Detalle de la noticia

Vulnerabilidad

ShinyHunters exploiting workarounds for Oracle PeopleSoft bug, Mandiant warns

Fuente: The Record Publicado: 28/09/2026 · 19:30 UTC
Compartir:
Vulnerabilidad ShinyHunters exploiting workarounds for Oracle PeopleSoft bug, Mandiant warns
Imagen: The Record

La firma de se­gu­ri­dad Man­diant ha ad­ver­ti­do que el grupo de pi­ra­tas in­for­má­ti­cos co­no­ci­do como ShinyHun­ters ha lan­za­do una nueva cam­pa­ña de ata­ques con­tra una vul­ne­ra­bi­li­dad en los pro­duc­tos Ora­cle Peo­ple­Soft. Este soft­wa­re es em­plea­do de forma ge­ne­ra­li­za­da en sec­to­res como la edu­ca­ción, la sa­ni­dad y la ad­mi­nis­tra­ción pú­bli­ca para lle­var a cabo di­ver­sas ta­reas em­pre­sa­ria­les, tales como el con­trol de per­so­nal, pro­yec­tos y fac­tu­ras.

De acuer­do con la in­for­ma­ción pu­bli­ca­da, los ata­can­tes han vuel­to a apro­ve­char este fallo de se­gu­ri­dad adap­tán­do­se a las me­di­das de­fen­si­vas de mi­ti­ga­ción que las or­ga­ni­za­cio­nes ha­bían apli­ca­do en lugar de ins­ta­lar el par­che ofi­cial. Como re­sul­ta­do de esta ac­ti­vi­dad re­cien­te, se ha de­tec­ta­do la ins­ta­la­ción de web shells en nu­me­ro­sos sis­te­mas al­re­de­dor del mundo, afec­tan­do a ám­bi­tos gu­ber­na­men­ta­les, tec­no­ló­gi­cos, sa­ni­ta­rios, agrí­co­las y de trans­por­te.

Pa­ra­le­la­men­te, el grupo se ha atri­bui­do la res­pon­sa­bi­li­dad de una vul­ne­ra­ción en una pá­gi­na web de em­pleo del FBI, in­ci­den­te que pre­sun­ta­men­te re­sul­tó en la sus­trac­ción de in­for­ma­ción con­fi­den­cial y de datos per­so­na­les de los em­plea­dos de la agen­cia. Las in­ves­ti­ga­cio­nes y aná­li­sis sobre estos ata­ques se­ña­lan que los de­lin­cuen­tes con­si­guie­ron ac­ce­der a ar­chi­vos de con­fi­gu­ra­ción, datos de apli­ca­cio­nes y co­ne­xio­nes de bases de datos, con el pro­pó­si­to de ex­tor­sio­nar a las en­ti­da­des afec­ta­das exi­gien­do pagos para no di­vul­gar la in­for­ma­ción ro­ba­da.