Grupo ShinyHunters explora falha crítica no Oracle PeopleSoft

O grupo de extorsão ShinyHunters explorou uma falha não corrigida no Oracle PeopleSoft, resultando em invasões a sistemas empresariais, roubo de dados e exigência de pagamento para manter as informações em sigilo. A vulnerabilidade, identificada como CVE-2026-35273, é uma falha de execução remota de código com uma pontuação de 9.8 em 10, que não requer login ou interação do usuário, apenas acesso à rede via HTTP. A campanha, que ocorreu entre 27 de maio e 9 de junho de 2026, afetou principalmente universidades, com 68% das organizações comprometidas pertencendo ao setor de educação superior. O ataque foi possível devido à exposição do componente de gerenciamento de ambiente do PeopleSoft, que permite que os atacantes acessem e controlem servidores vulneráveis. A Oracle publicou um aviso sobre a falha apenas em 10 de junho, deixando a vulnerabilidade como um zero-day durante o período de exploração. A Mandiant, que rastreia o grupo como UNC6240, notificou mais de 100 organizações sobre a vulnerabilidade, com a Universidade de Nottingham sendo uma das primeiras vítimas confirmadas, resultando no vazamento de dados de aproximadamente 455.000 endereços de e-mail. As recomendações incluem desativar o serviço de gerenciamento de ambiente e restringir o acesso externo aos componentes vulneráveis.

Fonte: https://thehackernews.com/2026/06/shinyhunters-exploits-oracle-peoplesoft.html

🚨
BR DEFENSE CENTER: SECURITY BRIEFING
11/06/2026 • Risco: CRITICO
VULNERABILIDADE

Grupo ShinyHunters explora falha crítica no Oracle PeopleSoft

RESUMO EXECUTIVO
A exploração da falha CVE-2026-35273 no Oracle PeopleSoft representa um risco crítico para instituições que utilizam essa tecnologia, especialmente no setor educacional. A necessidade de ações imediatas para mitigar a vulnerabilidade e proteger dados sensíveis é urgente.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido a extorsão e vazamento de dados.
Operacional
Roubo de dados pessoais de 455.000 indivíduos, incluindo informações sensíveis.
Setores vulneráveis
['Educação', 'Tecnologia da Informação']

📊 INDICADORES CHAVE

455.000 endereços de e-mail vazados Indicador
68% das organizações afetadas pertencem ao setor de educação superior Contexto BR
Vulnerabilidade com pontuação de 9.8 em 10 Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar logs de acesso ao WebLogic para identificar requisições externas suspeitas.
2 Desativar o serviço de gerenciamento de ambiente do PeopleSoft ou restringir o acesso externo.
3 Monitorar tráfego SMB e alterações em arquivos críticos sob o diretório do PeopleSoft.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a exploração de falhas críticas que podem comprometer dados sensíveis de suas instituições.

⚖️ COMPLIANCE

Implicações diretas na conformidade com a LGPD devido ao vazamento de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).