sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows
13 de junho de 2026
Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus
12 de junho de 2026
Verde e Amarelo: advogado que só usava cores do Brasil fez sucesso por décadas, você se lembra?
12 de junho de 2026
GitHub anuncia mudanças no NPM para evitar ciberataques em cadeia
12 de junho de 2026
sábado, junho 13, 2026
Top Posts
Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão...
Repositório do Arch Linux sofre ataque e mais...
Verde e Amarelo: advogado que só usava cores...
GitHub anuncia mudanças no NPM para evitar ciberataques...
Netflix lança jogo grátis da Copa do Mundo,...
Ancelotti destaca bola parada e garante Brasil competitivo...
Vulnerabilidades no Chrome disparam e Google indica popularização...
Google confirma ataque hacker à Oracle e detalha...
Monster Hunter Rise e mais jogos para Switch...
Canadá e Bósnia ficam no empate na estreia...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows
13 de junho de 2026
Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus
12 de junho de 2026
Verde e Amarelo: advogado que só usava cores do Brasil fez sucesso por décadas, você se lembra?
12 de junho de 2026
GitHub anuncia mudanças no NPM para evitar ciberataques em cadeia
12 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows
13 de junho de 2026
Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus
12 de junho de 2026
Verde e Amarelo: advogado que só usava cores do Brasil fez sucesso por décadas, você se lembra?
12 de junho de 2026
GitHub anuncia mudanças no NPM para evitar ciberataques em cadeia
12 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Google confirma ataque hacker à Oracle e detalha falha inédita utilizada

por SampaNews 12 de junho de 2026
12 de junho de 2026
0

O Google confirmou que o grupo de extorsão ShinyHunters explorou uma vulnerabilidade crítica no Oracle PeopleSoft como zero-day, ou seja, antes mesmo de existir uma correção disponível. A confirmação foi feita pela Mandiant e pelo Google Threat Intelligence Group entre 27 de maio e 9 de junho de 2026, e atualiza o caso que o TecMundo já havia noticiado nesta semana.

A Mandiant, empresa de segurança digital do Google, atribuiu os ataques ao grupo que monitora como UNC6240, o mesmo nome usado para o ShinyHunters. Segundo a empresa, essa identificação confirma que a campanha contra servidores PeopleSoft não usava apenas falhas antigas, como se pensava antes.

smart_display

Nossos vídeos em destaque

Isso porque a Oracle só publicou o alerta sobre a vulnerabilidade em 10 de junho. Ou seja, durante todo o período da campanha, a falha era um zero-day, uma vulnerabilidade que os criminosos exploravam sem que a empresa ou o público soubessem da sua existência.

Pesquisadores encontraram os servidores dos invasores expostos na internet, revelando as ferramentas usadas no ataque.

A vulnerabilidade recebeu o código CVE-2026-35273 e nota 9,8 de 10 em gravidade. Ela permite que um invasor execute comandos no servidor sem precisar de login ou qualquer interação da vítima. Basta ter acesso à rede pela internet. O problema está em um componente chamado Environment Management Hub, conhecido pela sigla PSEMHUB. A Oracle confirmou que as versões 8.61 e 8.62 do PeopleTools são afetadas. Versões mais antigas, que já não recebem suporte, provavelmente também estão vulneráveis.

O Google afirmou ter notificado mais de 100 organizações ao redor do mundo sobre a possível exposição. A maioria está nos Estados Unidos, e 68% são instituições de ensino superior. Segundo a empresa, algumas dessas organizações conseguiram bloquear o ataque a tempo. Outras tiveram seus sistemas invadidos e dados roubados.

ataque-vaza-credenciais-de-plataforma-de-códigos
Dados de quase 455 mil pessoas foram vazados após o ataque à Universidade de Nottingham.

Como os criminosos agiram, segundo a Mandiant

A Mandiant detalhou que os atacantes usaram programas de controle remoto disfarçados de ferramentas da Microsoft Azure. Isso porque o domínio usado para controlar os ataques se chamava “azurenetfiles.net”, parecido com um serviço real da Azure.

Depois de invadir um servidor, os criminosos rodavam um script chamado “[nome_da_vítima]_fanout.sh”. Esse script tentava se espalhar para outros computadores da rede usando senhas conhecidas, e ao final deixava o arquivo de aviso “README-IF-YOU-SEE-THIS-YOUVE-BEEN-HACKED.TXT”.

A Mandiant ainda afirmou que essa campanha está diretamente ligada aos vazamentos de dados publicados no site de extorsão do ShinyHunters em 9 de junho.

ilustracao-de-alerta-de-virus-no-computador
O grupo ShinyHunters desativou ferramentas de segurança das vítimas antes de extrair os dados.

Quem foi afetado

O Google notificou mais de 100 organizações no mundo que tinham sistemas vulneráveis. A maioria está nos Estados Unidos, e 68% são instituições de ensino superior. Algumas conseguiram bloquear o ataque a tempo. Outras tiveram seus sistemas invadidos e dados roubados, que depois foram publicados no site de extorsão do ShinyHunters.

