ShinyHunters zielt mit Oracle PeopleSoft Exploit auf den Bildungssektor ab
Mandiant Blog·vor 11 h·Reputabel
Einleitung Mandiant und Google Threat Intelligence Group (GTIG) haben eine aktive Kompromittierungs- und Erpressungskampagne identifiziert, die UNC6240 (ShinyHunters) zugeschrieben wird und auf die Oracle PeopleSoft-Anwendungsinfrastruktur abzielt. Die Aktivität wurde zwischen dem 27. Mai 2026 und dem 9. Juni 2026 beobachtet und steht im Einklang mit der Ausnutzung von CVE-2026-35273, einer kritischen Sicherheitslücke bei der Remotecodeausführung (CVSS 9.8) in der Environment Management-Komponente. Die Ausnutzung dieser Schwachstelle bringt Witz direkt in Einklang
Kategorien cybersecurity · government-security · unknown-it-category-15
Originalquelle / Advisory ↗Veröffentlicht
11.6.2026, 14:00:00
Abgerufen
12.6.2026, 00:19:12
Trust
reputable · 80/100
Sprache
en