ShinyHunters mendakwa telah menceroboh kira kira 300 pelayan Oracle PeopleSoft merentasi lebih 100 organisasi [4][5], dengan majoriti mangsa merupakan universiti [2][4][5]. Data yang didakwa dicuri termasuk maklumat peribadi (PII) seperti nama, alamat, dan nombor telefon, serta rekod sumber manusia (HR) dan kewangan...

Create a landscape editorial hero image for this Studio Global article: What did ShinyHunters allegedly breach, which organizations were affected, what types of data were claimed to have been stolen, what was the. Article summary: Here is a comprehensive breakdown of the ShinyHunters campaign, based on current reporting as of early June 2026.. Topic tags: general, government, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# ShinyHunters Group Extorts 39 Companies that were affected by Salesforce data leak | by Tahir | Medium. # ShinyHunters Group Extorts 39 Companies that were affected by Salesforce" source context "ShinyHunters Group Extorts 39 Companies that were affected by Salesforce data leak" Reference image 2: visual subject "# ShinyHunters Group Extorts 39 Companies that were affected by Salesforce data leak | by Ta
Berikut adalah perincian menyeluruh mengenai kempen ShinyHunters, berdasarkan laporan semasa setakat awal Jun 2026.
ShinyHunters mendakwa telah menceroboh pelayan Oracle PeopleSoft — iaitu suite perisian perancangan sumber perusahaan (ERP) dan pengurusan modal insan milik Oracle . Kumpulan itu memberitahu TechCrunch dan BleepingComputer bahawa mereka telah menjejaskan sekitar 300 sistem PeopleSoft di lebih daripada 100 organisasi dengan menggunakan gabungan kerentanan lama dan baharu
.
Data yang dicuri dilaporkan termasuk:
Menurut seorang ahli ShinyHunters yang bercakap dengan TechCrunch, niat asal kumpulan itu adalah untuk menceroboh pelayan PeopleSoft FBI . Mereka merancang untuk menggunakan akses itu bagi mengeluarkan kenyataan menafikan sebarang kaitan dengan beberapa siri insiden 'swatting' yang telah dibenderakan oleh FBI dalam amaran awam baru-baru ini
. Kumpulan itu mahu menafikan secara terbuka penglibatan mereka dalam serangan swatting tersebut, yang mana pihak penguatkuasa undang-undang telah mengaitkan sebahagiannya kepada aktor yang dikaitkan dengan ShinyHunters. Cubaan menceroboh FBI itu dilaporkan tidak berjaya
.
Setakat 10–11 Jun 2026, Oracle tidak mengeluarkan sebarang kenyataan awam untuk menjawab dakwaan ShinyHunters . Namun begitu, pada 10 Jun 2026, Oracle mengeluarkan Nasihat Amaran Keselamatan untuk CVE-2026-35273, iaitu satu kerentanan kritikal (skor CVSS 9.8) yang menjejaskan Oracle PeopleSoft PeopleTools. Kerentanan ini boleh dieksploitasi dari jauh tanpa pengesahan dan boleh mengakibatkan pelaksanaan kod jarak jauh (remote code execution)
. Tampalan ini menangani kecacatan spesifik yang dikenal pasti oleh penyelidik keselamatan dan BleepingComputer sebagai vektor pencerobohan yang mungkin digunakan dalam kempen ShinyHunters
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
ShinyHunters mendakwa telah menceroboh kira kira 300 pelayan Oracle PeopleSoft merentasi lebih 100 organisasi [4][5], dengan majoriti mangsa merupakan universiti [2][4][5].
ShinyHunters mendakwa telah menceroboh kira kira 300 pelayan Oracle PeopleSoft merentasi lebih 100 organisasi [4][5], dengan majoriti mangsa merupakan universiti [2][4][5]. Data yang didakwa dicuri termasuk maklumat peribadi (PII) seperti nama, alamat, dan nombor telefon, serta rekod sumber manusia (HR) dan kewangan daripada sistem PeopleSoft [2][5].
Salah seorang ahli kumpulan itu mendedahkan kepada TechCrunch bahawa matlamat asal mereka adalah untuk menceroboh pelayan PeopleSoft FBI untuk menyiarkan penafian awam tentang penglibatan mereka dalam insiden 'swattin...