Oracle, PeopleSoft

Oracle PeopleSoft: ShinyHunters greift weltweit ungepatchte Systeme an

Veröffentlicht am: 26.09.2026 um 21:42 Uhr | Redaktion boerse-global.de

Google und Mandiant berichten von weltweiten PeopleSoft-Angriffen; das FBI untersucht den behaupteten Datendiebstahl weiterhin.

ShinyHunters: FBI-Datenleck behauptet, Google meldet PeopleSoft-Angriffe
Dunkler, minimalistischer Serverraum mit unbeleuchteten Serverschränken in einer industriellen Umgebung. Illustration mit AI erstellt.

Die Hackergruppe ShinyHunters behauptet, IT-Systeme der US-Bundespolizei FBI kompromittiert und umfangreiche Personal-, Einsatz- sowie medizinische Daten entwendet zu haben. Medienberichten zufolge liegen bereits authentifizierte Datenproben vor. Parallel dazu warnen Sicherheitsanalysten von Google vor einer weltweiten Kampagne der Gruppierung, bei der eine Schwachstelle in weitverbreiteter Unternehmenssoftware ausgenutzt wird.

Behaupteter Datendiebstahl bei US-Bundespolizei

Nach Angaben der Angreifer vom 22. September 2026 verschaffte sich die Gruppe Zugriff über das Portal FBIJobs.gov und erbeutete dabei angeblich zwei bis drei Terabyte an Daten.

Diese Datenmenge sowie ein behaupteter Zugriff auf Cloud-Systeme der AWS GovCloud sind bislang nicht unabhängig bestätigt; das FBI dementierte den Diebstahl in diesem Umfang nicht, bestätigte ihn jedoch auch nicht. Medien wie Reuters und 404 Media stuften eine vorgelegte Stichprobe von 5.000 Mitarbeiterdatensätzen nach eigener Prüfung als authentisch ein.

Demnach umfassen die entwendeten Unterlagen Namen, Privatadressen, Telefonnummern, Dienstausweisdaten, Angaben zu Angehörigen sowie psychiatrische und medizinische Beurteilungen. Zudem seien Informationen zu Aufgaben von Bediensteten und sensiblen Ermittlungen gegen chinesische und russische Nachrichtendienste sowie Drogenkartelle betroffen.

Die Angreifer verlangen nach Medienberichten kein Lösegeld. Stattdessen setzten sie der Behörde eine Frist von sieben Tagen ab dem 22. September 2026, um eine behördliche Warnung aus dem Mai zu ändern oder zurückzuziehen. Gegenüber dem Branchendienst The Register gab die Gruppe an, der Angriff habe dem Schutz des eigenen Geschäftsmodells gedient.

Das FBI teilte am 23. September und erneut am 25. September mit, die Vorwürfe zu untersuchen. Der Einstiegspunkt sei noch nicht abschließend ermittelt. Das betroffene Portal FBIJobs.gov war am 24. September zwischenzeitlich nicht erreichbar.

Anzeige

Angriffe auf professionelle Netzwerke zeigen, wie raffiniert Kriminelle heute psychologische Schwachstellen ausnutzen. Dieser kostenlose Report enthüllt die aktuellen Methoden der Cyberkriminellen und wie man Manipulationen rechtzeitig entlarvt. Anti-Phishing-Paket jetzt gratis herunterladen

Ehemalige Beschäftigte der Behörde warnen vor erheblichen Risiken für die Betroffenen, darunter gezielte Phishing-Kampagnen, Erpressungsversuche, Bedrohungen des persönlichen Umfelds sowie Abwerbeversuche durch ausländische Geheimdienste. Ein ehemaliger Ermittler verglich die mögliche Tragweite des Vorfalls mit dem Cyberangriff auf die US-Personalverwaltung OPM im Jahr 2015.

Weltweite Angriffswelle auf Oracle PeopleSoft

ShinyHunters behauptet, für den Einbruch die Sicherheitslücke CVE-2026-35273 in der Unternehmenssoftware PeopleSoft ausgenutzt zu haben. Ob dieser Angriffsvektor tatsächlich für den mutmaßlichen FBI-Vorfall genutzt wurde, ließ sich bisher nicht belegen.

Allerdings meldeten Google und die zugehörige Sicherheitssparte Mandiant am 25. September 2026 eine erneute Massenausnutzung genau dieser PeopleSoft-Schwachstelle durch ShinyHunters, die intern auch unter der Kennung UNC6240 geführt werden.

Anzeige

Wer sich mit der Absicherung von Infrastrukturen befasst, muss heute proaktiv auf neue Bedrohungslagen und gesetzliche Anforderungen reagieren. Erfahren Sie in diesem kostenlosen E-Book, wie Sie Sicherheitslücken schließen und Ihr Unternehmen ohne hohe Investitionen schützen. Gratis-E-Book zur Cyber Security anfordern

Den Analysen zufolge wurde die kritische Schwachstelle bereits zwischen dem 27. Mai und dem 9. Juni 2026 als Zero-Day-Exploit primär gegen Hochschulen eingesetzt. Obwohl Oracle am 10. Juni 2026 ein Sicherheitsupdate veröffentlichte, zielt die aktuelle Angriffswelle auf Organisationen ab, die lediglich Filterregeln für Web Application Firewalls (WAF) anpassten, anstatt den Patch einzuspielen.

Die Angreifer umgehen diese WAF-Regeln durch URL-Kodierung von Pfaden wie PSEMHUB. Auf kompromittierten Systemen installierte die Gruppe Web-Shells, die Backdoor SIDEEYE über eine 5,2 Megabyte große Windows-Datei namens Ple64.exe sowie Werkzeuge wie Neo-reGeorg und MeshAgent.

Google hat weltweit mehr als 100 Organisationen über Angriffe informiert. Betroffen sind Dutzende Systeme in Sektoren wie Technologie, Gesundheitswesen, Transport, Landwirtschaft, Bildung und Behörden.

Sicherheitsexperten raten Organisationen dringend, das bereitgestellte Oracle-Update vollständig zu installieren, betroffene Schnittstellen bei Bedarf abzuschalten und Systeme anhand von Netzwerk- sowie Protokolldaten auf bestehende Kompromittierungen zu untersuchen. ShinyHunters ist seit mindestens 2019 aktiv und wurde in der Vergangenheit mit Attacken auf Konzerne wie Microsoft, Ticketmaster und Telus verknüpft.

Disclaimer...

de | wissenschaft | 70187059 |