sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

São Paulo investiga 2º caso suspeito de ebola em 2026
11 de junho de 2026
Prefeitura lança programa de recuperação viária com mais de R$ 70 milhões em investimentos em Bragança Paulista
11 de junho de 2026
Trem descarrila e interdita vias na região; veja o local
11 de junho de 2026
Continente africano leva 10 seleções para a Copa do Mundo 2026
11 de junho de 2026
quinta-feira, junho 11, 2026
Top Posts
São Paulo investiga 2º caso suspeito de ebola...
Prefeitura lança programa de recuperação viária com mais...
Trem descarrila e interdita vias na região; veja...
Continente africano leva 10 seleções para a Copa...
‘DLSS’ para celulares: Arm diz que nova tecnologia...
Receita Federal sofre suposto vazamento de dados de...
Cinco toneladas! Criador chinês monta braço robótico e...
Policiais abordam homem em situação de rua com...
ShinyHunters ataca servidores da Oracle e alega invasão...
Miasma: código-fonte de vírus vaza no GitHub e...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

São Paulo investiga 2º caso suspeito de ebola em 2026
11 de junho de 2026
Prefeitura lança programa de recuperação viária com mais de R$ 70 milhões em investimentos em Bragança Paulista
11 de junho de 2026
Trem descarrila e interdita vias na região; veja o local
11 de junho de 2026
Continente africano leva 10 seleções para a Copa do Mundo 2026
11 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

São Paulo investiga 2º caso suspeito de ebola em 2026
11 de junho de 2026
Prefeitura lança programa de recuperação viária com mais de R$ 70 milhões em investimentos em Bragança Paulista
11 de junho de 2026
Trem descarrila e interdita vias na região; veja o local
11 de junho de 2026
Continente africano leva 10 seleções para a Copa do Mundo 2026
11 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

ShinyHunters ataca servidores da Oracle e alega invasão em mais de 100 empresas

por SampaNews 10 de junho de 2026
10 de junho de 2026
2

Servidores do Oracle PeopleSoft estão sendo alvo de uma campanha de roubo de dados atribuída ao grupo de extorsão ShinyHunters. Os ataques foram identificados nesta semana após organizações afetadas começarem a receber pedidos de resgate. Segundo os criminosos, mais de 100 empresas e instituições tiveram informações comprometidas em cerca de 300 ambientes diferentes. O TecMundo procurou a Oracle para mais detalhes sobre o ocorrido mas a empresa não quis se pronunciar.

O PeopleSoft é uma plataforma corporativa usada por grandes organizações para administrar áreas como recursos humanos, folha de pagamento, finanças, compras, cadeia de suprimentos e gestão acadêmica. Por concentrar grandes volumes de informações sensíveis, o sistema costuma ser um alvo valioso para criminosos.

smart_display

Nossos vídeos em destaque

Criminosos usam vulnerabilidades antigas e falhas desconhecidas

De acordo com relatos obtidos pelo BleepingComputer, os ataques atingem tanto instalações hospedadas na nuvem quanto servidores mantidos dentro das próprias organizações. As vítimas passaram a receber mensagens de extorsão assinadas pelo grupo ShinyHunters, conhecido por envolvimento em vazamentos de dados de grande porte.

Pesquisadores encontraram diretórios expostos na internet contendo arquivos e registros associados à campanha contra servidores Oracle PeopleSoft. A análise desses dados ajudou a revelar ferramentas, scripts e etapas utilizadas pelos invasores durante os ataques. Imagem: Michael R.

Os próprios criminosos confirmaram a autoria da campanha e afirmaram ter roubado informações de mais de 100 organizações. Segundo eles, o ataque utiliza uma combinação de vulnerabilidades antigas e falhas ainda desconhecidas publicamente, conhecidas como zero-days.

O grupo afirma que a técnica não funciona em todos os ambientes. O sucesso da invasão dependeria da forma como cada servidor PeopleSoft foi configurado. Isso indica que algumas organizações podem estar mais expostas do que outras, mesmo utilizando a mesma plataforma.

