ハッカー集団がオラクル社製ソフトウェアを標的にしたサイバー恐喝キャンペーンを展開

Hacker Group Targets Oracle Software in Cyber Extortion Campaign

Updated at: June 15, 2026 at 03:30 AM

2026年6月、サイバーセキュリティの領域は、大規模な恐喝きょうかつキャンペーンによって震撼しんかんしました。

In June 2026, the cybersecurity landscape was shaken by a significant extortion campaign.

nounサイバーセキュリティ
verb震撼する

ShinyHunters (UNC6240) としてられる脅威きょういアクターグループは、Oracle PeopleSoftのソフトウェアを標的ひょうてきとした高度こうど攻撃こうげき開始かいししました。

The threat actor group known as ShinyHunters (UNC6240) launched a sophisticated attack targeting Oracle PeopleSoft software.

noun脅威
noun攻撃

重大じゅうだいなゼロデイ脆弱性ぜいじゃくせいであるCVE-2026-35273を悪用あくようすることで、どうグループは認証にんしょう必要ひつようとせずに、サーバーにたいして不正ふせいなリモートコード実行じっこうアクセスを獲得かくとくしました。

By exploiting a critical zero-day vulnerability, CVE-2026-35273, the group gained unauthorized remote code execution access to servers without needing any authentication.

noun脆弱性
verb悪用する

CVSSスコアで9.8というほぼ満点まんてん記録きろくしたこの脆弱性ぜいじゃくせいにより、攻撃者こうげきしゃ2026年5月27日にちから6月9日にちまでのあいだ100以上いじょう組織そしき侵入しんにゅうしました。

This vulnerability, which earned a near-perfect CVSS score of 9.8, allowed attackers to infiltrate over 100 organizations between May 27 and June 9, 2026.

noun脆弱性
noun攻撃
verb侵入する

とく高等教育こうとうきょういくセクターがおおきな打撃だげきけ、被害ひがいけた組織そしきの68%をめました。

The higher education sector was hit particularly hard, accounting for 68% of the affected entities.

noun教育

組織そしき侵入しんにゅうすると、攻撃者こうげきしゃはカスタムのリモート管理かんりエージェントを展開てんかいして学生がくせい情報じょうほう財務ざいむ記録きろくなどの機密きみつデータにぬすし、オンラインで漏洩ろうえいするとおどしました。

Once inside, the attackers deployed custom remote-management agents to steal sensitive data, such as student information and financial records, threatening to leak them online.

noun攻撃
noun機密データ

この事件じけんはサイバー犯罪はんざいにおける注目ちゅうもくすべき転換点てんかんてんしめしており、攻撃者こうげきしゃ従来じゅうらい暗号化あんごうかによるランサムウェアよりも、直接的ちょくせつてきなデータ盗用とうよう優先ゆうせんするようになっています。

This incident marks a notable shift in cybercrime, where attackers prioritize direct data theft over traditional encryption-based ransomware.

noun攻撃

セキュリティ研究者けんきゅうしゃのちに、スクリプトやコマンドログをふく攻撃者こうげきしゃのインフラが露出ろしゅつしているのを発見はっけんし、どうグループの活動かつどうについて貴重きちょう洞察どうさつました。

Security researchers later gained rare insights into the group's operations after discovering exposed attacker infrastructure, including scripts and command logs, shedding light on the evolving tactics of modern cyber extortionists.

noun攻撃

これは、現代げんだいのサイバー恐喝者きょうかつしゃ進化しんかする戦術せんじゅつあからかにするものとなりました。

noun戦術
🎉

End of article

You read 9 focus sentences.

Challenge Mode

Comprehension Questions

ゼロデイ・エクスプロイトのおも標的ひょうてきとなったソフトウェア製品せいひんなにですか?

Correct Choice

Oracle PeopleSoft

このサイバー恐喝きょうかつキャンペーンでおも影響えいきょうけたセクターはなにですか?

Correct Choice

高等教育セクター

脆弱性ぜいじゃくせい CVE-2026-35273 をとく危険きけんにした要因よういんなにですか?

Correct Choice

認証やユーザーの操作を一切必要としなかったこと

攻撃者こうげきしゃ戦術せんじゅつは、従来じゅうらいのランサムウェアとどのようにことなっていましたか?

Correct Choice

暗号化ではなく、純粋なデータ盗用に重点を置いていたこと

セキュリティ研究者けんきゅうしゃは、攻撃者こうげきしゃ手法しゅほうをどのようにまなびましたか?

Correct Choice

ステージング用の素材を含む、露出したディレクトリを発見したため

Ringoo Icon

Learn faster with Ringoo apps

Trace your learning progress and get real-time feedback with interactive exercises.