A Universidade de Nottingham, no Reino Unido, é uma das primeiras vítimas confirmadas. O site Have I Been Pwned identificou cerca de 455 mil endereços de e-mail únicos no vazamento, com nomes, endereços, telefones, números de passaporte e até dados sobre etnia e deficiência dos alunos e ex-alunos.

O que a Oracle recomenda

A Oracle lançou um alerta de segurança fora do calendário normal, mas ainda não tem um patch (correção) completo disponível. Por enquanto, a empresa recomenda desativar o serviço Environment Management Hub ou, em sistemas com um único servidor, remover completamente o aplicativo PSEMHUB.

sinal-de-alerta-no-notebook
A vulnerabilidade no PeopleSoft permitiu acesso remoto aos sistemas sem necessidade de senha.

Quem não puder fazer isso deve bloquear o acesso externo a endereços específicos do sistema. A vítima também deve verificar se já não foi invadida, procurando por arquivos estranhos ou alterações recentes em pastas do PSEMHUB.

O que vem a seguir

O ShinyHunters afirma ter atingido cerca de 300 sistemas PeopleSoft de 100 organizações diferentes, e diz que ainda não divulgou a maioria dos nomes. Isso significa que novas vítimas podem aparecer nos próximos dias.

Até então, o grupo costumava roubar dados usando técnicas como golpes de telefone e roubo de senhas em sistemas na nuvem. Explorar uma falha crítica direto em um software instalado nas empresas é uma mudança de tática, e mostra que o grupo está mirando em alvos com grandes volumes de dados pessoais.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Monster Hunter Rise e mais jogos para Switch com até 90% OFF na eShop
próxima postagem
Vulnerabilidades no Chrome disparam e Google indica popularização de IAs como explicação

Você também pode gostar

Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão...

13 de junho de 2026

Repositório do Arch Linux sofre ataque e mais...

12 de junho de 2026

GitHub anuncia mudanças no NPM para evitar ciberataques...

12 de junho de 2026

Netflix lança jogo grátis da Copa do Mundo,...

12 de junho de 2026

POSTS MAIS RECENTES

  • Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows
  • Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus
  • Verde e Amarelo: advogado que só usava cores do Brasil fez sucesso por décadas, você se lembra?
  • GitHub anuncia mudanças no NPM para evitar ciberataques em cadeia
  • Netflix lança jogo grátis da Copa do Mundo, mas qualidade técnica vai te decepcionar

Siga-nos

  • Recente
  • Popular
  • Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows

    13 de junho de 2026
  • Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus

    12 de junho de 2026
  • Verde e Amarelo: advogado que só usava cores do Brasil fez sucesso por décadas, você se lembra?

    12 de junho de 2026
  • GitHub anuncia mudanças no NPM para evitar ciberataques em cadeia

    12 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Ancelotti destaca bola parada e garante Brasil competitivo...

12 de junho de 2026

Vulnerabilidades no Chrome disparam e Google indica popularização...

12 de junho de 2026

Google confirma ataque hacker à Oracle e detalha...

12 de junho de 2026

Monster Hunter Rise e mais jogos para Switch...

12 de junho de 2026

Canadá e Bósnia ficam no empate na estreia...

12 de junho de 2026

Leitura obrigatória

  • Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows

    13 de junho de 2026
  • Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus

    12 de junho de 2026
  • Verde e Amarelo: advogado que só usava cores do Brasil fez sucesso por décadas, você se lembra?

    12 de junho de 2026
  • GitHub anuncia mudanças no NPM para evitar ciberataques em cadeia

    12 de junho de 2026
  • Netflix lança jogo grátis da Copa do Mundo, mas qualidade técnica vai te decepcionar

    12 de junho de 2026

Newsletter

Posts relacionados

  • Pesquisador vaza falha que promete ‘quebrar’ criptografia padrão do Windows

    13 de junho de 2026
  • Repositório do Arch Linux sofre ataque e mais de 900 pacotes são infectados por vírus

    12 de junho de 2026
  • GitHub anuncia mudanças no NPM para evitar ciberataques em cadeia

    12 de junho de 2026
  • Netflix lança jogo grátis da Copa do Mundo, mas qualidade técnica vai te decepcionar

    12 de junho de 2026
  • Vulnerabilidades no Chrome disparam e Google indica popularização de IAs como explicação

    12 de junho de 2026

Mais vistas da semana

⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026

Postagens Aleatórias

Filmes de terror de baixo orçamento feitos por youtubers conquistam Hollywood
2 de junho de 2026
Câmara aprova multa de até R$ 4,9 mil para som alto em Bragança Paulista
29 de abril de 2026
No lançamento do Novo Desenrola, Durigan anuncia 90 dias para renegociar dívidas
4 de maio de 2026

Categorias Populares

  • Tecnologia (5.114)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.766)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (958)
  • Bragança Paulista (924)
  • Esporte (558)
  • Saúde (421)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home