D'après les revendications du groupe, les données compromises incluent :
Dans des échanges avec TechCrunch, un membre du groupe a révélé une intention des plus surprenantes : ShinyHunters voulait d'abord pirater un serveur PeopleSoft du FBI . L'objectif n'était pas lucratif mais stratégique : utiliser cet accès pour publier un communiqué officiel niant toute implication dans une série d'incidents de « swatting » (canulars téléphoniques visant à déclencher l'intervention des forces spéciales au domicile de victimes) que le FBI avait attribués, en partie, à des acteurs liés à ShinyHunters dans une récente alerte publique
. Le groupe souhaitait se désolidariser publiquement de ces attaques. Cette tentative d'intrusion contre le FBI aurait échoué
.
À la date du 11 juin 2026, Oracle n'avait publié aucune déclaration publique officielle répondant aux revendications de ShinyHunters . Cependant, une communication plus discrète a eu lieu le 10 juin 2026 : l'éditeur a émis une Alerte de Sécurité pour la vulnérabilité CVE-2026-35273, une faille critique de niveau 9.8 (sur l'échelle CVSS) affectant Oracle PeopleSoft PeopleTools
. Cette vulnérabilité, exploitable à distance sans authentification, peut conduire à une exécution de code à distance. Ce correctif correspond très précisément à la faille que les chercheurs en sécurité et BleepingComputer avaient identifiée comme le point d'entrée probable utilisé lors de la campagne de ShinyHunters
.
Comments
0 comments