ShinyHunters модифицировала эксплойт PeopleSoft для новых атак на 100+ компаний
Хакерская группа ShinyHunters (UNC6240) модифицировала эксплойт уязвимости PeopleSoft CVE-2026-35273 для обхода брандмауэров веб-приложений и продолжает атаки на крупные компании, сообщили Google Mandiant и GTIG. Первоначально в июне группа атаковала более 100 клиентов PeopleSoft, включая Ноттингемский университет, регулятора страхового рынка NAIC и Nissan.
Новая волна активности связана с модификацией эксплойта для обхода защиты конечной точки Environment Management Hub (PSEMHUB). ERP-система PeopleSoft используется крупными компаниями для управления финансами, персоналом, расчётом зарплаты и цепочкой поставок.
Источник: SecAtor
Что мы знаем о компании
ShinyHunters
- ShinyHunters заявили о краже 2-3 ТБ данных из систем ФБР, включая данные сотрудников. 2026-09-30
- ShinyHunters получили не менее 70 млн долларов в виде выплат выкупа. 2026-09-30
- В Нидерландах арестован предполагаемый лидер ShinyHunters, суд оставил его под стражей на 90 дней. 2026-09-30
- ФБР опубликовало видеоролик с призывом к членам ShinyHunters сдаться. 2026-09-30
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.