Ir al contenido principal
← Volver a Newlatests
InternacionalCiberseguridad

Oracle PeopleSoft bajo explotación zero-day por una campaña de extorsión

26 de julio de 2026ENERIT Cyber IntelligenceSeveridad critica

Oracle PeopleSoft bajo explotación zero-day por una campaña de extorsión

ShinyHunters explotó CVE-2026-35273 antes de que existiera parche público. Las instancias PeopleSoft expuestas pueden permitir RCE sin autenticación, robo de datos y persistencia mediante herramientas legítimas de administración remota.

Campaña y alcance

GTIG y Mandiant atribuyeron a UNC6240, asociado con ShinyHunters, una campaña activa contra Oracle PeopleSoft. Cerca del 68 % de las víctimas identificadas pertenecían al sector educativo.

La explotación de CVE-2026-35273 permite ejecutar código sin autenticación, desplegar administración remota, reconocer la red, moverse lateralmente y extraer información para extorsión.

Respuesta prioritaria

Aplicar la actualización de Oracle, retirar de Internet los componentes Environment Management y revisar actividad desde el 27 de mayo de 2026.

  • Buscar agentes MeshCentral no autorizados.
  • Revisar transferencias masivas y actividad administrativa anómala.
  • Ejecutar una evaluación de compromiso sobre servidores expuestos.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista