根據報導,被盜的資料可能包含:
根據一名ShinyHunters成員與《TechCrunch》的對話,該組織最初的目標其實是入侵FBI的PeopleSoft伺服器 。他們計畫利用該存取權限,發布一份聲明,鄭重否認他們與聯邦調查局(FBI)在近期公開警報中所指出的一連串「報假案」(swatting,意指謊報重大案件以引導特警單位攻堅的惡意行為)事件有任何牽連
。FBI曾將部分這類報假案攻擊歸咎於與ShinyHunters有關的行為者,而該組織希望公開切割。然而,這項針對FBI的入侵企圖最終以失敗告終
。
截至2026年6月10日至11日,甲骨文(Oracle)公司仍未就ShinyHunters的聲明發布任何公開聲明以回應此事 。不過,就在2026年6月10日,Oracle發布了一份針對編號CVE-2026-35273的重大安全警報。這是一個CVSS風險評分高達9.8的嚴重漏洞,影響Oracle PeopleSoft PeopleTools,可被遠端攻擊且無需身分驗證,一旦利用成功可能導致遠端程式碼執行
。這項修補程式正好處理了安全研究人員與《BleepingComputer》所指出,極可能是ShinyHunters用於本次攻擊的關鍵漏洞
。
Comments
0 comments