ShinyHunters'ın son 18 aydaki daha geniş operasyon ağı düşünüldüğünde, teyit edilmiş diğer mağdurlar arasında Instructure/Canvas (öğrenim yönetim sistemi) , Charter Communications
, Telus Digital
ve Anodot
gibi şirketlerin yanı sıra Zara, 7-Eleven, Carnival, Mytheresa, ADT, Udemy, Rockstar Games, Medtronic, Allianz Life ve Ameriprise gibi tanınmış markalar da bulunuyor
.
Çalınan verilerin oldukça hassas bilgileri kapsadığı belirtiliyor. İddia edilen veri türleri şunlar:
TechCrunch'a konuşan bir ShinyHunters üyesi, grubun asıl amacının çok daha farklı olduğunu itiraf etti. İlk planları, FBI'a ait bir PeopleSoft sunucusunu ihlal etmekti . Bu erişimi, FBI'ın yakın zamanda bir kamu uyarısında işaret ettiği bir dizi swatting olayıyla (bir kişiyi hedef göstermek için asılsız ihbarlarda bulunma) bağlantılı olmadıklarını belirten bir açıklama yayınlamak için kullanacaklardı
. Grup, kanun uygulayıcıların kısmen ShinyHunters ile bağlantılı aktörlere atfettiği bu tehlikeli taciz saldırılarına karıştıkları yönündeki suçlamaları alenen reddetmek istedi. Ancak grubun verdiği bilgiye göre, FBI'ı hedef alan bu sızma girişimi başarısızlıkla sonuçlandı
.
10-11 Haziran 2026 itibarıyla, Oracle, ShinyHunters'ın iddialarıyla ilgili herhangi bir kamuoyu açıklaması yapmamıştı . Ancak şirket, aynı sessizlik içinde önemli bir adım attı. 10 Haziran 2026 tarihinde Oracle, Oracle PeopleSoft PeopleTools'u etkileyen ve CVE-2026-35273 koduyla tanımlanan kritik bir güvenlik açığı (CVSS puanı 9.8) için bir Güvenlik Uyarısı yayınladı
. Bu açık, herhangi bir kimlik doğrulama olmadan uzaktan istismar edilebiliyor ve başarılı olması durumunda uzaktan kod yürütülmesine yol açabiliyordu
. Yayınlanan bu yama, güvenlik araştırmacılarının ve BleepingComputer'ın ShinyHunters kampanyasında kullanılan olası giriş vektörü olarak tanımladığı zafiyeti tam olarak gideriyordu
. Bu durum, Oracle'ın olayı kabul etmeden, sessizce ve hızla arka planda çalıştığını gösteriyor.
Comments
0 comments