Після атак 27 травня — 9 червня 2026 року ShinyHunters відновила масову експлуатацію тієї самої вразливості Oracle PeopleSoft — CVE 2026 35273. Зловмисники змінили експлойт, щоб обходити правила вебекранів застосунків (WAF).
ОпублікувавВідредаговано за допомогою GPT-6 LunaЗображення створено за допомогою GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did ShinyHunters expand its exploitation of an Oracle PeopleSoft vulnerability after its May 27–June 9, 2026 attacks, why did web applic. Article summary: After its May 27–June 9 campaign, ShinyHunters resumed large scale exploitation of the same Oracle PeopleSoft flaw, CVE 2026 35273, and broadened its targeting from education to multiple sectors worldwide, according to G. Topic tags: general web, code, security, marketing, social media. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks
Після першої хвилі атак на Oracle PeopleSoft, зафіксованої з 27 травня до 9 червня 2026 року, ShinyHunters відновила масову експлуатацію тієї самої вразливості — CVE-2026-35273. За даними Mandiant і Google Threat Intelligence Group (GTIG), цього разу група розширила націлювання з освітніх установ на різні сектори в усьому світі. 7
15
У червні Mandiant пов’язала з UNC6240 — так вона відстежує ShinyHunters — кампанію проти інфраструктури Oracle PeopleSoft, переважно в академічних установах. У вересневому звіті Mandiant описала нову хвилю як поновлену «масову експлуатацію» вразливості та повідомила про ширше глобальне націлювання. 7
15
Відомості в цих повідомленнях не дають змоги скласти надійний перелік підтверджених жертв за галузями чи країнами. Тож «по всьому світу» тут описує географічне охоплення націлювання, а не означає, що підтверджено злом організацій у кожному регіоні. 7
Вебекран застосунків (WAF) фільтрує запити до вебсервісу й може блокувати ті, що збігаються з відомими ознаками атаки. За повідомленнями про кампанію, ShinyHunters змінила експлойт і використала URL-кодування, щоб обходити такі правила. 7
14
Однак правило WAF — це додатковий захисний бар’єр, а не виправлення вразливого програмного забезпечення. Якщо організація лише налаштувала фільтр, але не встановила оновлення Oracle, вразливість у PeopleSoft залишалася. Oracle випустила екстрене оновлення 10 червня, після першої хвилі атак. 14
1
Окремо від повідомлення про атаки на PeopleSoft ShinyHunters заявила, що зламала ФБР і викрала дані нинішніх та колишніх працівників. ФБР повідомило Reuters, що знає про заяви щодо несанкціонованої активності, яка зачепила FBIJobs.gov, і проводить розслідування. Reuters написало, що наданий зразок, схоже, містив імена, адреси та дані про призначення окремих агентів. Це не підтверджує заявлений хакерами масштаб викрадення — і не доводить, що ймовірний злам ФБР стався через CVE-2026-35273. 2
Отже, Google Mandiant підтвердила відновлення масової експлуатації PeopleSoft і розширення націлювання, але заяву ShinyHunters про дані ФБР варто розглядати окремо й обережно. У доступних повідомленнях немає надійно підтвердженої конкретної відповіді Oracle на цю заяву; її не слід трактувати як підтвердження компанією чи ФБР зв’язку між двома подіями.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Після атак 27 травня — 9 червня 2026 року ShinyHunters відновила масову експлуатацію тієї самої вразливості Oracle PeopleSoft — CVE 2026 35273.
Після атак 27 травня — 9 червня 2026 року ShinyHunters відновила масову експлуатацію тієї самої вразливості Oracle PeopleSoft — CVE 2026 35273. Зловмисники змінили експлойт, щоб обходити правила вебекранів застосунків (WAF).
Перша хвиля переважно зачепила освітні установи; пізніше Mandiant повідомила про ширше націлювання на різні сектори в усьому світі, не навівши в доступних даних повного переліку підтверджених жертв чи країн.