Oracle PeopleSoftの深刻な脆弱性悪用にShinyHuntersが関与
Oracle PeopleSoftに存在するゼロデイ脆弱性が、ShinyHuntersと関連する脅威グループによる大規模なサイバー攻撃キャンペーンで悪用されています。これは、Mandiantが木曜日に公開したレポートで明らかになりました。 Googleのインシデント対応部門であるMandiantは、攻撃による影響を受
Oracle PeopleSoftに存在するゼロデイ脆弱性が、ShinyHuntersと関連する脅威グループによる大規模なサイバー攻撃キャンペーンで悪用されています。これは、Mandiantが木曜日に公開したレポートで明らかになりました。 Googleのインシデント対応部門であるMandiantは、攻撃による影響を受
攻撃者は認証不要の重大なRCE脆弱性を悪用して高等教育機関に侵入し、ステルス型リモートアクセスツールを展開。盗み出したデータを公開した。 新たに公開されたOracle PeopleSoftのゼロデイ脆弱性が、大学などの教育機関を主な標的としたShin
MandiantとGoogle脅威インテリジェンスグループ(GTIG)は、Oracle PeopleSoftインフラを標的とした活発な攻撃キャンペーンについて緊急警告を発しました。 このキャンペーンの背後にいる脅威アクターは、UNC6240として追跡されており、ShinyHuntersの名称で広く知られています。同グ
MandiantおよびGoogle Threat Intelligence Group(GTIG)の合同調査によると、Oracle PeopleSoftに新たに開示されたゼロデイ脆弱性が、脅威グループ「ShinyHunters」によって積極的に悪用されています。 CVE-2026-35273として追跡されているこの脆
はじめに MandiantおよびGoogle Threat Intelligence Group(GTIG)は、UNC6240(ShinyHunters)に帰属する、Oracle PeopleSoftアプリケーションインフラを標的とした侵害・恐喝キャンペーンが現在進行中であることを確認しました。この活動は2026年5月