אחרי גל תקיפות שנמשך מ־27 במאי עד 9 ביוני 2026 והתמקד בעיקר במוסדות אקדמיים, ShinyHunters חידשו ניצול המוני של אותה חולשת PeopleSoft, CVE 2026 35273. הקבוצה שינתה את הניצול כך שיוכל לעקוף כללי חומת אש ליישומי רשת (WAF); הכללים לא תוקנו את החולשה עצמה, ולכן מערכות שלא הותקן בהן העדכון של Oracle נותרו חשופות.
פורסם על ידינערך באמצעות GPT-6 Lunaהתמונות נוצרו באמצעות GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did ShinyHunters expand its exploitation of an Oracle PeopleSoft vulnerability after its May 27–June 9, 2026 attacks, why did web applic. Article summary: After its May 27–June 9 campaign, ShinyHunters resumed large scale exploitation of the same Oracle PeopleSoft flaw, CVE 2026 35273, and broadened its targeting from education to multiple sectors worldwide, according to G. Topic tags: general web, code, security, marketing, social media. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks
בין 27 במאי ל־9 ביוני 2026 ניצלה קבוצת ShinyHunters את CVE-2026-35273, חולשה קריטית שאפשרה הרצת קוד מרחוק ברכיב Environment Management של Oracle PeopleSoft. באותה תקופה הפעילות התמקדה בעיקר בתשתיות של מוסדות אקדמיים. 15
בספטמבר דיווחו Mandiant ו־Google Threat Intelligence Group כי הקבוצה — שאותה Mandiant עוקבת תחת השם UNC6240 — חידשה את הניצול בהיקף נרחב והרחיבה את המיקוד למספר מגזרים ברחבי העולם. המקורות הזמינים מתארים פריסה גלובלית, אך אינם מציגים רשימה מאומתת של המדינות או הארגונים שנפגעו בגל החדש. 7
חומת אש ליישומי רשת (WAF) מסננת בקשות שמגיעות ליישום, וארגונים מסוימים השתמשו בכללים שנועדו לחסום בקשות שנראו קשורות לניצול החולשה. לפי הדיווחים, התוקפים שינו את אופן הצגת הבקשה — בין היתר באמצעות קידוד URL — כך שהכללים לא זיהו אותה. 14
7
אבל כלל סינון הוא אמצעי הגנה מסביב לחולשה, לא תיקון שלה. לכן ארגונים שהסתמכו על כללי WAF בלי להתקין את עדכון האבטחה של Oracle נשארו חשופים. Oracle פרסמה עדכון חירום ב־10 ביוני, לאחר גל התקיפות הראשון. 14
1
בנפרד מהדיווח על PeopleSoft, ShinyHunters טענו כי פרצו ל־FBI וגנבו מידע על מספר גדול של עובדים בהווה ובעבר. ה־FBI מסר ל־Reuters כי הוא מודע לטענות בדבר פעילות לא מורשית שהשפיעה על FBIJobs.gov וכי הוא חוקר אותן. 2
Reuters דיווחה כי מדגם שפורסם נראה כאילו הוא כולל שמות, כתובות ותפקידים של כמה סוכני FBI. עם זאת, מראהו של מדגם אינו מאמת את היקף הגניבה הנטען, וגם אינו מוכיח שהפריצה בוצעה באמצעות CVE-2026-35273 או דרך PeopleSoft. 2
הדיווחים והמקורות הזמינים כאן אינם מבססים תגובה מפורטת של Oracle לטענת הפריצה ל־FBI. לכן אין לראות בטענה זו, או בקשר בינה לבין גל התקיפות ב־PeopleSoft, עובדה מאומתת.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
אחרי גל תקיפות שנמשך מ־27 במאי עד 9 ביוני 2026 והתמקד בעיקר במוסדות אקדמיים, ShinyHunters חידשו ניצול המוני של אותה חולשת PeopleSoft, CVE 2026 35273.
אחרי גל תקיפות שנמשך מ־27 במאי עד 9 ביוני 2026 והתמקד בעיקר במוסדות אקדמיים, ShinyHunters חידשו ניצול המוני של אותה חולשת PeopleSoft, CVE 2026 35273. הקבוצה שינתה את הניצול כך שיוכל לעקוף כללי חומת אש ליישומי רשת (WAF); הכללים לא תוקנו את החולשה עצמה, ולכן מערכות שלא הותקן בהן העדכון של Oracle נותרו חשופות.
לפי Mandiant, בגל המאוחר יותר הורחב המיקוד למספר מגזרים ברחבי העולם. המקורות הזמינים אינם מספקים רשימה מהימנה של מדינות או קורבנות מאומתים.