ShinyHunters hevder å ha brutt seg inn i omtrent 300 Oracle PeopleSoft instanser på tvers av over 100 organisasjoner [4][5]. Mesteparten av ofrene er universiteter og høyere utdanningsinstitusjoner, men også sektorer som helse, finans og energi er rammet [4][5][15].

Create a landscape editorial hero image for this Studio Global article: What did ShinyHunters allegedly breach, which organizations were affected, what types of data were claimed to have been stolen, what was the. Article summary: Here is a comprehensive breakdown of the ShinyHunters campaign, based on current reporting as of early June 2026.. Topic tags: general, government, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# ShinyHunters Group Extorts 39 Companies that were affected by Salesforce data leak | by Tahir | Medium. # ShinyHunters Group Extorts 39 Companies that were affected by Salesforce" source context "ShinyHunters Group Extorts 39 Companies that were affected by Salesforce data leak" Reference image 2: visual subject "# ShinyHunters Group Extorts 39 Companies that were affected by Salesforce data leak | by Ta
ShinyHunters hevdet at de har brutt seg inn i Oracle PeopleSoft-servere, en mye brukt programvarepakke for forretningsadministrasjon (ERP) og personalledelse, eid av Oracle . Gruppen uttalte til både TechCrunch og BleepingComputer at de kompromitterte omtrent 300 PeopleSoft-instanser hos mer enn 100 organisasjoner ved hjelp av en kombinasjon av gamle og nye sårbarheter
.
PeopleSoft brukes av mange store virksomheter for å håndtere alt fra lønn og personaldata til økonomi og studentinformasjon. Derfor regnes det som et svært sensitivt mål.
Listen over berørte er bred og speiler systemets utbredelse:
De angivelig stjålne dataene er svært omfattende og inkluderer:
Saken fikk en oppsiktsvekkende vri da et ShinyHunters-medlem forklarte til TechCrunch at det opprinnelige målet var å bryte seg inn i FBIs egen Oracle PeopleSoft-server .
Motivet var overraskende. FBI hadde kort tid i forveien sendt ut et varsel om en rekke farlige «swatting»-hendelser, der falske nødsituasjoner rapporteres for å få bevæpnet politi hjem til intetanende ofre. Myndighetene knyttet hendelsene delvis til aktører med bånd til ShinyHunters. Ved å ta seg inn i FBIs server, ønsket gruppen å publisere en offisiell benektelse og ta offentlig avstand fra disse «swatting»-angrepene . Dette ambisiøse angrepet mot FBI skal imidlertid ha mislyktes
.
Per 10. og 11. juni 2026 hadde Oracle ennå ikke kommet med en offentlig uttalelse som direkte adresserte ShinyHunters' påstander . Men samme dag, 10. juni 2026, slapp selskapet en sikkerhetsadvarsel for CVE-2026-35273
.
Dette er en sårbarhet i Oracle PeopleSoft PeopleTools med en alvorlighetsgrad (CVSS-score) på 9,8 av 10. Den gjør det mulig for en angriper å kjøre vilkårlig kode eksternt, uten noen form for autentisering. Oppdateringen adresserte nøyaktig den sikkerhetsmekanismen som ble pekt på av forskere og BleepingComputer som den sannsynlige inngangsporten for ShinyHunters' kampanje .
For organisasjoner som bruker PeopleSoft, ble dette en hasteoppdatering av høyeste prioritet for å tette det digitale hullet.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
ShinyHunters hevder å ha brutt seg inn i omtrent 300 Oracle PeopleSoft instanser på tvers av over 100 organisasjoner [4][5].
ShinyHunters hevder å ha brutt seg inn i omtrent 300 Oracle PeopleSoft instanser på tvers av over 100 organisasjoner [4][5]. Mesteparten av ofrene er universiteter og høyere utdanningsinstitusjoner, men også sektorer som helse, finans og energi er rammet [4][5][15].
Ifølge hackergruppen inkluderer de stjålne dataene personopplysninger, HR dokumenter, studentregistre og autentiseringsnøkler [2][5][7].