Selepas kempen pada 27 Mei hingga 9 Jun 2026 yang banyak menyasarkan institusi pendidikan, ShinyHunters menyambung semula eksploitasi CVE 2026 35273 dan meluaskan sasarannya ke pelbagai sektor di seluruh dunia. Kumpulan itu mengubah suai eksploit menggunakan pengekodan URL untuk melepasi peraturan firewall aplikasi...
Diterbitkan olehDisunting dengan GPT-6 LunaImej dijana dengan GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did ShinyHunters expand its exploitation of an Oracle PeopleSoft vulnerability after its May 27–June 9, 2026 attacks, why did web applic. Article summary: After its May 27–June 9 campaign, ShinyHunters resumed large scale exploitation of the same Oracle PeopleSoft flaw, CVE 2026 35273, and broadened its targeting from education to multiple sectors worldwide, according to G. Topic tags: general web, code, security, marketing, social media. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks
Kumpulan penggodam ShinyHunters kembali mengeksploitasi kelemahan keselamatan dalam Oracle PeopleSoft, kali ini dengan sasaran yang lebih luas daripada kempen awalnya yang banyak tertumpu pada institusi pendidikan. Mandiant dan Google Threat Intelligence Group (GTIG) mengaitkan aktiviti itu dengan kumpulan yang mereka jejak sebagai UNC6240, dan menyifatkannya sebagai eksploitasi besar-besaran yang menyasar pelbagai sektor di seluruh dunia. 7
15
Kelemahan itu, CVE-2026-35273, berada pada komponen Environment Management dalam PeopleSoft. Mandiant berkata kempen awal berlaku dari 27 Mei hingga 9 Jun 2026, sebelum Oracle mengeluarkan kemas kini keselamatan pada Jun. 15
14
Sesetengah organisasi cuba mengurangkan risiko dengan memasang peraturan pada tembok api aplikasi web (WAF)—alat yang menapis trafik web—tetapi tidak memasang tampalan Oracle. Menurut laporan tentang aktiviti baharu itu, ShinyHunters mengubah suai eksploit dengan menggunakan pengekodan URL untuk mengelirukan atau melepasi peraturan WAF yang mengesan corak permintaan asal. 7
14
Peraturan WAF boleh menyekat jenis trafik tertentu, tetapi ia tidak membaiki kelemahan pada perisian. Maka, organisasi yang hanya bergantung pada peraturan tersebut dan belum memasang tampalan masih berisiko apabila penyerang mengubah cara mereka menghantar eksploit. 1
14
Dalam kempen Mei hingga Jun, aktiviti ShinyHunters banyak menyasarkan infrastruktur pendidikan, termasuk institusi akademik. Dalam gelombang terbaharu, Mandiant melaporkan peluasan sasaran ke pelbagai sektor merentas dunia. Maklumat yang tersedia tidak memberikan senarai negara atau sektor mangsa yang disahkan secara terperinci. 7
15
Secara berasingan, ShinyHunters mendakwa telah menceroboh FBI dan mencuri data tentang ramai kakitangan semasa dan bekas. Reuters melaporkan bahawa sampel data yang dilihat kelihatan mengandungi nama, alamat dan tugasan beberapa ejen FBI. FBI pula berkata agensi itu mengetahui dakwaan mengenai aktiviti tanpa kebenaran yang menjejaskan FBIJobs.gov dan sedang menyiasat. 2
Maklumat ini tidak mengesahkan skala data yang didakwa dicuri, mahupun membuktikan bahawa pencerobohan FBI berlaku melalui kelemahan PeopleSoft yang sama. Bahan sumber yang tersedia juga tidak menunjukkan pengesahan dakwaan itu daripada Oracle. Oleh itu, dakwaan ShinyHunters perlu dibezakan daripada perkara yang telah disahkan secara bebas. 2
7
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Selepas kempen pada 27 Mei hingga 9 Jun 2026 yang banyak menyasarkan institusi pendidikan, ShinyHunters menyambung semula eksploitasi CVE 2026 35273 dan meluaskan sasarannya ke pelbagai sektor di seluruh dunia.
Selepas kempen pada 27 Mei hingga 9 Jun 2026 yang banyak menyasarkan institusi pendidikan, ShinyHunters menyambung semula eksploitasi CVE 2026 35273 dan meluaskan sasarannya ke pelbagai sektor di seluruh dunia. Kumpulan itu mengubah suai eksploit menggunakan pengekodan URL untuk melepasi peraturan firewall aplikasi web.
ShinyHunters mendakwa mencuri data kakitangan FBI. Reuters melaporkan sampel data itu kelihatan mengandungi maklumat beberapa ejen, manakala FBI berkata pihaknya mengetahui dakwaan mengenai aktiviti tanpa kebenaran ya...