После атак с 27 мая по 9 июня 2026 года ShinyHunters возобновила массовую эксплуатацию той же уязвимости Oracle PeopleSoft — CVE 2026 35273 — и расширила цели от образовательных организаций до разных секторов по всему... Группа изменила эксплойт, добавив URL кодирование, чтобы обходить правила веб фаерволов.
ОпубликовалОтредактировано с помощью GPT-6 LunaИзображения созданы с помощью GPT Image 2
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: How did ShinyHunters expand its exploitation of an Oracle PeopleSoft vulnerability after its May 27–June 9, 2026 attacks, why did web applic. Article summary: After its May 27–June 9 campaign, ShinyHunters resumed large scale exploitation of the same Oracle PeopleSoft flaw, CVE 2026 35273, and broadened its targeting from education to multiple sectors worldwide, according to G. Topic tags: general web, code, security, marketing, social media. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks
После первой кампании против Oracle PeopleSoft ShinyHunters не ограничилась прежними целями. Google Threat Intelligence Group и Mandiant сообщили о возобновлении массовой эксплуатации уязвимости CVE-2026-35273 и расширении атак на разные сектора по всему миру. 7 Изначально, с 27 мая по 9 июня 2026 года, основными целями были образовательные организации.
15
Mandiant отслеживает ShinyHunters под обозначением UNC6240. По данным компании, в новой волне группа изменила эксплойт, чтобы обходить правила веб-фаерволов (WAF), которые должны были блокировать запросы к уязвимому компоненту PeopleSoft. 7
В материалах об атаке описан приём с URL-кодированием: оно меняет представление адреса или запроса, из-за чего правило, настроенное на распознавание исходного варианта, может его не заметить. 14 Однако WAF — это дополнительный фильтр, а не исправление программной ошибки. Если организация установила такое правило, но не поставила обновление Oracle, сама уязвимость оставалась в системе. Oracle выпустила экстренное обновление 10 июня.
14
Первая зафиксированная кампания была направлена преимущественно на академические учреждения. В сообщении о новой волне Mandiant говорит о расширении глобального нацеливания на несколько секторов, но не приводит в доступных материалах полного подтверждённого списка отраслей, стран или пострадавших организаций. 7
15
Поэтому корректнее говорить о расширении географии и круга целей, а не перечислять конкретные регионы или утверждать, что атака затронула все организации с PeopleSoft.
Отдельно ShinyHunters заявила, что взломала ФБР и похитила данные большого числа нынешних и бывших сотрудников. ФБР сообщило Reuters, что знает об утверждениях о несанкционированной активности, затронувшей FBIjobs.gov, и расследует их. 2
Reuters отметило, что предоставленный образец, по-видимому, содержал имена, адреса и назначения некоторых агентов. Это не подтверждает ни заявленный группой масштаб утечки, ни то, что ФБР действительно было взломано именно через CVE-2026-35273. 2
Mandiant связывает описанную кампанию с эксплуатацией уязвимости PeopleSoft, но это отдельное сообщение об атаках. В доступных источниках нет подтверждения, что предполагаемый инцидент с FBIjobs.gov связан с той же уязвимостью. 7
2 Позиция Oracle именно по заявлению о данных ФБР в приведённых материалах также не указана.
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
После атак с 27 мая по 9 июня 2026 года ShinyHunters возобновила массовую эксплуатацию той же уязвимости Oracle PeopleSoft — CVE 2026 35273 — и расширила цели от образовательных организаций до разных секторов по всему...
После атак с 27 мая по 9 июня 2026 года ShinyHunters возобновила массовую эксплуатацию той же уязвимости Oracle PeopleSoft — CVE 2026 35273 — и расширила цели от образовательных организаций до разных секторов по всему... Группа изменила эксплойт, добавив URL кодирование, чтобы обходить правила веб фаерволов.
Mandiant сообщила о глобальном нацеливании на несколько отраслей, но доступные сведения не дают надёжного перечня пострадавших стран или подтверждённых организаций.