].

Create a landscape editorial hero image for this Studio Global article: What did ShinyHunters allegedly breach, which organizations were affected, what types of data were claimed to have been stolen, what was the. Article summary: Here is a comprehensive breakdown of the ShinyHunters campaign, based on current reporting as of early June 2026.. Topic tags: general, government, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# ShinyHunters Group Extorts 39 Companies that were affected by Salesforce data leak | by Tahir | Medium. # ShinyHunters Group Extorts 39 Companies that were affected by Salesforce" source context "ShinyHunters Group Extorts 39 Companies that were affected by Salesforce data leak" Reference image 2: visual subject "# ShinyHunters Group Extorts 39 Companies that were affected by Salesforce data leak | by Ta
ShinyHunters afirmó haber irrumpido en servidores de Oracle PeopleSoft, el conocido software de planificación de recursos empresariales (ERP) y gestión de capital humano de Oracle . El grupo aseguró tanto a TechCrunch como a BleepingComputer que comprometió unas 300 instancias de PeopleSoft en más de 100 organizaciones, explotando una combinación de vulnerabilidades antiguas y nuevas
.
Los datos supuestamente sustraídos incluyen:
Según un miembro de ShinyHunters que habló con TechCrunch, la intención inicial del grupo era vulnerar un servidor PeopleSoft del FBI . Planeaban usar ese acceso para publicar un comunicado desvinculándose de una serie de incidentes de 'swatting' (falsas denuncias para provocar intervenciones policiales armadas) que el FBI había señalado en una alerta pública reciente
. El grupo quería negar públicamente su participación en esos ataques, que las autoridades habían atribuido en parte a actores vinculados a ShinyHunters. Ese intento de intrusión en el FBI supuestamente fracasó
.
A fecha del 10-11 de junio de 2026, Oracle no había emitido ninguna declaración pública abordando las afirmaciones de ShinyHunters . Sin embargo, el 10 de junio de 2026, Oracle publicó una Alerta de Seguridad para la vulnerabilidad CVE-2026-35273, un fallo crítico (puntuación CVSS de 9.8) que afecta a Oracle PeopleSoft PeopleTools. Esta vulnerabilidad es explotable de forma remota sin autenticación y podría derivar en la ejecución remota de código
. El parche solucionaba el fallo específico que los investigadores de seguridad y BleepingComputer habían identificado como el probable vector de entrada utilizado en la campaña de ShinyHunters
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
ShinyHunters se infiltró en servidores de Oracle PeopleSoft —el software de ERP y capital humano de Oracle— y afirma haber accedido a unos 300 sistemas [2][3][5].
ShinyHunters se infiltró en servidores de Oracle PeopleSoft —el software de ERP y capital humano de Oracle— y afirma haber accedido a unos 300 sistemas [2][3][5]. Más de 100 organizaciones fueron comprometidas, con un fuerte impacto en el sector educativo, incluyendo la Universidad de Nottingham [2][4][5].
Los datos supuestamente robados incluyen información personal identificable, registros financieros, credenciales académicas y tokens de autenticación para entornos Salesforce [2][4][5][7].