Tras los ataques del 27 de mayo al 9 de junio de 2026, ShinyHunters reanudó la explotación masiva de la falla CVE 2026 35273 y amplió su actividad del sector educativo a varios sectores en distintas partes del mundo,... El grupo modificó el exploit para sortear reglas de cortafuegos de aplicaciones web (WAF), entre...
Publicado porEditado con GPT-6 LunaImágenes generadas con GPT Image 2
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: How did ShinyHunters expand its exploitation of an Oracle PeopleSoft vulnerability after its May 27–June 9, 2026 attacks, why did web applic. Article summary: After its May 27–June 9 campaign, ShinyHunters resumed large scale exploitation of the same Oracle PeopleSoft flaw, CVE 2026 35273, and broadened its targeting from education to multiple sectors worldwide, according to G. Topic tags: general web, code, security, marketing, social media. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks
ShinyHunters volvió a explotar a gran escala una vulnerabilidad crítica de Oracle PeopleSoft y amplió sus objetivos más allá de las instituciones educativas. Mandiant y Google Threat Intelligence Group (GTIG) atribuyen la actividad al grupo que rastrean como UNC6240 y la describen como una nueva campaña de explotación masiva de la falla CVE-2026-35273. 7
15
La actividad inicial se observó entre el 27 de mayo y el 9 de junio de 2026, cuando los ataques se concentraron principalmente en instituciones académicas. En la campaña posterior, Mandiant reportó una expansión mundial a varios sectores. La información disponible no ofrece una lista fiable de países ni identifica con precisión todos los sectores u organizaciones afectados. 7
15
Algunas organizaciones habían configurado reglas en sus cortafuegos de aplicaciones web —conocidos como WAF— para bloquear solicitudes asociadas con la falla, pero no habían instalado la actualización de Oracle. Mandiant informó que ShinyHunters modificó el exploit para evadir esas reglas; entre las técnicas descritas en los reportes figura el uso de codificación de URL. 7
14
Un WAF puede filtrar ciertas solicitudes, pero una regla que no reconoce una solicitud alterada no elimina la vulnerabilidad del software. Por eso, quienes no habían aplicado el parche de Oracle seguían expuestos. Oracle publicó una actualización de emergencia para esta falla el 10 de junio, según el reporte técnico citado. 14
Por separado, ShinyHunters afirmó haber vulnerado al FBI y robado información de numerosos empleados actuales y antiguos. El FBI dijo que estaba al tanto de denuncias de actividad no autorizada que afectaba a FBIJobs.gov y que investigaba el asunto. 2
Reuters informó que una muestra de datos parecía incluir nombres, direcciones y asignaciones de algunos agentes. Esa observación no confirma la magnitud del robo que afirmó el grupo, ni demuestra que el acceso al FBI se produjera mediante CVE-2026-35273. La información citada aquí no recoge una respuesta de Oracle sobre esa acusación. 2
En resumen, Mandiant documentó la reanudación de los ataques y su expansión a varios sectores en el mundo; la afirmación sobre los datos del FBI es un asunto separado cuya escala y vía de acceso no quedan establecidas por la evidencia disponible. 7
2
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
Tras los ataques del 27 de mayo al 9 de junio de 2026, ShinyHunters reanudó la explotación masiva de la falla CVE 2026 35273 y amplió su actividad del sector educativo a varios sectores en distintas partes del mundo,...
Tras los ataques del 27 de mayo al 9 de junio de 2026, ShinyHunters reanudó la explotación masiva de la falla CVE 2026 35273 y amplió su actividad del sector educativo a varios sectores en distintas partes del mundo,... El grupo modificó el exploit para sortear reglas de cortafuegos de aplicaciones web (WAF), entre otras cosas mediante codificación de URL.
ShinyHunters afirmó haber robado datos de personal del FBI. El FBI dijo que investigaba denuncias de actividad no autorizada en FBIJobs.gov; Reuters señaló que una muestra parecía incluir datos de algunos agentes, per...