Сегодня 12 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры ShinyHunters взломали больше сотни организаций из-за уязвимости нулевого дня в ПО Oracle PeopleSoft

Специализирующаяся на краже данных и вымогательстве киберпреступная группировка ShinyHunters, эксплуатируя уязвимость нулевого дня в программе Oracle PeopleSoft, взломала ресурсы более сотни организаций на 300 серверах.

 Источник изображения: Towfiqu / unsplash.com

Источник изображения: Towfiqu / unsplash.com

Речь идёт об уязвимости за номером CVE-2026-35273. Из-за неё хакеры, в частности, взломали систему Oracle PeopleSoft Ноттингемского университета (Великобритания) и похитили 40 Гбайт данных, в том числе персональную информацию и платёжные записи сотен тысяч бывших и нынешних студентов. «Ноттингемский университет, информация о котором появилась на нашем сайте, — один из первых публично подтверждённых инцидентов. Мы только начали устанавливать контакты с пострадавшими организациями и активно стремимся договориться с ними», — цитирует The Register заявление представителя ShinyHunters.

Факт взлома сотни организаций группировкой ShinyHunters подтвердили в Google. Это эксперты поискового гиганта обнаружили подозрительную активность, связанную с возможной эксплуатацией уязвимости CVE-2026-35273, в период с 27 мая по 9 июня, и уведомили всех вероятных жертв. Большинство из них находятся в США, и 68 % относятся к сектору высшего образования.

Программный пакет PeopleSoft используется крупными организациями для управления персоналом, расчёта заработной платы, выставления счетов, взаимодействия с цепочками поставок и студенческими записями. Oracle выпустила предупреждение о безопасности, но уточнить, подготовила ли она закрывающий уязвимость с рейтингом 9,8 из 10 патч, так и не удалось — по некоторым сведениям, компания приняла некоторые меры, но обновление ПО ещё не вышло.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Huawei анонсировала HarmonyOS 7 с повышенной производительностью и встроенным ИИ-агентом 18 мин.
Oracle превысила прогнозы Уолл-стрит, но акции упали из-за планов по займам для постройки ИИ ЦОД 31 мин.
AMD отказалась выплатить вознаграждение за обнаружение уязвимости и исправила её за 124 дня 2 ч.
ИИ-боты повадились рассказывать истории об Элиасе Торне — и никто не знает, кто это такой 3 ч.
Google раскрыла преступную группировку, промышлявшую фишингом с помощью ИИ-сервиса Gemini 3 ч.
Bethesda отметила 30-летие Quake на удивление крупным обновлением для Quake Champions 3 ч.
Три четверти пользователей ИИ уже доверяют ИИ-агентам больше, чем друзьям 3 ч.
Смартфоны Pixel с марта массово уходят в циклическую перезагрузку — Google предлагает сомнительные решения 3 ч.
Аудитория ChatGPT достигла миллиарда пользователей — быстрее любого сервиса в истории 3 ч.
Одним из самых смертоносных врагов в Path of Exile 2 оказался обычный краб 4 ч.