Google meldt grootschalige aanvallen van ShinyHunters op PeopleSoft-servers

maandag, 28 september 2026 (12:23) - Security.NL

In dit artikel:

De criminele groep ShinyHunters voert opnieuw grootschalige aanvallen uit op Oracle PeopleSoft-servers. Deze ERP-software wordt gebruikt voor onder meer personeelszaken, financiën, salarisadministratie en supplychainbeheer en kan daardoor gevoelige persoonsgegevens bevatten. Volgens Google misbruikt de groep een zerodaylek (CVE-2026-35273) al sinds zeker 27 mei om gegevens te stelen en organisaties af te persen.

Oracle bracht op 10 juni een noodpatch uit, waarna beveiligingsleveranciers WAF-regels instelden om aanvallen te blokkeren. ShinyHunters omzeilt die regels nu door één teken in het URL-pad te coderen: `/PSEMHUB/` wordt bijvoorbeeld `/%50SEMHUB/`. Daardoor zijn ongepatchte servers opnieuw bereikbaar en is sprake van massale uitbuiting van het lek. Google adviseert organisaties de patch onmiddellijk te installeren en tijdelijke of publiek toegankelijke mappen te controleren op grote archieven. Ook moeten logbestanden worden nagekeken op grootschalige zoekopdrachten of exports van HR-, salaris- en studentengegevens. WAF-beveiliging vervangt volgens Google geen software-update.

BEKIJK OOK:

Vandaag Inside: René van der Gijp vol bewondering: ‘Verstappen en Russell zijn echt kunstenaars!’