ShinyHunters, dünya çapında 100'den fazla kuruluşa ait yaklaşık 300 Oracle PeopleSoft sunucusuna sızdığını iddia ediyor [4][5]. Saldırıların ana hedefinde eğitim sektörü, özellikle de üniversiteler bulunuyor; Nottingham Üniversitesi olayı doğrulayan ilk kurum oldu [4][5].

Create a landscape editorial hero image for this Studio Global article: What did ShinyHunters allegedly breach, which organizations were affected, what types of data were claimed to have been stolen, what was the. Article summary: Here is a comprehensive breakdown of the ShinyHunters campaign, based on current reporting as of early June 2026.. Topic tags: general, government, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# ShinyHunters Group Extorts 39 Companies that were affected by Salesforce data leak | by Tahir | Medium. # ShinyHunters Group Extorts 39 Companies that were affected by Salesforce" source context "ShinyHunters Group Extorts 39 Companies that were affected by Salesforce data leak" Reference image 2: visual subject "# ShinyHunters Group Extorts 39 Companies that were affected by Salesforce data leak | by Ta
İşte siber suç dünyasının en aktif gruplarından ShinyHunters'ın son büyük çaplı operasyonu hakkında, mevcut raporlara dayanan kapsamlı bir değerlendirme.
ShinyHunters, Oracle'ın sahibi olduğu ve işletmelerin insan kaynakları, finans ve muhasebe gibi kritik süreçlerini yönettiği kurumsal kaynak planlama (ERP) yazılım paketi Oracle PeopleSoft sunucularını ihlal ettiğini iddia etti . Grup, hem TechCrunch'a hem de siber güvenlik sitesi BleepingComputer'a yaptığı açıklamada, eski ve yeni (sıfır-gün) güvenlik açıklarının bir kombinasyonunu kullanarak 100'den fazla kuruluşa ait yaklaşık 300 PeopleSoft örneğini ele geçirdiğini belirtti
.
Bu kampanyanın birincil hedefi, açık ara farkla üniversiteler ve yükseköğretim kurumları oldu . Saldırıda adı doğrulanan ilk mağdurlardan biri Nottingham Üniversitesi oldu
. Ancak saldırılar eğitim sektörüyle sınırlı kalmadı; yazılım/teknoloji, finansal hizmetler, sağlık, enerji, lojistik ve gayrimenkul gibi sektörlerdeki kuruluşlar da hedef alındı
.
ShinyHunters'ın son 18 aydaki daha geniş operasyon ağı düşünüldüğünde, teyit edilmiş diğer mağdurlar arasında Instructure/Canvas (öğrenim yönetim sistemi) , Charter Communications
, Telus Digital
ve Anodot
gibi şirketlerin yanı sıra Zara, 7-Eleven, Carnival, Mytheresa, ADT, Udemy, Rockstar Games, Medtronic, Allianz Life ve Ameriprise gibi tanınmış markalar da bulunuyor
.
Çalınan verilerin oldukça hassas bilgileri kapsadığı belirtiliyor. İddia edilen veri türleri şunlar:
TechCrunch'a konuşan bir ShinyHunters üyesi, grubun asıl amacının çok daha farklı olduğunu itiraf etti. İlk planları, FBI'a ait bir PeopleSoft sunucusunu ihlal etmekti . Bu erişimi, FBI'ın yakın zamanda bir kamu uyarısında işaret ettiği bir dizi swatting olayıyla (bir kişiyi hedef göstermek için asılsız ihbarlarda bulunma) bağlantılı olmadıklarını belirten bir açıklama yayınlamak için kullanacaklardı
. Grup, kanun uygulayıcıların kısmen ShinyHunters ile bağlantılı aktörlere atfettiği bu tehlikeli taciz saldırılarına karıştıkları yönündeki suçlamaları alenen reddetmek istedi. Ancak grubun verdiği bilgiye göre, FBI'ı hedef alan bu sızma girişimi başarısızlıkla sonuçlandı
.
10-11 Haziran 2026 itibarıyla, Oracle, ShinyHunters'ın iddialarıyla ilgili herhangi bir kamuoyu açıklaması yapmamıştı . Ancak şirket, aynı sessizlik içinde önemli bir adım attı. 10 Haziran 2026 tarihinde Oracle, Oracle PeopleSoft PeopleTools'u etkileyen ve CVE-2026-35273 koduyla tanımlanan kritik bir güvenlik açığı (CVSS puanı 9.8) için bir Güvenlik Uyarısı yayınladı
. Bu açık, herhangi bir kimlik doğrulama olmadan uzaktan istismar edilebiliyor ve başarılı olması durumunda uzaktan kod yürütülmesine yol açabiliyordu
. Yayınlanan bu yama, güvenlik araştırmacılarının ve BleepingComputer'ın ShinyHunters kampanyasında kullanılan olası giriş vektörü olarak tanımladığı zafiyeti tam olarak gideriyordu
. Bu durum, Oracle'ın olayı kabul etmeden, sessizce ve hızla arka planda çalıştığını gösteriyor.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
ShinyHunters, dünya çapında 100'den fazla kuruluşa ait yaklaşık 300 Oracle PeopleSoft sunucusuna sızdığını iddia ediyor [4][5].
ShinyHunters, dünya çapında 100'den fazla kuruluşa ait yaklaşık 300 Oracle PeopleSoft sunucusuna sızdığını iddia ediyor [4][5]. Saldırıların ana hedefinde eğitim sektörü, özellikle de üniversiteler bulunuyor; Nottingham Üniversitesi olayı doğrulayan ilk kurum oldu [4][5].
Grup, saldırılarda öğrenci ve personelin kişisel bilgileri, İK ve finans kayıtları ile kimlik doğrulama jetonlarını ele geçirdiğini belirtiyor [2][5].