Detalle de la noticia

Vulnerabilidad

Google Warns of ShinyHunters’ Fresh Oracle PeopleSoft Campaign

Fuente: SecurityWeek Publicado: 28/09/2026 · 10:56 UTC

También cubierto por: Help Net Security

Compartir:
Vulnerabilidad Google Warns of ShinyHunters’ Fresh Oracle PeopleSoft Campaign
Imagen: SecurityWeek

Or­ga­ni­za­cio­nes de Man­diant y del Grupo de In­te­li­gen­cia de Ame­na­zas de Goo­gle han emi­ti­do una aler­ta sobre una nueva cam­pa­ña ma­si­va de ex­plo­ta­ción lle­va­da a cabo por el grupo de ex­tor­sión ShinyHun­ters con­tra usua­rios del soft­wa­re em­pre­sa­rial Ora­cle Peo­ple­Soft. Esta nueva olea­da surge de­bi­do a que los ata­can­tes mo­di­fi­ca­ron su ata­que pre­vio para eva­dir las re­glas de los cor­ta­fue­gos de apli­ca­cio­nes web que blo­quea­ban un punto de ac­ce­so vul­ne­ra­ble.

Para lo­grar bur­lar estas de­fen­sas, los agre­so­res em­plea­ron co­di­fi­ca­ción URL en las so­li­ci­tu­des con el fin de al­can­zar el punto de ac­ce­so en sis­te­mas que su­pues­ta­men­te ya con­ta­ban con mi­ti­ga­cio­nes. Una vez den­tro, ins­ta­la­ron he­rra­mien­tas como web shells, una puer­ta tra­se­ra en ser­vi­do­res Win­dows para robar cre­den­cia­les, kits de tú­ne­les y pla­ta­for­mas de ad­mi­nis­tra­ción re­mo­ta, eje­cu­tan­do co­man­dos con pri­vi­le­gios ele­va­dos.

Los sec­to­res afec­ta­dos por esta re­cien­te cam­pa­ña se han am­plia­do no­ta­ble­men­te en com­pa­ra­ción con ata­ques an­te­rio­res, abar­can­do áreas gu­ber­na­men­ta­les, de salud, agri­cul­tu­ra, trans­por­te, tec­no­lo­gía y ser­vi­cios in­for­má­ti­cos. Ante esta si­tua­ción, se re­co­mien­da a los clien­tes apli­car los par­ches co­rres­pon­dien­tes, en­du­re­cer la se­gu­ri­dad de sus en­tor­nos, bus­car in­di­ca­do­res de com­pro­mi­so y an­ti­ci­par­se a po­si­bles de­man­das de res­ca­te por ex­tor­sión.