Setelah serangan pada 27 Mei–9 Juni 2026 yang terutama menyasar institusi pendidikan, ShinyHunters kembali mengeksploitasi celah Oracle PeopleSoft CVE 2026 35273 dan memperluas target ke berbagai sektor secara global,... Penyerang mengubah permintaan dengan URL encoding untuk menghindari aturan WAF.
Diterbitkan olehDiedit dengan GPT-6 LunaGambar dibuat dengan GPT Image 2
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: How did ShinyHunters expand its exploitation of an Oracle PeopleSoft vulnerability after its May 27–June 9, 2026 attacks, why did web applic. Article summary: After its May 27–June 9 campaign, ShinyHunters resumed large scale exploitation of the same Oracle PeopleSoft flaw, CVE 2026 35273, and broadened its targeting from education to multiple sectors worldwide, according to G. Topic tags: general web, code, security, marketing, social media. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks
Setelah kampanye yang berlangsung pada 27 Mei–9 Juni 2026, kelompok peretas ShinyHunters kembali mengeksploitasi celah keamanan Oracle PeopleSoft yang sama, CVE-2026-35273. Kali ini, targetnya meluas dari institusi pendidikan ke berbagai sektor di sejumlah wilayah dunia, menurut Mandiant dan Google Threat Intelligence Group (GTIG). 7
15
Perubahan ini penting bagi organisasi yang merasa sudah terlindungi setelah memasang aturan di firewall aplikasi web atau WAF. Mandiant menyebut ShinyHunters—yang dilacak sebagai UNC6240—mengubah exploit-nya untuk melewati aturan tersebut. 7
Dalam laporan tentang gelombang terbaru, penyerang menggunakan URL encoding untuk mengubah cara permintaan web ditulis. Teknik itu dapat membuat permintaan berbahaya luput dari aturan WAF yang dirancang untuk mengenali pola exploit. 14
Namun, aturan firewall bukan pengganti patch keamanan. WAF yang gagal mengenali permintaan yang telah diubah tidak menghilangkan kerentanan pada PeopleSoft. Karena itu, organisasi yang belum memasang pembaruan Oracle tetap berisiko. Reuters melaporkan bahwa gelombang baru ini menyasar organisasi yang menerapkan aturan firewall, tetapi belum memasang patch. 1
Oracle merilis pembaruan keamanan darurat untuk celah tersebut pada 10 Juni 2026, menurut laporan Hackread. 14
Pada gelombang awal, yang diamati berlangsung dari 27 Mei hingga 9 Juni, aktivitas ShinyHunters terutama menyasar infrastruktur institusi pendidikan dan dikaitkan dengan eksploitasi zero-day CVE-2026-35273. 15 Mandiant kemudian melaporkan eksploitasi massal yang kembali terjadi serta perluasan target ke berbagai sektor secara global.
7
Laporan yang tersedia tidak memberikan daftar negara atau sektor tertentu yang dapat dipastikan sebagai korban. Jadi, cakupan global menunjukkan luasnya penargetan yang dilaporkan, bukan daftar lengkap organisasi yang terkonfirmasi terdampak.
Terpisah dari laporan eksploitasi PeopleSoft, ShinyHunters mengklaim telah membobol FBI dan mencuri data banyak pegawai aktif maupun mantan pegawai. FBI mengatakan mengetahui klaim aktivitas tanpa izin yang berdampak pada FBIjobs.gov dan sedang menyelidikinya. 2
Reuters melaporkan bahwa sampel data yang ditinjau tampak memuat nama, alamat, dan penugasan sejumlah agen FBI. Namun, temuan pada sampel tersebut tidak dengan sendirinya membuktikan keseluruhan klaim ShinyHunters—termasuk jumlah data yang dicuri atau jalur masuk yang digunakan. 2
Bukti yang tersedia juga tidak memastikan bahwa klaim mengenai FBI terkait dengan eksploitasi CVE-2026-35273 yang dilaporkan Mandiant. Karena itu, laporan tentang serangan PeopleSoft dan klaim pencurian data FBI sebaiknya dipahami sebagai dua hal terpisah, kecuali ada konfirmasi lebih lanjut.
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Setelah serangan pada 27 Mei–9 Juni 2026 yang terutama menyasar institusi pendidikan, ShinyHunters kembali mengeksploitasi celah Oracle PeopleSoft CVE 2026 35273 dan memperluas target ke berbagai sektor secara global,...
Setelah serangan pada 27 Mei–9 Juni 2026 yang terutama menyasar institusi pendidikan, ShinyHunters kembali mengeksploitasi celah Oracle PeopleSoft CVE 2026 35273 dan memperluas target ke berbagai sektor secara global,... Penyerang mengubah permintaan dengan URL encoding untuk menghindari aturan WAF. Organisasi yang hanya mengandalkan aturan firewall tanpa memasang patch Oracle tetap rentan.
ShinyHunters mengklaim mencuri data personel FBI. FBI mengatakan sedang menyelidiki klaim aktivitas tanpa izin di FBIjobs.gov; Reuters melaporkan sampel data tampak memuat sejumlah nama, alamat, dan penugasan agen, te...