Universidades estão entre os principais alvos da campanha

O setor mais afetado é o de educação. Os criminosos alegam que várias universidades e instituições de ensino estão entre as vítimas. Um dos casos citados foi o da Universidade de Nottingham, que confirmou ter sofrido um incidente de segurança cibernética.

Os invasores afirmaram que chegaram a tentar comprometer um portal do FBI baseado em PeopleSoft. O objetivo, segundo eles, seria publicar uma mensagem na plataforma. A tentativa, porém, não teria sido bem-sucedida.

oracle peoplesoft shinyhunters (1).png
Página utilizada pelos criminosos para divulgar informações sobre supostas vítimas e publicar dados obtidos durante os ataques. Imagem: Michael R.

Pesquisadores encontraram ferramentas usadas nos ataques

Pesquisadores independentes começaram a encontrar indícios da operação na internet. O pesquisador conhecido como Michael R identificou diretórios expostos contendo ferramentas e arquivos associados aos ataques.

Entre os materiais encontrados estavam agentes do MeshCentral, uma ferramenta de administração remota, além de scripts usados para espalhar mensagens nos servidores comprometidos e realizar tentativas automatizadas de acesso a contas.

Cinco servidores ligados à operação apresentavam históricos de comandos praticamente idênticos. Esses registros revelaram que os criminosos instalaram componentes do MeshCentral no final de maio e utilizaram uma infraestrutura associada anteriormente ao grupo ShinyHunters.

Os arquivos também mostraram a existência de um script criado especificamente para ambientes PeopleSoft. O programa analisa a infraestrutura interna da organização, identifica sistemas relacionados à plataforma e tenta acessar servidores usando contas administrativas comuns.

oracle peoplesoft shinyhunters (2).png
Arquivo encontrado durante a investigação contém comandos voltados a ambientes PeopleSoft e referências à nota de resgate deixada pelos invasores. Imagem: Michael R.

O que os registros encontrados revelam sobre a operação

Entre os nomes de usuário procurados pelo script estão contas frequentemente utilizadas por administradores do PeopleSoft e do Oracle. Caso a autenticação por senha falhe, a ferramenta tenta utilizar chaves de acesso configuradas nos servidores.

Após obter acesso, o código deposita uma nota de resgate em diretórios ligados aos servidores web e de aplicação do PeopleSoft. O arquivo possui o nome “README-IF-YOU-SEE-THIS-YOUVE-BEEN-HACKED.TXT” e serve para informar que o ambiente foi comprometido.

oracle peoplesoft shinyhunters (3).png
Painel de monitoramento utilizado por pesquisadores exibe resultados relacionados a servidores associados à investigação da campanha que teria atingido ambientes Oracle PeopleSoft. Imagem: Michael R.

Os registros analisados indicam que os responsáveis pelo ataque possuem conhecimento aprofundado da arquitetura do PeopleSoft. O script é capaz de localizar credenciais armazenadas em arquivos de configuração, mapear sistemas conectados e identificar diferentes componentes da infraestrutura.

Pesquisadores também encontraram um portal utilizado para divulgar dados roubados. No local já havia informações de mais de 20 organizações, incluindo algumas ainda não identificadas publicamente.

shinyhunters_vazamento.png
Página utilizada pelo grupo ShinyHunters para divulgar informações supostamente roubadas de organizações comprometidas durante ataques de extorsão. Segundo pesquisadores, o portal já exibia dados de dezenas de vítimas quando a campanha contra servidores Oracle PeopleSoft veio à tona.

O que as organizações devem fazer para se proteger

Especialistas recomendam que organizações que utilizam Oracle PeopleSoft revisem imediatamente seus registros de acesso. A orientação é verificar conexões originadas dos endereços IP associados à campanha e investigar qualquer atividade suspeita.

