ShinyHunters、Oracle PeopleSoftの脆弱性を悪用した新たな恐喝キャンペーンを展開
ShinyHunters、Oracle PeopleSoftの脆弱性を悪用した新たな恐喝キャンペーンを展開
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-29 |
| 元記事 | SecurityWeek |
要約
GoogleのThreat Intelligence Groupが、ShinyHuntersグループによるOracle PeopleSoftの脆弱性CVE-2026-35273を悪用した新たな恐喝キャンペーンについて警告を発した。PeopleSoftは多くの大企業・大学・政府機関で人事・財務管理システムとして使われており、攻撃が成功すれば従業員の個人情報・給与情報・財務データなど機密性の高いデータへのアクセスが可能となる。ShinyHuntersは改変したエクスプロイトコードを用いて自動化された大規模スキャン・侵害を実施しており、パッチ未適用の組織が集中的に狙われている。Oracleは既にパッチを公開しているが、PeopleSoftのような基幹業務システムはメンテナンスウィンドウの調整が必要で適用が遅れるケースが多く、緊急対応が求められる状況だ。