ShinyHunters ने दावा किया कि उसने Oracle PeopleSoft के करीब 300 इंस्टेंस हैक कर 100 से ज्यादा संगठनों का डेटा चुराया [4][5]। सबसे ज्यादा चपेट में यूनिवर्सिटी और उच्च शिक्षण संस्थान आए, लेकिन टेक्नोलॉजी, फाइनेंस और हेल्थकेयर सेक्टर भी प्रभावित हुए [2][4][5]। चुराए गए डेटा में कर्मचारियों और छात्रों की निजी जानकारी, H...

Create a landscape editorial hero image for this Studio Global article: What did ShinyHunters allegedly breach, which organizations were affected, what types of data were claimed to have been stolen, what was the. Article summary: Here is a comprehensive breakdown of the ShinyHunters campaign, based on current reporting as of early June 2026.. Topic tags: general, government, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# ShinyHunters Group Extorts 39 Companies that were affected by Salesforce data leak | by Tahir | Medium. # ShinyHunters Group Extorts 39 Companies that were affected by Salesforce" source context "ShinyHunters Group Extorts 39 Companies that were affected by Salesforce data leak" Reference image 2: visual subject "# ShinyHunters Group Extorts 39 Companies that were affected by Salesforce data leak | by Ta
साइबर अपराध की दुनिया के कुख्यात नाम ShinyHunters ने एक बार फिर बड़े स्तर के डेटा चोरी के हमले का दावा किया है। इस बार निशाने पर है Oracle का पीपलसॉफ्ट (PeopleSoft) सर्वर — वही एंटरप्राइज सॉफ्टवेयर जिस पर दुनिया भर की बड़ी-बड़ी कंपनियाँ और संस्थान अपने HR, पेरोल और वित्तीय डेटा के लिए निर्भर हैं ।
ShinyHunters ने दावा किया है कि उसने Oracle PeopleSoft के करीब 300 इंस्टेंस (सर्वर) में सेंध लगाई, जो 100 से अधिक संगठनों के थे । इस काम के लिए हैकरों ने पुरानी और नई (zero-day) दोनों तरह की कमजोरियों का इस्तेमाल किया
।
हैकरों के इस अभियान ने शिक्षा जगत को सबसे ज्यादा प्रभावित किया है। पीड़ितों में ज्यादातर यूनिवर्सिटी और उच्च शिक्षा संस्थान हैं । फिलहाल जिन एक पुष्ट पीड़ित का नाम सामने आया है, वह है नॉटिंघम यूनिवर्सिटी
।
लेकिन यह हमला सिर्फ शिक्षा तक सीमित नहीं है। इसके दायरे में सॉफ्टवेयर/टेक्नोलॉजी, बैंकिंग और वित्तीय सेवाएँ, हेल्थकेयर, ऊर्जा, लॉजिस्टिक्स और रियल एस्टेट जैसे कई अहम सेक्टर भी शामिल हैं ।
अगर पिछले डेढ़ साल के ShinyHunters के रिकॉर्ड को देखें, तो इस ग्रुप ने Instructure (Canvas LMS), चार्टर कम्युनिकेशंस, टेलस डिजिटल, और Zara, 7-Eleven, कार्निवाल, ADT, Udemy, रॉकस्टार गेम्स, मेडट्रॉनिक और ऑलियांज लाइफ जैसे दिग्गज ब्रांडों को भी अपना शिकार बनाया है ।
चुराए गए डेटा की प्रकृति बेहद संवेदनशील है। इस सेंधमारी में कथित तौर पर यह सब शामिल है:
इस पूरी घटना का एक दिलचस्प और खौफनाक पहलू है। ShinyHunters के एक सदस्य ने खुद टेकक्रंच को बताया कि ग्रुप का मूल इरादा कोई और ही था। वे FBI का एक पीपलसॉफ्ट सर्वर हैक करना चाहते थे ।
मकसद यह था कि एक बार FBI के सिस्टम में घुसने के बाद, वे एक सार्वजनिक बयान जारी करते जिसमें वे हाल ही में हुई स्वाटिंग (Swatting) की घटनाओं में अपनी संलिप्तता से साफ इनकार करते । FBI ने हाल ही में एक अलर्ट जारी करके इन स्वाटिंग हमलों के लिए ShinyHunters से जुड़े एक्टर्स को जिम्मेदार ठहराया था, और हैकर्स इसी आरोप का सार्वजनिक रूप से खंडन करना चाहते थे
। हालाँकि, FBI को हैक करने की यह कोशिश नाकाम रही
।
10-11 जून, 2026 तक, Oracle ने ShinyHunters के इन दावों पर कोई सार्वजनिक बयान जारी नहीं किया । कंपनी ने इस पूरे मामले पर चुप्पी साध रखी है।
लेकिन दिलचस्प बात यह है कि ठीक उसी दिन, 10 जून, 2026 को, Oracle ने एक अति-महत्वपूर्ण सिक्योरिटी अलर्ट एडवाइजरी (CVE-2026-35273) जारी की । यह एक क्रिटिकल कमजोरी (CVSS स्कोर 9.8) थी जो Oracle PeopleSoft PeopleTools को प्रभावित कर रही थी और जिसका बिना किसी पासवर्ड के दूर से फायदा उठाकर हैकर पूरे सिस्टम पर कब्जा कर सकते थे
।
सुरक्षा विशेषज्ञों और BleepingComputer की रिपोर्ट के अनुसार, यही वह खामी है जिसका इस्तेमाल ShinyHunters ने अपने हमले के लिए मुख्य प्रवेश द्वार के रूप में किया था । Oracle की यह चुपचाप जारी की गई पैच ही शायद इस पूरे घटनाक्रम पर कंपनी की अब तक की एकमात्र अप्रत्यक्ष प्रतिक्रिया है।
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
ShinyHunters ने दावा किया कि उसने Oracle PeopleSoft के करीब 300 इंस्टेंस हैक कर 100 से ज्यादा संगठनों का डेटा चुराया [4][5]।
ShinyHunters ने दावा किया कि उसने Oracle PeopleSoft के करीब 300 इंस्टेंस हैक कर 100 से ज्यादा संगठनों का डेटा चुराया [4][5]। सबसे ज्यादा चपेट में यूनिवर्सिटी और उच्च शिक्षण संस्थान आए, लेकिन टेक्नोलॉजी, फाइनेंस और हेल्थकेयर सेक्टर भी प्रभावित हुए [2][4][5]।
चुराए गए डेटा में कर्मचारियों और छात्रों की निजी जानकारी, HR रिकॉर्ड, वित्तीय डेटा और अगली हैकिंग के लिए इस्तेमाल होने वाले ऑथेंटिकेशन टोकन शामिल हैं [2][4][5]।