Varastettuihin tietoihin kuului väitetysti:
TechCrunchille puhuneen ShinyHunters-jäsenen mukaan ryhmän alkuperäinen aikomus oli murtautua FBI:n PeopleSoft-palvelimelle . He suunnittelivat käyttävänsä tätä pääsyä julkaistakseen lausunnon, jossa kiistetään kaikki yhteydet sarjaan swatting-tapauksia (perättömiä hälytyksiä, jotka saavat poliisin erikoisjoukot lähetettyä uhrin kotiin), joista FBI oli varoittanut julkisessa tiedotteessaan edeltävänä kuukautena
. Ryhmä halusi julkisesti kieltää osallisuutensa kyseisiin häiriköintipuheluihin, jotka viranomaiset olivat osittain liittäneet ShinyHunters-ryhmään. FBI:hin kohdistunut murtautumisyritys ei kuitenkaan ilmeisesti onnistunut
.
Kesäkuun 10.–11. päivään 2026 mennessä Oracle ei ollut antanut julkista lausuntoa ShinyHuntersin väitteisiin . Oracle kuitenkin julkaisi 10. kesäkuuta 2026 tietoturvatiedotteen CVE-2026-35273-haavoittuvuudesta, joka on kriittinen (CVSS 9.8) ja vaikuttaa Oracle PeopleSoft PeopleTools -ohjelmistoon. Haavoittuvuus on hyödynnettävissä etänä ilman todennusta ja voi johtaa koodin etäsuoritukseen
. Tämä päivitys korjasi juuri sen tietoturva-aukon, jota tietoturvatutkijat ja BleepingComputer pitivät todennäköisimpänä ShinyHunters-kampanjan sisäänpääsyreittinä
.
Comments
0 comments