Sau đợt tấn công từ ngày 27/5 đến 9/6/2026, ShinyHunters quay lại khai thác lỗ hổng PeopleSoft CVE 2026 35273 trên quy mô lớn và nhắm tới nhiều lĩnh vực toàn cầu, theo Mandiant và Google Threat Intelligence Group. Nhóm này điều chỉnh cách khai thác, dùng mã hóa URL để vượt một số quy tắc tường lửa ứng dụng web (WAF).
Đăng bởiBiên tập bằng GPT-6 LunaHình ảnh được tạo bằng GPT Image 2
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: How did ShinyHunters expand its exploitation of an Oracle PeopleSoft vulnerability after its May 27–June 9, 2026 attacks, why did web applic. Article summary: After its May 27–June 9 campaign, ShinyHunters resumed large scale exploitation of the same Oracle PeopleSoft flaw, CVE 2026 35273, and broadened its targeting from education to multiple sectors worldwide, according to G. Topic tags: general web, code, security, marketing, social media. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks
ShinyHunters đã quay lại khai thác lỗ hổng trong Oracle PeopleSoft sau chiến dịch hồi cuối tháng 5 và đầu tháng 6/2026. Theo Mandiant và Google Threat Intelligence Group (GTIG), nhóm này không chỉ tiếp tục nhắm vào khối giáo dục như trong đợt đầu mà còn mở rộng hoạt động sang nhiều lĩnh vực trên toàn cầu. 7
15
PeopleSoft là phần mềm doanh nghiệp của Oracle; lỗ hổng được nhắc đến là CVE-2026-35273, ảnh hưởng đến thành phần Environment Management. Mandiant theo dõi nhóm này với mã UNC6240 và mô tả làn sóng mới là hoạt động khai thác quy mô lớn. 7
15
Sau các cuộc tấn công từ ngày 27/5 đến 9/6, một số tổ chức đã dùng quy tắc của tường lửa ứng dụng web (WAF) để chặn những yêu cầu khai thác đã biết. Nhưng theo các báo cáo, ShinyHunters sửa đổi cách khai thác và dùng mã hóa URL để né các quy tắc đó. 7
14
WAF có thể lọc những yêu cầu khớp với mẫu chặn, nhưng không loại bỏ lỗ hổng bên trong phần mềm. Vì vậy, tổ chức chỉ dựa vào quy tắc WAF mà chưa cài bản cập nhật bảo mật của Oracle vẫn có thể bị tấn công. Oracle phát hành bản cập nhật khẩn cấp cho lỗ hổng này ngày 10/6. 14
Mandiant cho biết đợt đầu chủ yếu nhắm vào các cơ sở giáo dục. Trong hoạt động mới, nhóm mở rộng mục tiêu sang nhiều lĩnh vực và phạm vi toàn cầu. Tuy nhiên, thông tin hiện có không xác lập danh sách đầy đủ, đáng tin cậy về các ngành hoặc quốc gia có nạn nhân đã được xác nhận. 7
15
ShinyHunters tuyên bố đã xâm nhập FBI và lấy dữ liệu của nhiều nhân viên hiện tại lẫn cựu nhân viên. Reuters đưa tin một mẫu dữ liệu có vẻ bao gồm tên, địa chỉ và nhiệm vụ của một số đặc vụ FBI. Nhưng mẫu này không xác minh được quy mô mà nhóm tuyên bố, cũng không chứng minh FBI bị xâm nhập thông qua lỗ hổng PeopleSoft nêu trên. 2
Theo Reuters, FBI cho biết họ biết về các cáo buộc hoạt động trái phép ảnh hưởng đến FBIJobs.gov và đang điều tra. Đây là xác nhận rằng cơ quan đang xem xét cáo buộc, không phải xác nhận toàn bộ tuyên bố của ShinyHunters. Từ các nguồn hiện có, chưa thể xác định một phản hồi cụ thể của Oracle về cáo buộc này. 2
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Sau đợt tấn công từ ngày 27/5 đến 9/6/2026, ShinyHunters quay lại khai thác lỗ hổng PeopleSoft CVE 2026 35273 trên quy mô lớn và nhắm tới nhiều lĩnh vực toàn cầu, theo Mandiant và Google Threat Intelligence Group.
Sau đợt tấn công từ ngày 27/5 đến 9/6/2026, ShinyHunters quay lại khai thác lỗ hổng PeopleSoft CVE 2026 35273 trên quy mô lớn và nhắm tới nhiều lĩnh vực toàn cầu, theo Mandiant và Google Threat Intelligence Group. Nhóm này điều chỉnh cách khai thác, dùng mã hóa URL để vượt một số quy tắc tường lửa ứng dụng web (WAF).
Đợt đầu chủ yếu nhắm vào các cơ sở giáo dục; báo cáo sau đó ghi nhận hoạt động trên nhiều lĩnh vực và phạm vi toàn cầu, nhưng không đưa ra danh sách đáng tin cậy về từng quốc gia hay nạn nhân đã xác nhận.