Na aanvallen tussen 27 mei en 9 juni 2026 hervatte ShinyHunters de grootschalige exploitatie van hetzelfde PeopleSoft lek, CVE 2026 35273. De aanvallers pasten hun exploit aan met URL codering, waardoor sommige webapplicatiefirewalls de verzoeken niet herkenden.
Gepubliceerd doorBewerkt met GPT-6 LunaAfbeeldingen gegenereerd met GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did ShinyHunters expand its exploitation of an Oracle PeopleSoft vulnerability after its May 27–June 9, 2026 attacks, why did web applic. Article summary: After its May 27–June 9 campaign, ShinyHunters resumed large scale exploitation of the same Oracle PeopleSoft flaw, CVE 2026 35273, and broadened its targeting from education to multiple sectors worldwide, according to G. Topic tags: general web, code, security, marketing, social media. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks
Na een eerste aanvalsgolf van 27 mei tot en met 9 juni 2026 is ShinyHunters opnieuw op grote schaal een kwetsbaarheid in Oracle PeopleSoft gaan misbruiken. Volgens Google’s Mandiant en Threat Intelligence Group paste de groep haar aanval aan en richtte zij zich niet langer alleen op onderwijsinstellingen, maar op meerdere sectoren wereldwijd. 7
15
De aanvallen draaiden om CVE-2026-35273, een kwetsbaarheid in de Environment Management-component van PeopleSoft. De eerste golf trof vooral organisaties in het onderwijs. Oracle bracht op 10 juni een beveiligingsupdate uit. 14
15
Na de eerste aanvallen gebruikten sommige organisaties regels voor hun webapplicatiefirewall (WAF) om verzoeken tegen de kwetsbare PeopleSoft-component te blokkeren. Mandiant meldt dat ShinyHunters de exploit wijzigde om die regels te omzeilen. In berichtgeving over de aanval wordt URL-codering genoemd als manier waarop de verzoeken anders werden weergegeven en daardoor niet door de regels werden herkend. 7
14
Een WAF-regel kan verdacht webverkeer blokkeren, maar herstelt de kwetsbaarheid in de software zelf niet. Organisaties die Oracle’s update niet hadden geïnstalleerd, bleven daarom blootstaan aan aanvallen, ook als zij firewallregels hadden ingesteld. 1
14
Mandiant beschreef de eerste campagne als voornamelijk gericht op academische instellingen. De latere activiteit werd omschreven als een hernieuwde campagne van ‘massale exploitatie’, met doelwitten in meerdere sectoren wereldwijd. De beschikbare informatie geeft geen betrouwbare, volledige lijst van getroffen landen of bevestigde slachtoffers per sector. 7
15
Los van de PeopleSoft-campagne beweerde ShinyHunters dat het de FBI had gehackt en gegevens van veel huidige en voormalige medewerkers had buitgemaakt. De FBI zei tegen Reuters dat de dienst op de hoogte was van claims over ongeoorloofde activiteit rond FBIJobs.gov en die onderzocht. Reuters meldde dat een voorbeeldbestand namen, adressen en functies van enkele FBI-agenten leek te bevatten. Dat maakt de claim niet onafhankelijk bewezen en bevestigt niet hoeveel gegevens zijn buitgemaakt. Ook toont het op zichzelf niet aan dat de vermeende inbraak via CVE-2026-35273 plaatsvond. 2
De beschikbare bronnen onderbouwen geen specifieke reactie van Oracle op de FBI-claim. Mandiant’s melding van de hernieuwde PeopleSoft-aanvallen staat los van de vraag of ShinyHunters daadwerkelijk toegang kreeg tot FBI-gegevens. 1
2
7
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Na aanvallen tussen 27 mei en 9 juni 2026 hervatte ShinyHunters de grootschalige exploitatie van hetzelfde PeopleSoft lek, CVE 2026 35273.
Na aanvallen tussen 27 mei en 9 juni 2026 hervatte ShinyHunters de grootschalige exploitatie van hetzelfde PeopleSoft lek, CVE 2026 35273. De aanvallers pasten hun exploit aan met URL codering, waardoor sommige webapplicatiefirewalls de verzoeken niet herkenden.
ShinyHunters beweerde gegevens van FBI medewerkers te hebben gestolen. Reuters meldde dat een voorbeeldbestand op gegevens van enkele FBI agenten leek, maar dat bevestigt niet de omvang van de claim of dat het PeopleS...