Mandiant og Google Threat Intelligence Group sier at ShinyHunters, også sporet som UNC6240, har gjenopptatt omfattende utnyttelse av PeopleSoft sårbarheten CVE 2026 35273 og utvidet målrettingen til flere sektorer glo... Angriperne skal ha endret forespørslene med URL koding for å komme forbi enkelte regler i nettap...
Publisert avRedigert med GPT-6 LunaBilder generert med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did ShinyHunters expand its exploitation of an Oracle PeopleSoft vulnerability after its May 27–June 9, 2026 attacks, why did web applic. Article summary: After its May 27–June 9 campaign, ShinyHunters resumed large scale exploitation of the same Oracle PeopleSoft flaw, CVE 2026 35273, and broadened its targeting from education to multiple sectors worldwide, according to G. Topic tags: general web, code, security, marketing, social media. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks
ShinyHunters har ifølge Google-eide Mandiant og Google Threat Intelligence Group gjenopptatt storstilt utnyttelse av en sårbarhet i Oracle PeopleSoft. Den nye aktiviteten bygger på den samme feilen som gruppen brukte i en kampanje fra 27. mai til 9. juni 2026, men målrettingen er nå utvidet fra utdanningssektoren til flere sektorer globalt. 7
15
Samtidig har gruppen hevdet at den har stjålet sensitive opplysninger om FBI-ansatte. Det er viktig å skille denne påstanden fra de dokumenterte PeopleSoft-angrepene: Kildene her bekrefter ikke omfanget av det påståtte datatyveriet eller at det skjedde gjennom den samme sårbarheten. 2
Mandiant sporer gruppen som UNC6240 og omtaler den nye bølgen som fornyet «mass exploitation» – omfattende, automatisert utnyttelse av sårbare systemer. I den første kampanjen var utdanningsinstitusjoner de viktigste målene. I den senere aktiviteten rapporterer Mandiant om bredere, global målretting på tvers av flere sektorer. 7
15
Opplysningene som er tilgjengelige, gir ikke en sikker oversikt over hvilke land eller konkrete virksomheter som ble rammet i den nye bølgen. Det er derfor ikke grunnlag for å slå fast en detaljert liste over bekreftede ofre.
En nettapplikasjonsbrannmur, ofte forkortet WAF, filtrerer trafikk til nettbaserte tjenester. Etter den første kampanjen satte enkelte organisasjoner opp regler for å blokkere forespørsler mot den sårbare PeopleSoft-komponenten. Ifølge rapporteringen endret angriperne senere exploit-forespørselen ved hjelp av URL-koding, slik at den kunne slippe gjennom regler som lette etter den opprinnelige formen. 14
7
Men en WAF-regel er ikke det samme som en sikkerhetsoppdatering. Den kan blokkere bestemte forespørsler, men fjerner ikke feilen i programvaren. Organisasjoner som bare satte opp slike regler og ikke installerte Oracles oppdatering, kunne derfor fortsatt være utsatt. Oracle publiserte en sikkerhetsoppdatering 10. juni 2026. 1
14
ShinyHunters hevdet at gruppen hadde brutt seg inn hos FBI og stjålet data om et stort antall nåværende og tidligere ansatte. Reuters skrev at et utvalg av dataene så ut til å inneholde navn, adresser og arbeidsoppgaver knyttet til enkelte FBI-agenter. Det verifiserer ikke gruppens påstand om hvor mange personer som var berørt. 2
Reuters rapporterte også at FBI var kjent med påstander om uautorisert aktivitet som berørte FBIjobs.gov, og at etaten undersøkte saken. Kildene her fastslår ikke at FBI-kravet skyldtes CVE-2026-35273, sårbarheten i PeopleSoft som ble brukt i de tidligere kampanjene. Det foreligger heller ikke her en bekreftelse fra Oracle på FBI-påstanden. 2
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Mandiant og Google Threat Intelligence Group sier at ShinyHunters, også sporet som UNC6240, har gjenopptatt omfattende utnyttelse av PeopleSoft sårbarheten CVE 2026 35273 og utvidet målrettingen til flere sektorer glo...
Mandiant og Google Threat Intelligence Group sier at ShinyHunters, også sporet som UNC6240, har gjenopptatt omfattende utnyttelse av PeopleSoft sårbarheten CVE 2026 35273 og utvidet målrettingen til flere sektorer glo... Angriperne skal ha endret forespørslene med URL koding for å komme forbi enkelte regler i nettapplikasjonsbrannmurer (WAF).
Den første kampanjen, fra 27. mai til 9.