ShinyHunters diz ter invadido FBI com zero-day no PeopleSoft
2026-09-23
ShinyHunters, grupo de extorsión, declaró haber accedido a sistemas del FBI explotando una vulnerabilidad día cero previamente desconocida en Oracle PeopleSoft, obteniendo ejecución remota de código y moviéndose lateralmente a la infraestructura AWS GovCloud del FBI.
El grupo afirma haber robado entre 2 y 3 terabytes de información, incluyendo datos personales y de salud de empleados actuales y ex‑empleados del FBI, así como de candidatos a empleo, y haber dejado un mensaje de desafío en el sitio FBI Jobs antes de que el sitio fuera puesto en mantenimiento.
El FBI confirmó que está investigando las afirmaciones pero no ha corroborado la intrusión ni el robo de datos; investigadores de Oracle, Mandiant y Google Cloud están siendo consultados para verificar la existencia del supuesto día cero en PeopleSoft.
Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza Oracle PeopleSoft, revise los boletines de seguridad de Oracle y aplique cualquier parche tan pronto como esté disponible; mientras tanto, restrinja el acceso externo al sistema y monitoree los registros de inicio de sesión inusuales.
bleepingcomputer.com · cyberinsider.com · infosecurity-magazine.com