หลังการโจมตีช่วง 27 พฤษภาคม–9 มิถุนายน 2026 ShinyHunters กลับมาใช้ช่องโหว่ Oracle PeopleSoft หมายเลข CVE 2026 35273 ในวงกว้าง และขยายเป้าหมายจากสถาบันการศึกษาไปยังหลายภาคส่วนทั่วโลก ตามรายงานของ Mandiant และ Google Th... ผู้โจมตีปรับรูปแบบคำขอ รวมถึงใช้การเข้ารหัส URL เพื่อเลี่ยงกฎของไฟร์วอลล์เว็บ (WAF) ที่ตรวจจับรู...
เผยแพร่โดยแก้ไขด้วย GPT-6 Lunaรูปภาพสร้างด้วย GPT Image 2
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: How did ShinyHunters expand its exploitation of an Oracle PeopleSoft vulnerability after its May 27–June 9, 2026 attacks, why did web applic. Article summary: After its May 27–June 9 campaign, ShinyHunters resumed large scale exploitation of the same Oracle PeopleSoft flaw, CVE 2026 35273, and broadened its targeting from education to multiple sectors worldwide, according to G. Topic tags: general web, code, security, marketing, social media. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks
กลุ่มแฮ็กเกอร์ ShinyHunters กลับมาโจมตีระบบ Oracle PeopleSoft ในวงกว้าง หลังแคมเปญที่ Mandiant ตรวจพบระหว่างวันที่ 27 พฤษภาคมถึง 9 มิถุนายน 2026 โดยครั้งนี้กลุ่มปรับวิธีใช้ช่องโหว่เดิมและขยายเป้าหมายจากสถาบันการศึกษาไปยังหลายภาคส่วนทั่วโลก 7
15
Mandiant และ Google Threat Intelligence Group ระบุกลุ่มนี้ด้วยรหัสติดตามว่า UNC6240 และเชื่อมโยงกิจกรรมระลอกใหม่กับช่องโหว่ CVE-2026-35273 ใน PeopleSoft 7 ช่องโหว่นี้อยู่ในส่วน Environment Management และถูกใช้โจมตีระบบ PeopleSoft ในแคมเปญช่วงเดือนพฤษภาคมถึงมิถุนายน
15
หลังการโจมตีระลอกแรก บางองค์กรตั้งกฎบนไฟร์วอลล์เว็บ หรือ WAF (Web Application Firewall) เพื่อกรองคำขอที่มีรูปแบบตรงกับช่องโหว่ แต่ Mandiant ระบุว่าผู้โจมตีปรับเปลี่ยนวิธีโจมตีเพื่อหลบกฎเหล่านั้น 7 รายงานเกี่ยวกับเทคนิคดังกล่าวระบุว่ามีการใช้การเข้ารหัส URL ทำให้คำขอที่ถูกปรับรูปแบบอาจไม่ตรงกับสิ่งที่กฎ WAF มองหา
14
ประเด็นสำคัญคือ WAF ช่วยกรองหรือบล็อกคำขอที่น่าสงสัย แต่ไม่ได้ซ่อมช่องโหว่ในซอฟต์แวร์ หากองค์กรยังไม่ได้ติดตั้งแพตช์ของ Oracle ระบบก็ยังมีช่องโหว่ให้โจมตีได้ แม้จะเพิ่มกฎป้องกันไว้แล้วก็ตาม 1
14 Oracle ออกอัปเดตฉุกเฉินเพื่อแก้ช่องโหว่นี้เมื่อวันที่ 10 มิถุนายน ตามรายงานที่กล่าวถึงการโจมตีระลอกแรก
14
แคมเปญแรกมุ่งเป้าไปที่โครงสร้างพื้นฐาน PeopleSoft ของสถาบันการศึกษาเป็นหลัก 15 ส่วนกิจกรรมที่กลับมาใหม่ขยายไปยังหลายภาคส่วนและมีขอบเขตเป้าหมายทั่วโลก ตามรายงานของ Mandiant และ Google Threat Intelligence Group
7
อย่างไรก็ตาม ข้อมูลที่มีไม่ได้ให้รายชื่อประเทศหรือบัญชีรายชื่อองค์กรที่ได้รับผลกระทบอย่างครบถ้วน จึงยังไม่ควรสรุปว่าประเทศใดหรือภาคส่วนใดมีผู้เสียหายที่ยืนยันแล้วเป็นจำนวนเท่าใด
ShinyHunters อ้างว่าเจาะระบบ FBI และขโมยข้อมูลของพนักงานทั้งปัจจุบันและอดีตจำนวนมาก Reuters รายงานว่าตัวอย่างข้อมูลที่ตรวจดูดูเหมือนจะมีชื่อ ที่อยู่ และหน้าที่งานของเจ้าหน้าที่ FBI บางราย แต่ข้อมูลตัวอย่างดังกล่าวไม่ได้ยืนยันขอบเขตการขโมยข้อมูลทั้งหมด หรือพิสูจน์ว่าการบุกรุกเกิดผ่านช่องโหว่ PeopleSoft ที่ Mandiant รายงาน 2
FBI ระบุว่ารับทราบคำกล่าวอ้างเรื่องกิจกรรมที่ไม่ได้รับอนุญาตซึ่งกระทบ FBIjobs.gov และกำลังตรวจสอบอยู่ 2 จากข้อมูลที่อ้างถึงในที่นี้ ยังไม่มีคำยืนยันจาก FBI ว่าคำกล่าวอ้างของ ShinyHunters เป็นจริงทั้งหมด และไม่มีรายละเอียดเพียงพอที่จะระบุคำชี้แจงเฉพาะของ Oracle ต่อกรณีดังกล่าว
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
หลังการโจมตีช่วง 27 พฤษภาคม–9 มิถุนายน 2026 ShinyHunters กลับมาใช้ช่องโหว่ Oracle PeopleSoft หมายเลข CVE 2026 35273 ในวงกว้าง และขยายเป้าหมายจากสถาบันการศึกษาไปยังหลายภาคส่วนทั่วโลก ตามรายงานของ Mandiant และ Google Th...
หลังการโจมตีช่วง 27 พฤษภาคม–9 มิถุนายน 2026 ShinyHunters กลับมาใช้ช่องโหว่ Oracle PeopleSoft หมายเลข CVE 2026 35273 ในวงกว้าง และขยายเป้าหมายจากสถาบันการศึกษาไปยังหลายภาคส่วนทั่วโลก ตามรายงานของ Mandiant และ Google Th... ผู้โจมตีปรับรูปแบบคำขอ รวมถึงใช้การเข้ารหัส URL เพื่อเลี่ยงกฎของไฟร์วอลล์เว็บ (WAF) ที่ตรวจจับรูปแบบโจมตีเดิมได้ แต่กฎ WAF ไม่ได้แก้ช่องโหว่ หากยังไม่ติดตั้งแพตช์ของ Oracle ระบบก็ยังเสี่ยง [14][1]
ข้อมูลที่มีระบุการขยายเป้าหมายในหลายภาคส่วนทั่วโลก แต่ไม่ได้ยืนยันรายชื่อประเทศหรือองค์กรที่ตกเป็นเหยื่ออย่างครบถ้วน ส่วนคำกล่าวอ้างว่าเจาะ FBI และขโมยข้อมูลบุคลากรยังไม่ยืนยันขอบเขตหรือวิธีการโจมตี [7][2]