ハッカー集団がオラクル社製ソフトウェアを標的にしたサイバー恐喝キャンペーンを展開
ハッカー集団がオラクル社製ソフトウェアを標的にしたサイバー恐喝キャンペーンを展開
更新日: 2026年6月15日 03:30
2026年6月、サイバーセキュリティの領域は、大規模な恐喝キャンペーンによって震撼しました。
ShinyHunters (UNC6240) として知られる脅威アクターグループは、Oracle PeopleSoftのソフトウェアを標的とした高度な攻撃を開始しました。
重大なゼロデイ脆弱性であるCVE-2026-35273を悪用することで、同グループは認証を必要とせずに、サーバーに対して不正なリモートコード実行アクセスを獲得しました。
CVSSスコアで9.8というほぼ満点を記録したこの脆弱性により、攻撃者は2026年5月27日から6月9日までの間に100以上の組織に侵入しました。
特に高等教育セクターが大きな打撃を受け、被害を受けた組織の68%を占めました。
組織に侵入すると、攻撃者はカスタムのリモート管理エージェントを展開して学生情報や財務記録などの機密データに盗み出し、オンラインで漏洩すると脅しました。
この事件はサイバー犯罪における注目すべき転換点を示しており、攻撃者が従来の暗号化によるランサムウェアよりも、直接的なデータ盗用を優先するようになっています。
セキュリティ研究者は後に、スクリプトやコマンドログを含む攻撃者のインフラが露出しているのを発見し、同グループの活動について貴重な洞察を得ました。
これは、現代のサイバー恐喝者の進化する戦術を明らかにするものとなりました。
