Хакеры сообщили о краже следующих категорий информации:
Участник ShinyHunters в разговоре с TechCrunch раскрыл необычную изначальную цель группы. Хакеры намеревались взломать сервер PeopleSoft, принадлежащий ФБР . Сделав это, они планировали разместить на ресурсах Бюро публичное заявление, в котором бы отрицали какую-либо связь с волной ложных вызовов спецслужб (своттинг), о которых ФБР предупредило в недавнем бюллетене
. Злоумышленники хотели дистанцироваться от этих инцидентов, однако, по их собственному признанию, попытка взломать сервер ФБР провалилась
.
По состоянию на 10–11 июня 2026 года Oracle не выпускала публичных заявлений, напрямую касающихся претензий ShinyHunters . Вместе с тем, 10 июня 2026 года корпорация опубликовала экстренное предупреждение безопасности для CVE-2026-35273 — критической уязвимости (оценка CVSS 9.8) в компоненте PeopleTools, которая позволяет удаленно выполнить код без какой-либо аутентификации
. Этот патч закрыл именно ту брешь, которую исследователи и эксперты BleepingComputer назвали наиболее вероятным вектором проникновения, использованным в атаках ShinyHunters
.
Comments
0 comments