Seguridad · 29 de septiembre de 2026

También publicado en 한국어, 日本語, ไทย

ShinyHunters vuelve a explotar la vulnerabilidad de Peoplesoft de Oracle y afecta a decenas de sistemas

person using macbook pro on white table
Dan Nelson / Unsplash

Un grupo llamado ShinyHunters ha reanudado la explotación de una falla en el software Peoplesoft de Oracle, según informó el equipo de seguridad de Google Mandiant el viernes. Los ataques, que se intensificaron entre el 27 de mayo y el 9 de junio, evitan las medidas de defensa que las organizaciones implementaron tras los primeros incidentes de verano. Las víctimas incluyen universidades, empresas de tecnología, proveedores de salud, agricultores, operadores de transporte y agencias gubernamentales. Mandiant señala que los atacantes se enfocaron en entidades que habían configurado reglas de Web Application Firewall pero no habían instalado el parche crítico de Oracle.

La falta de actualización dejó a los sistemas vulnerables nuevamente. Aunque los nombres de las organizaciones afectadas no se revelan, se confirma que decenas de sistemas en todo el mundo resultaron comprometidos. ShinyHunters también ha afirmado haber accedido a datos del FBI mediante la misma vulnerabilidad, aunque no se ha verificado de forma independiente. El FBI ha declarado que está investigando agresivamente el supuesto robo de datos, recordando incidentes previos en los que se expuso información sensible de la agencia. La dependencia de Peoplesoft para funciones críticas de recursos humanos y operaciones empresariales ha aumentado la preocupación, pues una sola falla puede impactar a múltiples sectores clave.

Las recomendaciones de Mandiant subrayan la necesidad de aplicar los parches de Oracle de manera inmediata, pues depender solo de configuraciones de firewall no es suficiente para mitigar el riesgo.