馬克雷達MARK RADAR
EN

ShinyHunters 駭入 Oracle PeopleSoft 系統影響上百家組織

2 篇報導 · 首次偵測 2026-06-11 · 最後活動 2026-06-12

Oracle PeopleSoft 是大學、企業與公部門管理人資、薪資及財務的核心 ERP。ShinyHunters 鎖定免驗證遠端執行漏洞 CVE-2026-35273,使單一零時差漏洞可大規模波及全球機構;英國諾丁罕大學約45萬名現、離校學生資料受影響,凸顯核心管理系統集中保存個資與金流資料的風險。

Google Mandiant 指攻擊發生於2026年5月27日至6月9日,並通知逾100家暴露組織,其中68%屬高等教育,駭客稱入侵約300套 PeopleSoft 實例。Oracle 於6月10日緊急修補 CVSS 9.8漏洞;駭客聲稱竊走諾丁罕大學逾40GB資料,包含付款與信用卡資訊,雖索討贖金但金額未公開。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)