Analyse détaillée de la campagne de ShinyHunters de juin 2026 : plus de 300 instances Oracle PeopleSoft compromises. Un but premier inattendu : pirater un serveur du FBI pour démentir toute implication dans des tentatives de « swatting ».

Create a landscape editorial hero image for this Studio Global article: What did ShinyHunters allegedly breach, which organizations were affected, what types of data were claimed to have been stolen, what was the. Article summary: Here is a comprehensive breakdown of the ShinyHunters campaign, based on current reporting as of early June 2026.. Topic tags: general, government, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# ShinyHunters Group Extorts 39 Companies that were affected by Salesforce data leak | by Tahir | Medium. # ShinyHunters Group Extorts 39 Companies that were affected by Salesforce" source context "ShinyHunters Group Extorts 39 Companies that were affected by Salesforce data leak" Reference image 2: visual subject "# ShinyHunters Group Extorts 39 Companies that were affected by Salesforce data leak | by Ta
Voici une analyse complète de la dernière campagne d'envergure du groupe ShinyHunters, basée sur les informations disponibles en date du début du mois de juin 2026.
Le groupe ShinyHunters a revendiqué le piratage de serveurs Oracle PeopleSoft — la suite logicielle de gestion des ressources humaines (ERP) et de capital humain détenue par Oracle . Lors d'échanges avec les médias TechCrunch et BleepingComputer, le collectif a indiqué avoir compromis environ 300 instances PeopleSoft appartenant à plus de 100 organisations en utilisant une combinaison de vulnérabilités anciennes et récentes (zero-day)
.
D'après les revendications du groupe, les données compromises incluent :
Dans des échanges avec TechCrunch, un membre du groupe a révélé une intention des plus surprenantes : ShinyHunters voulait d'abord pirater un serveur PeopleSoft du FBI . L'objectif n'était pas lucratif mais stratégique : utiliser cet accès pour publier un communiqué officiel niant toute implication dans une série d'incidents de « swatting » (canulars téléphoniques visant à déclencher l'intervention des forces spéciales au domicile de victimes) que le FBI avait attribués, en partie, à des acteurs liés à ShinyHunters dans une récente alerte publique
. Le groupe souhaitait se désolidariser publiquement de ces attaques. Cette tentative d'intrusion contre le FBI aurait échoué
.
À la date du 11 juin 2026, Oracle n'avait publié aucune déclaration publique officielle répondant aux revendications de ShinyHunters . Cependant, une communication plus discrète a eu lieu le 10 juin 2026 : l'éditeur a émis une Alerte de Sécurité pour la vulnérabilité CVE-2026-35273, une faille critique de niveau 9.8 (sur l'échelle CVSS) affectant Oracle PeopleSoft PeopleTools
. Cette vulnérabilité, exploitable à distance sans authentification, peut conduire à une exécution de code à distance. Ce correctif correspond très précisément à la faille que les chercheurs en sécurité et BleepingComputer avaient identifiée comme le point d'entrée probable utilisé lors de la campagne de ShinyHunters
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Analyse détaillée de la campagne de ShinyHunters de juin 2026 : plus de 300 instances Oracle PeopleSoft compromises.
Analyse détaillée de la campagne de ShinyHunters de juin 2026 : plus de 300 instances Oracle PeopleSoft compromises. Un but premier inattendu : pirater un serveur du FBI pour démentir toute implication dans des tentatives de « swatting ».
Types de données exfiltrées : informations personnelles, dossiers RH, dossiers financiers et identifiants d'authentification.