São Francisco, 10 de junho de 2026, 14h33 (PDT) — O grupo de cibercrime ShinyHunters afirmou ter comprometido servidores Oracle PeopleSoft usados por mais de 100 organizações, a maior parte delas universidades.
Em mensagem enviada a uma das vítimas, os invasores disseram ter extraído dados de estudantes, candidatos, auxílio financeiro, informações imigratórias, registros de saúde e dados administrativos. Entre os arquivos estariam endereços residenciais, números de telefone, e-mails e datas de nascimento dos alunos.
Segundo um integrante do ShinyHunters, a investida nasceu de uma vulnerabilidade identificada no software enterprise da Oracle, utilizado para folha de pagamento, recursos humanos e outras operações corporativas. O mesmo membro declarou que muitas das instituições atingidas já haviam sofrido violações anteriores, não relacionadas a esta campanha.
O hacker acrescentou que o objetivo inicial do grupo era acessar um servidor PeopleSoft do FBI para publicar um comunicado negando envolvimento do ShinyHunters em uma série de alertas sobre swatting emitidos pela agência no mês passado. A tentativa, porém, não teria tido êxito.

Imagem: Internet
A Oracle foi procurada, mas não respondeu aos pedidos de comentário. O incidente foi revelado primeiro pelo site BleepingComputer.
Com informações de TechCrunch







