Medium

ShinyHunters Exploits Oracle PeopleSoft Zero-Day (CVE-2026-35273) to Breach Universities

Was ist passiert?

Die Extortions-Gruppe ShinyHunters hat eine Zero-Day-Schwachstelle (CVE-2026-35273) in Oracle PeopleSoft ausgenutzt, um in Enterprise-Systeme einzudringen und sensible Daten zu stehlen. Google Mandiant ordnet die Anschläge der Gruppe UNC6240 zu, die zwischen dem 27. Mai und 9. Juni aktiv war. Besonders hart getroffen wurden Universitäten, bei denen Angreifer Daten exfiltriert und Lösegeld zur Geheimhaltung forderten.

Hintergrund & Bedeutung

Oracle PeopleSoft ist eine weit verbreitete Enterprise-Resource-Planning-Software, die von Tausenden Organisationen weltweit verwendet wird. Die Kritikalität dieser Schwachstelle liegt in ihrer Zero-Day-Natur: Zum Zeitpunkt der Anschläge (27. Mai bis 9. Juni) existierte noch kein Patch. Erst am 10. Juni veröffentlichte Oracle seinen Security Advisory. Dies gab Angreifern ein Zeitfenster von mindestens zwei Wochen, um ungeschützte Systeme auszunutzen. Die Tatsache, dass Universitäten gezielt angegriffen wurden, deutet auf strategische Auswahl wertvoller Ziele hin.

Empfehlungen für IT-Teams

Unternehmen sollten sofort überprüfen, ob Oracle PeopleSoft in ihrer Infrastruktur läuft und den neuesten Sicherheits-Patch CVE-2026-35273 einspielen. Ein Monitoring auf verdächtige Aktivitäten in den Zugriffsprotokollen vom Mai und Juni ist essentiell. Implementieren Sie Multi-Factor-Authentication für kritische Systeme und führen Sie eine Forensic-Analyse durch, um potenzielle Kompromittierungen zu identifizieren. Zudem sollten regelmäßige Vulnerability-Assessments und Patch-Management-Prozesse etabliert werden.

Fazit

Diese Kampagne zeigt die kritische Gefahr von Zero-Days für Organisationen mit Legacy-Systemen. Schnelle Patch-Deployment-Prozesse und proaktives Threat-Hunting sind essentiell zur Risikominderung.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/shinyhunters-exploits-oracle-peoplesoft-zero-day-cve-2026-35273-to-breach-universities/ #AppSec #WebSecurity #Vulnerability #Exploit #ZeroDay #Patch #RCE #XSS #SQLi #Cybersecurity #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 12.06.2026
Alle CVEs ansehen