Mandiant ve Google Tehdit İstihbaratı Grubu’na göre ShinyHunters, 27 Mayıs–9 Haziran 2026’daki saldırılardan sonra aynı PeopleSoft açığını yeniden kitlesel ölçekte kullandı; hedeflerini eğitim kurumlarının ötesine taş... Saldırganların URL kodlaması kullanarak web uygulaması güvenlik duvarı (WAF) kurallarını aşabild...
YayımlayanGPT-6 Luna ile düzenlendiGörseller GPT Image 2 ile oluşturuldu
Research answer

Create a landscape editorial hero image for this Studio Global article: How did ShinyHunters expand its exploitation of an Oracle PeopleSoft vulnerability after its May 27–June 9, 2026 attacks, why did web applic. Article summary: After its May 27–June 9 campaign, ShinyHunters resumed large scale exploitation of the same Oracle PeopleSoft flaw, CVE 2026 35273, and broadened its targeting from education to multiple sectors worldwide, according to G. Topic tags: general web, code, security, marketing, social media. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks
ShinyHunters, 2026’nın mayıs sonu ile haziran başında Oracle PeopleSoft sistemlerine yönelik saldırıların ardından aynı güvenlik açığını yeniden kullanmaya başladı. Google’ın Mandiant ve Tehdit İstihbaratı Grubu (GTIG) birimleri, UNC6240 olarak izledikleri grupla ilişkilendirdikleri bu yeni faaliyet dalgasını “kitlesel istismar” olarak nitelendirdi. Bu kez hedefler yalnızca eğitim kurumlarıyla sınırlı değildi: Mandiant, birden fazla sektöre yayılan küresel hedeflemeden söz etti. 7
15
Söz konusu açık, Oracle PeopleSoft’taki CVE-2026-35273. Mandiant’a göre saldırganlar, açığı engellemek amacıyla konmuş web uygulaması güvenlik duvarı (WAF) kurallarını aşacak biçimde istismar yöntemlerini değiştirdi. Bir güvenlik raporunda, isteklerde URL kodlaması kullanılarak kuralların atlatıldığı aktarılıyor. 7
14
Buradaki önemli nokta şu: WAF kuralı, saldırı isteğini tanımaya ve engellemeye çalışır; yazılımdaki açığı ortadan kaldırmaz. İstek farklı biçimde gönderildiğinde kural bunu yakalayamayabilir. Bu nedenle Oracle’ın güvenlik yamasını yüklememiş kuruluşlar, yalnızca WAF kuralına güvenerek riski gidermiş sayılmıyordu. Oracle’ın açığa yönelik güncellemesi 10 Haziran’da yayımlandı. 1
14
Mandiant’ın haziran ayında duyurduğu ilk saldırı kampanyası 27 Mayıs–9 Haziran 2026 arasında görüldü ve ağırlıklı olarak akademik kurumları hedef aldı. Sonraki dalgada ise hedeflemenin eğitim dışındaki sektörlere ve dünya genelindeki kuruluşlara genişlediği bildirildi. 15
7
Ancak eldeki kaynaklar, doğrulanmış kurbanların bulunduğu ülkeleri ya da etkilenen sektörleri tek tek sıralamıyor. Bu nedenle belirli bir ülkenin veya kurum türünün kesin olarak etkilendiğini söylemek için yeterli dayanak yok.
ShinyHunters, FBI’ı ihlal ettiğini ve mevcut ve eski çok sayıda çalışana ait verileri ele geçirdiğini öne sürdü. Reuters’ın incelediği örnek verilerde bazı FBI görevlilerinin ad, adres ve görev bilgilerinin yer alıyor gibi göründüğü bildirildi. Bu, grubun iddia ettiği veri miktarını veya ihlalin nasıl gerçekleştiğini doğrulamıyor; ayrıca FBI’ın PeopleSoft açığı üzerinden saldırıya uğradığını da kanıtlamıyor. 2
FBI, FBIjobs.gov’yi etkileyen yetkisiz faaliyet iddialarından haberdar olduğunu ve konuyu araştırdığını açıkladı. Mevcut kaynaklarda Oracle’ın bu özel iddiaya ilişkin doğrulanmış bir yanıtı yer almıyor. Bu nedenle FBI verilerinin çalındığı iddiasını, doğrulanmış saldırı bulgularından ayrı değerlendirmek gerekiyor. 2
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Mandiant ve Google Tehdit İstihbaratı Grubu’na göre ShinyHunters, 27 Mayıs–9 Haziran 2026’daki saldırılardan sonra aynı PeopleSoft açığını yeniden kitlesel ölçekte kullandı; hedeflerini eğitim kurumlarının ötesine taş...
Mandiant ve Google Tehdit İstihbaratı Grubu’na göre ShinyHunters, 27 Mayıs–9 Haziran 2026’daki saldırılardan sonra aynı PeopleSoft açığını yeniden kitlesel ölçekte kullandı; hedeflerini eğitim kurumlarının ötesine taş... Saldırganların URL kodlaması kullanarak web uygulaması güvenlik duvarı (WAF) kurallarını aşabildiği bildirildi.
Yeni dalganın birden fazla sektörü küresel ölçekte hedef aldığı açıklandı; ancak mevcut kaynaklar doğrulanmış kurbanlar için ülke ülke veya sektör sektör bir liste sunmuyor.