前途科技前途科技
  • 洞察
  • 服务
  • 关于
  • AI 资讯
    • 快讯
    • 产品
    • 技术
    • 商业
    • 政策
    • 初创
  • 洞察
  • 资源中心
    • 深度研究
      • AI 前沿
      • 案例研究
      • AI 知识库
    • 行业报告
      • 白皮书
      • 行业报告
      • 研究报告
      • 技术分享
      • 专题报告
    • 精选案例
      • 金融行业
      • 医疗行业
      • 教育行业
      • 零售行业
      • 制造行业
  • 服务
  • 关于
联系我们

ShinyHunters利用Oracle漏洞窃取100+组织数据

报告2026年6月11日· 3 分钟阅读0 阅读

网络犯罪组织ShinyHunters通过Oracle PeopleSoft服务器漏洞攻击100多个组织,窃取数据。诺丁汉大学确认受影响,大量敏感信息泄露。

网络犯罪组织 ShinyHunters 针对 Oracle PeopleSoft 服务器发动新一轮大规模数据窃取攻击,声称已从 100 多个组织窃取数据,这是该组织最新的大规模勒索行动。诺丁汉大学周二证实其是受害者之一,并表示“大量数据”遭到泄露。

ShinyHunters是谁?针对谷歌的黑客组织

广泛攻击利用漏洞链

ShinyHunters 向 BleepingComputer 透露,他们利用所谓的“小工具链”(包括旧漏洞和零日漏洞)突破了 100 多个组织中的 300 个 PeopleSoft 实例。该组织承认,攻击并非对所有系统有效,可能取决于具体实例的配置方式。受影响组织大多来自教育领域。

截至周一,Oracle 尚未公开回应此次攻击。然而,一名化名“Michael R”的网络安全研究员发现了暴露的在线目录,其中包含与攻击相关的准备材料,包括 MeshCentral 代理和凭证喷射脚本。该研究员发布了一组 IP 地址作为入侵指标,其中多个地址使用了此前与 ShinyHunters 基础设施相关的 TLS 证书。

诺丁汉大学确认数据泄露

诺丁汉大学表示,其在 6 月 9 日(周二)发现 Campus Solutions 学生记录系统出现未授权活动。根据 BBC 查阅的发给受影响个人的电子邮件,首席治理与风险官 Jason Carter 称,大学“谨慎假设”联系信息、大学相关信息、财务数据以及包括国民保险号码和受保护特征在内的个人信息已被访问。

该大学表示已关闭受影响系统,并与 Campus Solutions 平台的第三方提供商合作展开取证调查。信息专员办公室确认已收到大学报告,并表示正在“评估提供的信息”。国家犯罪局和反欺诈行动也已介入。

ShinyHunters 行动升级

PeopleSoft 攻击是 ShinyHunters 的最新升级行动,该组织近期频繁针对企业软件平台。5 月,该组织声称入侵了 Instructure 的 Canvas 学习管理系统,影响了数千家教育机构,促使 FBI 发布公共服务公告警告该组织的策略。2026 年初,ShinyHunters 通过 Oracle PeopleSoft 环境入侵永利度假村,窃取了约 80 万员工数据。

BleepingComputer 报道称,暴露的服务器日志显示存在一个 shell 脚本,用于在被攻陷的 PeopleSoft 服务器上放置名为“README-IF-YOU-SEE-THIS-YOUVE-BEEN-HACKED.TXT”的勒索信,并利用常用管理账户在内部系统横向移动。建议运行 PeopleSoft 的组织检查日志中是否出现已发布的入侵指标,并考虑暂时将受影响的服务器从互联网上断开。

标签:PeopleSoft数据泄露

想了解 AI 如何助力您的企业?

免费获取企业 AI 成熟度诊断报告,发现转型机会

//

24小时热榜

Google称YouTube条款允许用上传音乐训练AI
TOP1

Google称YouTube条款允许用上传音乐训练AI

五月成全球第二热月份,欧洲热浪成新常态
TOP2

五月成全球第二热月份,欧洲热浪成新常态

3

Anthropic呼吁国会先立法再禁各州AI规则

1小时前
Anthropic呼吁国会先立法再禁各州AI规则
4

天体物理学家用Codex模拟黑洞等离子体

13小时前
天体物理学家用Codex模拟黑洞等离子体
5

线粒体为细胞核提供专属能量专线

1小时前
线粒体为细胞核提供专属能量专线
6

新研究确认宇宙膨胀仍在加速

1小时前
新研究确认宇宙膨胀仍在加速
7

研究发现人类走路偏向逆时针

1小时前
研究发现人类走路偏向逆时针
8

Anthropic 投 2 亿美元研究 AI 失业

1小时前
Anthropic 投 2 亿美元研究 AI 失业
热门标签
大模型AgentRAG微调私有化部署Prompt EngineeringChatGPTClaudeDeepSeek智能客服知识管理内容生成代码辅助数据分析金融零售制造医疗教育AI 战略数字化转型ROI 分析OpenAIAnthropicGoogle

关注公众号

前途科技微信公众号

扫码关注,获取最新 AI 资讯

免费获取 AI 落地指南

3 步完成企业诊断,获取专属转型建议

已有 200+ 企业完成诊断

前途科技前途科技
服务关于快讯技术商业报告
前途科技微信公众号

微信公众号

扫码关注

Copyright © 2026 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。|京ICP备17045010号-1|京公网安备 11010502033860号|隐私政策|服务条款