Depois da campanha de 27 de maio a 9 de junho de 2026, o grupo retomou a exploração em larga escala da falha CVE 2026 35273 no Oracle PeopleSoft. Segundo Mandiant e o Google Threat Intelligence Group, a nova onda ampliou o foco inicial em instituições de ensino para organizações de vários setores no mundo todo.
Publicado porEditado com GPT-6 LunaImagens geradas com GPT Image 2
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: How did ShinyHunters expand its exploitation of an Oracle PeopleSoft vulnerability after its May 27–June 9, 2026 attacks, why did web applic. Article summary: After its May 27–June 9 campaign, ShinyHunters resumed large scale exploitation of the same Oracle PeopleSoft flaw, CVE 2026 35273, and broadened its targeting from education to multiple sectors worldwide, according to G. Topic tags: general web, code, security, marketing, social media. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks
O ShinyHunters retomou a exploração em larga escala de uma falha crítica no Oracle PeopleSoft depois da campanha observada entre 27 de maio e 9 de junho de 2026. De acordo com a Mandiant e o Google Threat Intelligence Group (GTIG), a nova onda também ampliou o alcance para organizações de vários setores no mundo, além do foco inicial em instituições de ensino. 7
15
A vulnerabilidade, identificada como CVE-2026-35273, afeta o componente Environment Management do PeopleSoft e permite execução remota de código. Na campanha inicial, o grupo explorou a falha como uma vulnerabilidade de dia zero, isto é, antes de haver uma correção disponível. 15
Após os ataques iniciais, algumas organizações configuraram regras em firewalls de aplicações web (WAF) para bloquear solicitações relacionadas ao componente vulnerável. Mas, segundo os relatos sobre a nova onda, o ShinyHunters alterou as solicitações usando codificação de URL para escapar dessas regras. 7
14
O ponto central é que uma regra de WAF pode ajudar a bloquear certos padrões de tráfego, mas não elimina a falha no software. Organizações que não instalaram a atualização de segurança da Oracle continuaram vulneráveis, mesmo tendo adotado esse tipo de bloqueio. A Oracle lançou uma atualização emergencial em 10 de junho, segundo o relato técnico citado. 14
1
A campanha de maio e junho teve como alvo principalmente a infraestrutura de instituições de ensino. Na atividade retomada, Mandiant e GTIG identificaram uma expansão global para vários setores. As informações disponíveis, porém, não permitem montar uma lista confiável de países ou de setores com vítimas confirmadas. 7
15
Mandiant acompanha o grupo sob o identificador UNC6240 e descreveu a nova atividade como uma retomada da exploração em massa. 7
15
Separadamente, o ShinyHunters afirmou ter invadido o FBI e roubado dados de muitos funcionários atuais e antigos. O FBI declarou estar ciente de alegações sobre atividade não autorizada que afetou o FBIJobs.gov e que estava investigando. 2
A Reuters informou que uma amostra divulgada parecia incluir nomes, endereços e atribuições de alguns agentes. Isso, por si só, não confirma o alcance do roubo alegado nem demonstra que o acesso ao FBI ocorreu por meio da falha do PeopleSoft descrita nesta reportagem. 2
As informações citadas não trazem uma resposta específica da Oracle sobre essa alegação. Portanto, não há base aqui para tratar a empresa como tendo confirmado o incidente ou sua ligação com a vulnerabilidade. A Reuters noticiou tanto a retomada da exploração apontada pelo Google quanto a alegação do grupo sobre o FBI, mantendo distintas as duas informações. 1
2
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
Depois da campanha de 27 de maio a 9 de junho de 2026, o grupo retomou a exploração em larga escala da falha CVE 2026 35273 no Oracle PeopleSoft.
Depois da campanha de 27 de maio a 9 de junho de 2026, o grupo retomou a exploração em larga escala da falha CVE 2026 35273 no Oracle PeopleSoft. Segundo Mandiant e o Google Threat Intelligence Group, a nova onda ampliou o foco inicial em instituições de ensino para organizações de vários setores no mundo todo.
Os invasores usaram codificação de URL para contornar regras de firewall de aplicações web (WAF).