Oracle PeopleSoft bajo explotación zero-day por una campaña de extorsión
Oracle PeopleSoft bajo explotación zero-day por una campaña de extorsión
ShinyHunters explotó CVE-2026-35273 antes de que existiera parche público. Las instancias PeopleSoft expuestas pueden permitir RCE sin autenticación, robo de datos y persistencia mediante herramientas legítimas de administración remota.
Campaña y alcance
GTIG y Mandiant atribuyeron a UNC6240, asociado con ShinyHunters, una campaña activa contra Oracle PeopleSoft. Cerca del 68 % de las víctimas identificadas pertenecían al sector educativo.
La explotación de CVE-2026-35273 permite ejecutar código sin autenticación, desplegar administración remota, reconocer la red, moverse lateralmente y extraer información para extorsión.
Respuesta prioritaria
Aplicar la actualización de Oracle, retirar de Internet los componentes Environment Management y revisar actividad desde el 27 de mayo de 2026.
- Buscar agentes MeshCentral no autorizados.
- Revisar transferencias masivas y actividad administrativa anómala.
- Ejecutar una evaluación de compromiso sobre servidores expuestos.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista