谷歌旗下Mandiant披露,黑客组织ShinyHunters已绕过前期防火墙防御,重启对甲骨文PeopleSoft高危漏洞的大规模利用。该组织日前声称攻破FBI招聘系统并窃取约5000名员工数据,目前FBI已介入调查。
谷歌旗下网络安全团队 Mandiant 近期发布威胁情报报告指出,知名黑客组织 ShinyHunters 已重启针对甲骨文(Oracle)企业管理软件 PeopleSoft 的大规模漏洞利用。该组织通过调整攻击手法,成功绕过了各机构在今年夏季首轮攻击后设立的安全防御措施。
此前,ShinyHunters 刚宣布对美国联邦调查局(FBI)的数据泄露事件负责,声称窃取了数千名特工及工作人员的敏感个人信息。

该漏洞追踪编号为 CVE-2026-35273,属于严重的远程代码执行漏洞,CVSS 评分高达 9.8。ShinyHunters 最早于 5 月 27 日至 6 月 9 日期间对其进行利用,攻击主要波及多所高校。随后,甲骨文发布了带外安全补丁,许多受影响机构也部署了 Web 应用防火墙(WAF)规则以阻断入侵路径。
然而,Mandiant 发现黑客迅速调整了策略。新一轮攻击专门针对那些仅部署了防火墙规则、却未及时应用甲骨文官方补丁的机构。黑客通过变更请求路径等手段,绕过了这些临时防护措施。Mandiant 表示,最新的攻击已波及全球数十个系统,覆盖高等教育、科技、医疗、农业、交通及政府等多个领域。
在此次 PeopleSoft 漏洞攻击范围扩大前不久,ShinyHunters 于 9 月 22 日宣称攻破了 FBI 的在线招聘系统。黑客声称利用同样的 PeopleSoft 漏洞横向渗透进 AWS GovCloud 云端服务器,窃取了约 5000 名在职及前任雇员的数据。泄露的数据样本包含特工姓名、住址、社会安全号码(SSN)、工作调派记录及家属信息。
FBI 于 9 月 24 日证实已就该起入侵事件展开全面调查,但表示当时的“入侵途径尚不明确”。ShinyHunters 则向媒体声称,发起攻击是对 FBI 此前发布针对该组织安全警告的报复。
Mandiant 在报告中强调,仅依靠防火墙规则和基于路径的请求拦截无法替代真正的软件补丁。网络安全机构 Pathlock 的数据显示,在首轮攻击中,全球有超过 100 家机构的 300 多个 PeopleSoft 实例遭到入侵。安全专家敦促所有运行 PeopleSoft 的组织立即安装针对 CVE-2026-35273 的安全警报补丁。
英国国家网络安全中心(NCSC)前负责人 Ciaran Martin 表示,若针对 FBI 的数据泄露属实,其严重程度将“无以复加”。目前甲骨文方面尚未对此作出回应。
免费获取企业 AI 成熟度诊断报告,发现转型机会








关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断