मई 27 से जून 9, 2026 के शुरुआती अभियान के बाद ShinyHunters ने Oracle PeopleSoft की उसी खामी, CVE 2026 35273, का फिर बड़े पैमाने पर फायदा उठाया। इस बार निशाना शिक्षा क्षेत्र तक सीमित नहीं रहा। [7][15] हमलावरों ने URL encoding से वेब एप्लिकेशन फ़ायरवॉल (WAF) के नियमों को चकमा दिया। Oracle का पैच लगाए बिना केवल फ़ायरवॉ...
प्रकाशितकर्ताGPT-6 Luna से संपादितGPT Image 2 से चित्र बनाए गए
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: How did ShinyHunters expand its exploitation of an Oracle PeopleSoft vulnerability after its May 27–June 9, 2026 attacks, why did web applic. Article summary: After its May 27–June 9 campaign, ShinyHunters resumed large scale exploitation of the same Oracle PeopleSoft flaw, CVE 2026 35273, and broadened its targeting from education to multiple sectors worldwide, according to G. Topic tags: general web, code, security, marketing, social media. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks
मई के आखिर और जून 2026 की शुरुआत में शिक्षा संस्थानों को निशाना बनाने के बाद ShinyHunters ने Oracle PeopleSoft की उसी गंभीर खामी का फायदा उठाते हुए हमले फिर शुरू किए। Google की Mandiant और Threat Intelligence Group (GTIG) के मुताबिक, इस बार गतिविधि कई क्षेत्रों तक फैली और वैश्विक स्तर पर देखी गई। FBI कर्मियों का डेटा चुराने का समूह का अलग दावा है; उपलब्ध रिपोर्टिंग से यह साबित नहीं होता कि उस कथित घटना में इसी PeopleSoft खामी का इस्तेमाल हुआ था। 7
15
2
Mandiant इस समूह को UNC6240 नाम से ट्रैक करता है। उसका कहना है कि मई 27 से जून 9 के बीच समूह ने CVE-2026-35273 का इस्तेमाल किया था और उस समय हमले मुख्य रूप से शैक्षणिक संस्थानों पर केंद्रित थे। Oracle PeopleSoft के Environment Management घटक में मौजूद यह खामी रिमोट कोड निष्पादन की अनुमति दे सकती है। 15
सितंबर में दर्ज नए दौर को Mandiant ने फिर से शुरू हुआ “बड़े पैमाने का शोषण” बताया। समूह ने शिक्षा क्षेत्र से आगे बढ़कर दुनिया के कई क्षेत्रों में संगठनों को निशाना बनाया। रिपोर्टिंग में प्रभावित क्षेत्रों के उदाहरणों या देशों की भरोसेमंद, पूरी सूची नहीं दी गई है। 7
कुछ संगठनों ने Oracle का सुरक्षा पैच लगाने के बजाय WAF—यानी वेब एप्लिकेशन फ़ायरवॉल—के नियमों से PeopleSoft के कमजोर हिस्से तक पहुंच रोकने की कोशिश की थी। Mandiant के मुताबिक, ShinyHunters ने अपने तरीके में बदलाव कर इन नियमों को पार किया। रिपोर्टों में बताया गया कि हमलावरों ने URL encoding का उपयोग किया: अनुरोध का रूप बदलने से फ़ायरवॉल के वे नियम उसे पहचान नहीं पाए जो सामान्य रूप में आने वाले हमले को रोकने के लिए बनाए गए थे। 7
14
इसका मतलब यह नहीं कि WAF बेकार है; बल्कि फ़ायरवॉल का नियम मूल सॉफ़्टवेयर खामी को ठीक नहीं करता। Oracle ने इस खामी के लिए 10 जून को सुरक्षा अपडेट जारी किया था। पैच न लगाने वाले संगठन बदले हुए अनुरोधों के प्रति जोखिम में बने रहे। 14
1
ShinyHunters ने दावा किया कि उसने FBI में सेंध लगाई और मौजूदा तथा पूर्व कर्मचारियों से जुड़ा डेटा चुराया। Reuters के मुताबिक, FBI ने कहा कि उसे FBIJobs.gov को प्रभावित करने वाली अनधिकृत गतिविधि के दावों की जानकारी है और वह जांच कर रही है। यह बयान अपने आप में सेंध या चोरी के दावे की पुष्टि नहीं करता। 2
Reuters ने यह भी लिखा कि सामने आए डेटा के एक नमूने में कुछ FBI एजेंटों के नाम, पते और तैनाती जैसी जानकारी दिखाई देती थी। लेकिन नमूने में कुछ जानकारी का दिखना समूह के बताए दायरे—कितने लोगों का डेटा लिया गया—की पुष्टि नहीं करता। इससे यह भी स्थापित नहीं होता कि FBI से जुड़ी कथित घटना CVE-2026-35273 या PeopleSoft के जरिए हुई थी। 2
Google की Mandiant और GTIG रिपोर्ट PeopleSoft पर नए हमलों और उनके वैश्विक, बहु-क्षेत्रीय विस्तार के बारे में है; FBI डेटा का दावा अलग घटनाक्रम के रूप में सामने आया। उपलब्ध स्रोतों में Oracle की ओर से FBI संबंधी दावे पर कोई स्पष्ट प्रतिक्रिया नहीं मिलती। 1
7
2
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
मई 27 से जून 9, 2026 के शुरुआती अभियान के बाद ShinyHunters ने Oracle PeopleSoft की उसी खामी, CVE 2026 35273, का फिर बड़े पैमाने पर फायदा उठाया। इस बार निशाना शिक्षा क्षेत्र तक सीमित नहीं रहा। [7][15]
मई 27 से जून 9, 2026 के शुरुआती अभियान के बाद ShinyHunters ने Oracle PeopleSoft की उसी खामी, CVE 2026 35273, का फिर बड़े पैमाने पर फायदा उठाया। इस बार निशाना शिक्षा क्षेत्र तक सीमित नहीं रहा। [7][15] हमलावरों ने URL encoding से वेब एप्लिकेशन फ़ायरवॉल (WAF) के नियमों को चकमा दिया। Oracle का पैच लगाए बिना केवल फ़ायरवॉल नियमों पर निर्भर रहना खामी को ठीक नहीं करता था। [14][1]
Mandiant ने नए अभियान को कई क्षेत्रों में वैश्विक स्तर पर फैला हुआ बताया, लेकिन उपलब्ध जानकारी से प्रभावित देशों या पुष्ट पीड़ितों की पूरी सूची नहीं बनती। [7]