Google enheterna Mandiant och Threat Intelligence Group kopplar den nya vågen till samma sårbarhet, CVE 2026 35273, som gruppen utnyttjade mellan 27 maj och 9 juni 2026. Gruppen uppges ha ändrat sina exploit anrop med URL kodning för att passera vissa webbapplikationsbrandväggsregler.
Publicerad avRedigerad med GPT-6 LunaBilder genererade med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did ShinyHunters expand its exploitation of an Oracle PeopleSoft vulnerability after its May 27–June 9, 2026 attacks, why did web applic. Article summary: After its May 27–June 9 campaign, ShinyHunters resumed large scale exploitation of the same Oracle PeopleSoft flaw, CVE 2026 35273, and broadened its targeting from education to multiple sectors worldwide, according to G. Topic tags: general web, code, security, marketing, social media. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks
ShinyHunters har återupptagit en storskalig kampanj mot Oracle PeopleSoft och breddat måltavlorna från utbildningssektorn till flera sektorer världen över. Google-ägda Mandiant och Google Threat Intelligence Group kopplar aktiviteten till sårbarheten CVE-2026-35273 och gruppen UNC6240, som de identifierar som ShinyHunters. 7
15
Den första dokumenterade kampanjen pågick mellan 27 maj och 9 juni 2026 och riktades framför allt mot utbildningsinstitutioner. Mandiant beskriver den senare aktiviteten som en förnyad våg av ”massutnyttjande” med ett bredare globalt fokus. Källorna som finns tillgängliga här fastställer däremot inte någon tillförlitlig lista över drabbade länder eller enskilda organisationer. 7
15
Sårbarheten finns i PeopleSofts Environment Management-komponent och kan utnyttjas för fjärrkörning av kod. 15 Oracle släppte en säkerhetsuppdatering den 10 juni, enligt rapporteringen om den första kampanjen.
14
En webbapplikationsbrandvägg, ofta förkortad WAF, kan filtrera trafik som ser ut att utnyttja en känd sårbarhet. Men Mandiant uppger att angriparna ändrade sina anrop för att kringgå sådana regler. En rapport beskriver hur URL-kodning användes för att få exploit-trafiken att undgå vissa filter. 7
14
Det är skillnad på att blockera ett känt mönster i trafiken och att åtgärda själva felet i programvaran. Organisationer som bara lade in WAF-regler men inte installerade Oracles uppdatering hade därför fortfarande en sårbar PeopleSoft-miljö. 1
7
ShinyHunters har påstått att gruppen bröt sig in hos FBI och stal uppgifter om ett stort antal nuvarande och tidigare anställda. Reuters rapporterade att ett dataprover verkade innehålla namn, adresser och arbetsuppgifter för vissa FBI-agenter. Det bekräftar inte gruppens påstådda omfattning eller visar att ett eventuellt intrång skedde genom CVE-2026-35273. 2
FBI uppgav till Reuters att myndigheten kände till påståenden om obehörig aktivitet som berörde FBIJobs.gov och att den utredde saken. Det är inte detsamma som att bekräfta ShinyHunters uppgifter om stulen data. 2 Underlaget här ger inte stöd för att tillskriva Oracle något särskilt offentligt svar på FBI-påståendet.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Google enheterna Mandiant och Threat Intelligence Group kopplar den nya vågen till samma sårbarhet, CVE 2026 35273, som gruppen utnyttjade mellan 27 maj och 9 juni 2026.
Google enheterna Mandiant och Threat Intelligence Group kopplar den nya vågen till samma sårbarhet, CVE 2026 35273, som gruppen utnyttjade mellan 27 maj och 9 juni 2026. Gruppen uppges ha ändrat sina exploit anrop med URL kodning för att passera vissa webbapplikationsbrandväggsregler.
Den första kampanjen riktades främst mot utbildningsinstitutioner; den senare vågen omfattar enligt Mandiant flera sektorer globalt.