Los hackers de ShinyHunters expandieron sus ataques a PeopleSoft de Oracle, dice Google
PUBLISHED Sep 26, 2026, 1:09 AM ET
Read, Watch or Listen
La unidad Google de Alphabet informó que el grupo ciberdelincuente ShinyHunters expandió su explotación de una vulnerabilidad en el software empresarial PeopleSoft de Oracle entre el 27 de mayo y el 9 de junio, afectando principalmente a universidades e instituciones de educación superior. Según la unidad de inteligencia de amenazas Mandiant de Google, los hackers adaptaron sus métodos tras la guía defensiva publicada después de incidentes anteriores. Los atacantes se dirigieron a organizaciones que implementaron reglas de firewall para aplicaciones web pero no instalaron una actualización crítica de software emitida por Oracle para parchear la falla. La campaña afectó a docenas de sistemas en todo el mundo en los sectores de educación superior, tecnología, atención médica, agricultura, transporte y agencias gubernamentales. El FBI declaró que está investigando activamente las brechas reportadas, mientras que Oracle y ShinyHunters no proporcionaron comentarios inmediatos.
By Neha R. | JQJO News
Timeline of Events
- El 27 de mayo de 2026, el grupo ciberdelincuente ShinyHunters comienza la explotación ampliada de vulnerabilidades de Oracle PeopleSoft.
- El 9 de junio de 2026, finaliza el período de la ventana de inteligencia de amenazas observada de Mandiant para los ataques ampliados.
- El 26 de septiembre de 2026, Google Mandiant informa sobre las explotaciones ampliadas de vulnerabilidades de PeopleSoft que afectan a organizaciones globales.
- El 30 de septiembre de 2026, continúan las investigaciones federales y las auditorías de seguridad por parte de las instituciones afectadas.
News Intelligence
- Impacto inmediato en EE. UU.: Las agencias gubernamentales, universidades y organizaciones de atención médica de EE. UU. que utilizan Oracle PeopleSoft se enfrentan a riesgos de exposición validados por la campaña de explotación documentada.
- Posible impacto a largo plazo en EE. UU.: Acelera la aplicación más estricta de la gestión de parches y el escrutinio de la seguridad de la cadena de suministro de software empresarial en los sectores federal y comercial de EE. UU.
- Grupos más afectados: administradores de seguridad de TI, instituciones de educación superior, personal de agencias federales de EE. UU. y usuarios de software empresarial.
- Prioridad para el lector: Alta prioridad para los administradores de sistemas y las organizaciones que utilizan el software Oracle PeopleSoft.
Coverage of Story:
From Left
Hackers amplían los ataques a Oracle PeopleSoft según lo descubierto por la inteligencia de amenazas de Google
The Verge Ars Technica Wired Washington Post New York Times CNNFrom Center
Los hackers de ShinyHunters expandieron ataques a PeopleSoft de Oracle, dice Google
Reuters Investing.com Bloomberg Associated Press CNBC Financial Times TechCrunch Forbes Bleeping Computer The Record by Recorded Future Dark Reading SecurityWeek CyberScoop InfoSecurity Magazine SC Media The Register US News & World Report Chicago Tribune Boston Globe Reuters (Syndicated)From Right
Oracle PeopleSoft Software es el objetivo de una campaña de hackers ampliada, según Google
Wall Street Journal Fox News National Review New York Post
Comments