De angivelig stjålne dataene er svært omfattende og inkluderer:
Saken fikk en oppsiktsvekkende vri da et ShinyHunters-medlem forklarte til TechCrunch at det opprinnelige målet var å bryte seg inn i FBIs egen Oracle PeopleSoft-server .
Motivet var overraskende. FBI hadde kort tid i forveien sendt ut et varsel om en rekke farlige «swatting»-hendelser, der falske nødsituasjoner rapporteres for å få bevæpnet politi hjem til intetanende ofre. Myndighetene knyttet hendelsene delvis til aktører med bånd til ShinyHunters. Ved å ta seg inn i FBIs server, ønsket gruppen å publisere en offisiell benektelse og ta offentlig avstand fra disse «swatting»-angrepene . Dette ambisiøse angrepet mot FBI skal imidlertid ha mislyktes
.
Per 10. og 11. juni 2026 hadde Oracle ennå ikke kommet med en offentlig uttalelse som direkte adresserte ShinyHunters' påstander . Men samme dag, 10. juni 2026, slapp selskapet en sikkerhetsadvarsel for CVE-2026-35273
.
Dette er en sårbarhet i Oracle PeopleSoft PeopleTools med en alvorlighetsgrad (CVSS-score) på 9,8 av 10. Den gjør det mulig for en angriper å kjøre vilkårlig kode eksternt, uten noen form for autentisering. Oppdateringen adresserte nøyaktig den sikkerhetsmekanismen som ble pekt på av forskere og BleepingComputer som den sannsynlige inngangsporten for ShinyHunters' kampanje .
For organisasjoner som bruker PeopleSoft, ble dette en hasteoppdatering av høyeste prioritet for å tette det digitale hullet.
Comments
0 comments