Les pirates de ShinyHunters ont intensifié leurs attaques contre PeopleSoft d'Oracle, selon Google
PUBLISHED Sep 26, 2026, 1:09 AM ET
Read, Watch or Listen
La filiale Google d'Alphabet a rapporté que le groupe cybercriminel ShinyHunters a étendu son exploitation d'une vulnérabilité dans le logiciel d'entreprise PeopleSoft d'Oracle entre le 27 mai et le 9 juin, touchant principalement les universités et les établissements d'enseignement supérieur. Selon l'unité de renseignement sur les menaces Mandiant de Google, les pirates ont adapté leurs méthodes suite aux directives de défense publiées après des incidents antérieurs. Les attaquants ont ciblé des organisations qui avaient mis en place des règles de pare-feu pour les applications web, mais qui n'avaient pas installé une mise à jour logicielle critique publiée par Oracle pour corriger la faille. La campagne a affecté des dizaines de systèmes dans le monde entier dans les secteurs de l'enseignement supérieur, de la technologie, de la santé, de l'agriculture, des transports et des agences gouvernementales. Le FBI a déclaré qu'il enquêtait activement sur les violations signalées, tandis qu'Oracle et ShinyHunters n'ont pas fourni de commentaires immédiats.
By Neha R. | JQJO News
Timeline of Events
- Le 27 mai 2026, le groupe cybercriminel ShinyHunters commence l'exploitation étendue des vulnérabilités d'Oracle PeopleSoft.
- Le 9 juin 2026, fin de la période d'observation de la fenêtre de renseignement sur les menaces de Mandiant pour les attaques élargies.
- Le 26 septembre 2026, Google Mandiant rapporte les exploits étendus des vulnérabilités PeopleSoft affectant les organisations mondiales.
- Le 30 septembre 2026, enquêtes fédérales en cours et audits de sécurité par les institutions affectées.
News Intelligence
- Impact immédiat aux États-Unis : Les agences gouvernementales américaines, les universités et les organisations de soins de santé utilisant Oracle PeopleSoft sont exposées à des risques avérés en raison de la campagne d'exploitation documentée.
- Impact potentiel à long terme aux États-Unis : Accélère l'application plus stricte de la gestion des correctifs et l'examen de la sécurité de la chaîne d'approvisionnement des logiciels d'entreprise dans les secteurs fédéral et commercial américains.
- Groupes les plus touchés : Administrateurs de la sécurité informatique, établissements d'enseignement supérieur, personnel des agences fédérales américaines et utilisateurs de logiciels d'entreprise.
- Priorité pour le lecteur : Haute priorité pour les administrateurs système et les organisations utilisant le logiciel Oracle PeopleSoft.
Coverage of Story:
From Left
Les pirates intensifient leurs attaques sur Oracle PeopleSoft, comme l'a découvert Google Threat Intelligence
The Verge Ars Technica Wired Washington Post New York Times CNNFrom Center
Les pirates de ShinyHunters ont élargi leurs attaques contre PeopleSoft d'Oracle, selon Google
Reuters Investing.com Bloomberg Associated Press CNBC Financial Times TechCrunch Forbes Bleeping Computer The Record by Recorded Future Dark Reading SecurityWeek CyberScoop InfoSecurity Magazine SC Media The Register US News & World Report Chicago Tribune Boston Globe Reuters (Syndicated)From Right
Oracle PeopleSoft Software Ciblé dans une Campagne de Pirates Informatiques Élargie, Selon Google
Wall Street Journal Fox News National Review New York Post
Comments