ShinyHuntersがOracle PeopleSoftサーバーへの不正アクセスを主張[2][3][5]。 100以上の組織、約300のPeopleSoftインスタンスが侵害されたと報告されている[4][5]。 被害組織の大半は大学などの高等教育機関で、HR記録や個人情報が流出[2][4][5]。

Create a landscape editorial hero image for this Studio Global article: What did ShinyHunters allegedly breach, which organizations were affected, what types of data were claimed to have been stolen, what was the. Article summary: Here is a comprehensive breakdown of the ShinyHunters campaign, based on current reporting as of early June 2026.. Topic tags: general, government, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# ShinyHunters Group Extorts 39 Companies that were affected by Salesforce data leak | by Tahir | Medium. # ShinyHunters Group Extorts 39 Companies that were affected by Salesforce" source context "ShinyHunters Group Extorts 39 Companies that were affected by Salesforce data leak" Reference image 2: visual subject "# ShinyHunters Group Extorts 39 Companies that were affected by Salesforce data leak | by Ta
2026年6月初旬の報告に基づく、サイバー犯罪集団「ShinyHunters」による最新のキャンペーンの詳細な分析をお届けします。
ShinyHuntersは、オラクル(Oracle)社が提供する基幹業務システム(ERP)および人材管理ソフトウェアスイート「Oracle PeopleSoft」のサーバー群への侵入に成功したと主張しています。このグループは、TechCrunchとBleepingComputerの両メディアに対し、新旧の脆弱性を組み合わせて悪用することで、100を超える組織が利用する約300のPeopleSoftインスタンスを侵害したと語っています
。
盗まれたと報告されているデータには以下のものがあります。
TechCrunchの取材に応じたShinyHuntersのメンバーによると、今回の一連の攻撃における当初の目標は「FBIのPeopleSoftサーバーを侵害すること」でした。なぜFBIを狙ったのか?同メンバーによれば、その目的はアクセス権を獲得した上で、FBIが最近の注意喚起で警告していた一連の「スワッティング事件」に関して、ShinyHuntersの関与を否定する声明を発表することだったといいます
。法執行機関は、問題のスワッティング攻撃の一部をShinyHuntersに関連する人物によるものとみていました。なお、このFBIサーバーへの侵入は失敗に終わったと報告されています
。
2026年6月10~11日時点で、オラクルはShinyHuntersの主張に直接言及する公式声明を発表していません。しかし、2026年6月10日に、同社は「Oracle Security Alert Advisory for CVE-2026-35273」というセキュリティ勧告を公開しました。これは、Oracle PeopleSoft PeopleToolsに影響を与える、リモートから認証なしで悪用可能な深刻度「クリティカル(CVSS 9.8)」の脆弱性に関するものです。悪用に成功すると、リモートコード実行を許す可能性があります
。この修正パッチは、セキュリティ研究者やBleepingComputerが、今回のShinyHuntersの攻撃キャンペーンで利用された可能性が高い侵入経路として特定していた特定の技術的欠陥に対処するものでした
。オラクルは、対象となるすべての顧客に対し、この修正プログラムを直ちに適用することを強く推奨しています。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
ShinyHuntersがOracle PeopleSoftサーバーへの不正アクセスを主張[2][3][5]。
ShinyHuntersがOracle PeopleSoftサーバーへの不正アクセスを主張[2][3][5]。 100以上の組織、約300のPeopleSoftインスタンスが侵害されたと報告されている[4][5]。
被害組織の大半は大学などの高等教育機関で、HR記録や個人情報が流出[2][4][5]。