ShinyHunters utnyttjar kritisk zero-day-sårbarhet i PeopleSoft

En ransomware-grupp känd som ShinyHunters har utnyttjat en kritisk zero-day-sårbarhet i Oracles programvara PeopleSoft för att rikta in sig på omkring 100 organisationer. Angriparna stal gigabytes med data från offren, inklusive University of Nottingham, och framförde utpressningskrav. Oracle har släppt en begränsningsåtgärd men ännu ingen fullständig säkerhetsuppdatering.

ShinyHunters började utnyttja sårbarheten för förfalskning av server-side-förfrågningar, med beteckningen CVE-2026-35273, den 27 maj. Sårbarheten har en allvarlighetsgrad på 9,8 av 10 och förblev opatchad i mer än två veckor. Forskare från Mandiant rapporterade att gruppen riktade in sig på cirka 300 slutpunkter hos 100 organisationer, varav 68 procent inom högre utbildning.

University of Nottingham bekräftade den 10 juni att en betydande mängd studentdata hade stulits. ShinyHunters publicerade uppgifterna på sin läckagesida och krävde betalning från åtminstone ett offer. Oracle har utfärdat ett akut säkerhetsmeddelande och temporära begränsningsåtgärder.

Angriparna lämnade kvar skript och en staging-server som avslöjade rekognoseringsaktivitet och datakomprimering med hjälp av verktyget zstd. Ett offer förlorade 48 gigabytes information. Mandiant och Rapid7 har delat indikatorer på intrång för att hjälpa drabbade organisationer att agera.

Relaterade artiklar

Illustration of Zcash price drop after Orchard vulnerability disclosure showing cracked shield and falling chart
Bild genererad av AI

Zcash price falls after Orchard bug disclosure

Rapporterad av AI Bild genererad av AI

Zcash token ZEC dropped sharply after developers disclosed a vulnerability in the Orchard shielded pool that could have allowed undetected counterfeiting of tokens. The flaw, present since 2022, was found on May 29 using an AI model and patched by June 1. No evidence of exploitation was found, though privacy features prevent cryptographic proof.

As the April 14 ransom deadline approaches, ShinyHunters has reiterated threats to release breached Rockstar Games data obtained via third-party Anodot, following the studio's confirmation of limited non-material access with no player impact. This updates coverage of the initial breach claim reported earlier this week.

Rapporterad av AI

A data breach at education technology provider Infinite Campus has exposed the personal information of more than 137,000 school staff members after threat actors compromised the company's Salesforce environment.

A group calling itself the Internet Yiff Machine has released 93 gigabytes of data purportedly stolen from P3 Global Intel, a platform used by Crime Stoppers programs and law enforcement for managing anonymous crime tips. The data, containing sensitive personal information on millions of tips, was sent to Straight Arrow News and the Distributed Denial of Secrets archive. Navigate360, which owns P3, has not confirmed the breach but hired a digital forensics firm to investigate.

Rapporterad av AI

Security engineer Taylor Hornby used an AI model to identify a critical vulnerability in the Zcash cryptocurrency that had remained undetected since 2022. The flaw could have permitted unlimited creation of counterfeit tokens. Hornby has now added Monero to his list of planned audits.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj