ShinyHunters melancarkan kempen kecurian dan pemerasan data pada Jun 2026 dengan mengeksploitasi kelemahan Oracle PeopleSoft, mendakwa lebih 100 organisasi digodam, dengan University of Nottingham mengesahkan kebocora... Kumpulan ini menggunakan 'rantai gajet' yang menggabungkan kelemahan lama dan zero day dalam Peo...

Create a landscape editorial hero image for this Studio Global article: What did the cybercrime group ShinyHunters do to Oracle PeopleSoft servers, how many organizations were affected, what vulnerability chain d. Article summary: Here is a comprehensive breakdown of the ShinyHunters Oracle PeopleSoft campaign based on reporting from BleepingComputer, TechCrunch, Huntress, SOC Defenders, and others.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "ShinyHunters Claims Breach of 100+ Oracle PeopleSoft Servers. Notorious hacking gang targets enterprise HR systems at universities and organizations. ShinyHunters says it's comprom" source context "ShinyHunters Claims Breach of 100+ Oracle PeopleSoft Servers" Reference image 2: visual subject "May be an image of screen, signboard and text that says 'ORACI ORACL
Kumpulan pemerasan data yang terkenal, ShinyHunters, memulakan Jun 2026 dengan mengeksploitasi kelemahan zero-day dalam perisian Oracle PeopleSoft—mencuri data daripada lebih 100 organisasi, kebanyakannya universiti, dan mendedahkan rekod pelajar, fail imigresen, dan data kewangan . Kempen ini menyimpang jauh daripada taktik biasa kumpulan itu yang terkenal dengan pancingan suara, menandakan peralihan ke arah eksploitasi kelemahan besar-besaran yang menimbulkan persoalan rantaian bekalan yang mendesak untuk sektor pendidikan tinggi.
Pada awal Jun 2026, ShinyHunters mengesahkan kepada beberapa saluran berita bahawa mereka telah berjaya menembusi sistem Oracle PeopleSoft, baik yang berasaskan awan mahupun di premis, di lebih 100 organisasi . Kumpulan itu mendakwa telah mencuri data daripada lebih 300 sistem PeopleSoft yang berasingan
.
Kumpulan ini menggunakan "rantai gajet" (gadget chain)—gabungan kelemahan lama yang telah diketahui dirantai bersama dengan eksploitasi zero-day dalam PeopleSoft . Menurut komunikasi mereka dengan BleepingComputer, serangan ini tidak berfungsi secara seragam; kejayaannya bergantung kepada bagaimana setiap sasaran mengkonfigurasi perlaksanaan PeopleSoft mereka
.
Model 'bayar-atau-bocor' ini bermaksud apabila mangsa enggan membayar, data yang dicuri akan diterbitkan di laman sesawang kebocoran ShinyHunters .
Universiti menanggung beban paling teruk dalam serangan ini. ShinyHunters menumpukan perhatian secara besar-besaran kepada institusi pengajian tinggi, meneruskan corak yang telah dibuat dalam kempen awal 2026 mereka terhadap Canvas/Instructure dan Salesforce Experience Cloud .
University of Nottingham mengesahkan telah digodam. Penyerang menyusup masuk ke dalam sistem rekod pelajar universiti iaitu Campus Solutions—yang dikuasakan oleh Oracle PeopleSoft—pada penghujung Mei 2026 . Sampel data yang dicuri dan dipaparkan oleh ShinyHunters termasuk rekod pelajar, pemohon, bantuan kewangan, imigresen, kesihatan, dan pentadbiran
. Kumpulan itu mendakwa telah mencuri lebih daripada 40 GB maklumat sensitif, termasuk rekod bil dan pembayaran, butiran kad kredit, data kewangan pelajar, dan eksport portal kampus yang merangkumi kampus Nottingham di UK, Malaysia, dan China
.
Kempen PeopleSoft menandakan perubahan taktikal yang ketara bagi ShinyHunters. Untuk sebahagian besar tahun 2025 dan awal 2026, kumpulan ini bergantung hampir sepenuhnya pada penyalahgunaan identiti dan akses—pancingan suara (vishing), kejuruteraan sosial, pengambilalihan akaun Okta SSO, dan penyalahgunaan token OAuth—untuk menceroboh organisasi . Laporan oleh Mandiant dan Kumpulan Perisikan Ancaman Google mendokumentasikan bagaimana ShinyHunters menyamar sebagai kakitangan meja bantuan IT, mengarahkan pekerja ke laman pancingan data yang menyerupai jenama syarikat, dan mencuri kelayakan log masuk tunggal (SSO) serta kod MFA
.
