Maar de aanval bleef niet beperkt tot het onderwijs. Ook bedrijven in de software- en technologiesector, financiële dienstverlening, gezondheidszorg, energie, logistiek en vastgoed zijn geraakt .
Deze hack past in een breder patroon. De afgelopen anderhalf jaar is ShinyHunters in verband gebracht met inbraken bij onder meer Instructure/Canvas (een digitaal leerplatform), het Amerikaanse telecombedrijf Charter Communications, Telus Digital en grote consumentenmerken als Zara, 7-Eleven, ADT, Rockstar Games en Medtronic .
Volgens de eigen claims van ShinyHunters hebben ze een breed scala aan gevoelige informatie gestolen:
Een lid van ShinyHunters onthulde aan TechCrunch dat het oorspronkelijke doelwit niet zomaar een willekeurige organisatie was. De groep wilde inbreken op een PeopleSoft-server van de FBI . Het bizarre plan was om via die server een verklaring te publiceren waarin ze elke betrokkenheid bij een reeks gevaarlijke 'swatting'-meldingen ontkenden. Bij swatting stuurt men met valse meldingen zwaarbewapende politieteams naar het adres van een nietsvermoedend slachtoffer. De FBI had recentelijk een publiekswaarschuwing afgegeven waarin de praktijken werden toegeschreven aan figuren uit het ShinyHunters-netwerk. Die aantijging wilde de groep via de hack dus publiekelijk van zich afschudden. De poging om bij de FBI binnen te komen, is overigens mislukt
.
Opvallend genoeg heeft Oracle tot op heden geen openbare verklaring afgegeven over de claims van ShinyHunters . Toch gebeurde er iets opvallends. Op 10 juni 2026, dezelfde dag dat de hack breed in het nieuws kwam, publiceerde Oracle een kritieke beveiligingswaarschuwing voor CVE-2026-35273
.
Dit lek in de PeopleSoft-software had een ernstscore van 9.8 op een schaal van 10. Het maakte het mogelijk voor aanvallers om op afstand, zonder inloggegevens, code uit te voeren op de server. Beveiligingsonderzoekers en journalisten van BleepingComputer identificeerden dit kwetsbare punt als de meest waarschijnlijke route die ShinyHunters heeft gebruikt om binnen te komen .
Comments
0 comments