Caso sejam encontrados sinais de comprometimento, a recomendação é iniciar um processo de resposta a incidentes o mais rápido possível. Também pode ser necessário retirar temporariamente os servidores afetados da internet até que a análise e a correção do ambiente sejam concluídas.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Miasma: código-fonte de vírus vaza no GitHub e vira kit de cibercrime
próxima postagem
Policiais abordam homem em situação de rua com socos e chute, revoltando moradores do Cambuí; veja o vídeo

Você também pode gostar

‘DLSS’ para celulares: Arm diz que nova tecnologia...

11 de junho de 2026

Receita Federal sofre suposto vazamento de dados de...

11 de junho de 2026

Cinco toneladas! Criador chinês monta braço robótico e...

11 de junho de 2026

Miasma: código-fonte de vírus vaza no GitHub e...

10 de junho de 2026

POSTS MAIS RECENTES

  • São Paulo investiga 2º caso suspeito de ebola em 2026
  • Prefeitura lança programa de recuperação viária com mais de R$ 70 milhões em investimentos em Bragança Paulista
  • Trem descarrila e interdita vias na região; veja o local
  • Continente africano leva 10 seleções para a Copa do Mundo 2026
  • ‘DLSS’ para celulares: Arm diz que nova tecnologia vai criar jogos mais bonitos

Siga-nos

  • Recente
  • Popular
  • São Paulo investiga 2º caso suspeito de ebola em 2026

    11 de junho de 2026
  • Prefeitura lança programa de recuperação viária com mais de R$ 70 milhões em investimentos em Bragança Paulista

    11 de junho de 2026
  • Trem descarrila e interdita vias na região; veja o local

    11 de junho de 2026
  • Continente africano leva 10 seleções para a Copa do Mundo 2026

    11 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

Receita Federal sofre suposto vazamento de dados de...

11 de junho de 2026

Cinco toneladas! Criador chinês monta braço robótico e...

11 de junho de 2026

Policiais abordam homem em situação de rua com...

11 de junho de 2026

ShinyHunters ataca servidores da Oracle e alega invasão...

10 de junho de 2026

Miasma: código-fonte de vírus vaza no GitHub e...

10 de junho de 2026

Leitura obrigatória

  • São Paulo investiga 2º caso suspeito de ebola em 2026

    11 de junho de 2026
  • Prefeitura lança programa de recuperação viária com mais de R$ 70 milhões em investimentos em Bragança Paulista

    11 de junho de 2026
  • Trem descarrila e interdita vias na região; veja o local

    11 de junho de 2026
  • Continente africano leva 10 seleções para a Copa do Mundo 2026

    11 de junho de 2026
  • ‘DLSS’ para celulares: Arm diz que nova tecnologia vai criar jogos mais bonitos

    11 de junho de 2026

Newsletter

Posts relacionados

  • ‘DLSS’ para celulares: Arm diz que nova tecnologia vai criar jogos mais bonitos

    11 de junho de 2026
  • Receita Federal sofre suposto vazamento de dados de 248 milhões de brasileiros

    11 de junho de 2026
  • Cinco toneladas! Criador chinês monta braço robótico e esmaga SUV

    11 de junho de 2026
  • Miasma: código-fonte de vírus vaza no GitHub e vira kit de cibercrime

    10 de junho de 2026
  • Clássico do NES, Mother ganha versão grátis feita por fãs! Veja como baixar

    10 de junho de 2026

Mais vistas da semana

Escalação do Brasil: Ancelotti define seleção para jogo com Panamá e garante Neymar na Copa
31 de maio de 2026
Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Raphinha e Wesley são cortados da seleção brasileira
27 de março de 2026
Expedition 33 e mais jogos para PC com até 94% OFF na Steam
7 de março de 2026
Atendimentos a crianças com leucemia crescem até 38% em SP; entenda
1 de março de 2026

Categorias Populares

  • Tecnologia (5.023)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.741)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (943)
  • Bragança Paulista (904)
  • Esporte (536)
  • Saúde (419)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home