Taklimat perisikan ancaman Crosswalk secara terus-terang menyatakan bahawa ShinyHunters "hampir tidak pernah mengeksploitasi kelemahan perisian" dan sebaliknya fokus pada pengesahan meja bantuan, MFA pekerja, dan token OAuth SaaS pihak ketiga . Serangan PeopleSoft benar-benar menyimpang daripada acuan itu, menggunakan eksploitasi perisian tulen—termasuk zero-day—sesuatu yang tidak pernah dilihat sebelum ini dalam operasi mereka
.
Setakat 10 Jun 2026, Oracle belum mengeluarkan sebarang kenyataan awam atau nasihat keselamatan yang secara khusus menangani kempen PeopleSoft ini. Tiada sebarang tampalan perisian yang berkaitan dengan aktiviti ini telah diumumkan atau disahkan .
Pihak berkuasa UK—termasuk Pejabat Pesuruhjaya Maklumat (ICO) dan penguatkuasa undang-undang—belum membuat sebarang komen awam yang spesifik mengenai insiden ini. University of Nottingham menguruskan tindak balasnya secara dalaman, memaklumkan pelajar secara langsung dan mengambil sistem di luar talian buat sementara waktu untuk siasatan .
Komuniti keselamatan belum menerbitkan secara meluas penunjuk kompromi (IoC) khusus PeopleSoft seperti alamat IP atau cincangan fail yang berkaitan dengan kempen ini. Huntress menerbitkan Profil Pelaku Ancaman yang lebih luas dengan penunjuk rangkaian yang dikaitkan dengan infrastruktur ShinyHunters, tetapi itu berkaitan dengan kempen berfokuskan SaaS, bukan eksploitasi PeopleSoft secara khusus .
Taklimat Crosswalk menyatakan bahawa taktik biasa ShinyHunters—penyalahgunaan identiti—jarang menghasilkan IoC khusus kelemahan perisian, menjadikan pemburuan pertahanan untuk kempen khusus ini lebih sukar .
Kempen PeopleSoft melengkapi satu tahun eskalasi yang dahsyat:
Laporan Siasatan Pelanggaran Data 2026 oleh Verizon mengesahkan satu anjakan struktur: eksploitasi kelemahan buat pertama kali dalam 19 tahun mengatasi kelayakan yang dicuri sebagai vektor pelanggaran utama . Peralihan ShinyHunters ke dalam rantaian eksploitasi sebenar—bukannya penyalahgunaan identiti—sejajar dengan trend yang lebih luas itu dan memberi isyarat bahawa kempen selari besar-besaran terhadap platform perusahaan yang digunakan secara meluas berkemungkinan akan berterusan.
Bagi universiti, pengajarannya sangat jelas. Rantaian bekalan perisian yang disatukan yang menjadikan platform seperti Canvas dan PeopleSoft penting untuk pembelajaran dan pentadbiran jarak jauh juga telah menjadikannya titik kegagalan tunggal yang malapetaka apabila penyerang menemui kelemahan yang belum ditampal .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
ShinyHunters melancarkan kempen kecurian dan pemerasan data pada Jun 2026 dengan mengeksploitasi kelemahan Oracle PeopleSoft, mendakwa lebih 100 organisasi digodam, dengan University of Nottingham mengesahkan kebocora...
ShinyHunters melancarkan kempen kecurian dan pemerasan data pada Jun 2026 dengan mengeksploitasi kelemahan Oracle PeopleSoft, mendakwa lebih 100 organisasi digodam, dengan University of Nottingham mengesahkan kebocora... Kumpulan ini menggunakan 'rantai gajet' yang menggabungkan kelemahan lama dan zero day dalam PeopleSoft—satu perubahan taktik berbahaya daripada kaedah biasa mereka menyalahgunakan identiti dan pancingan suara, dan Or...
Ini merupakan kempen ketiga besar ShinyHunters menyasarkan sektor pendidikan pada 2026, selepas pelanggaran data Canvas/Instructure (275 juta rekod) dan eksploitasi salah konfigurasi Salesforce Experience Cloud, menan...