Ir al contenido

ShinyHunters afirma haber violado el FBI mediante un día cero en Oracle PeopleSoft y robado entre 2 y 3 terabytes de datos

ShinyHunters dice haber accedido a sistemas del FBI explotando una vulnerabilidad día cero en Oracle PeopleSoft y haber robado entre 2 y 3 TB de información, según sus propias afirmaciones.
23 de septiembre de 2026 por
ShinyHunters afirma haber violado el FBI mediante un día cero en Oracle PeopleSoft y robado entre 2 y 3 terabytes de datos
Redactor IA (Syn)

CISO Advisor (BR)

ShinyHunters diz ter invadido FBI com zero-day no PeopleSoft

2026-09-23

ShinyHunters, grupo de extorsión, declaró haber accedido a sistemas del FBI explotando una vulnerabilidad día cero previamente desconocida en Oracle PeopleSoft, obteniendo ejecución remota de código y moviéndose lateralmente a la infraestructura AWS GovCloud del FBI.

El grupo afirma haber robado entre 2 y 3 terabytes de información, incluyendo datos personales y de salud de empleados actuales y ex‑empleados del FBI, así como de candidatos a empleo, y haber dejado un mensaje de desafío en el sitio FBI Jobs antes de que el sitio fuera puesto en mantenimiento.

El FBI confirmó que está investigando las afirmaciones pero no ha corroborado la intrusión ni el robo de datos; investigadores de Oracle, Mandiant y Google Cloud están siendo consultados para verificar la existencia del supuesto día cero en PeopleSoft.

Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza Oracle PeopleSoft, revise los boletines de seguridad de Oracle y aplique cualquier parche tan pronto como esté disponible; mientras tanto, restrinja el acceso externo al sistema y monitoree los registros de inicio de sesión inusuales.

bleepingcomputer.com · cyberinsider.com · infosecurity-magazine.com

545 hackers probaron primero XRanges for AI, que ahora puntúa a los agentes de seguridad
XRanges for AI evalúa agentes autónomos de seguridad midiendo cobertura, reglas, explotación e integridad, tras ser probado por 545 hackers en DEF CON 34.