NYHETER

ShinyHunters hackar FBI via Oracle PeopleSoft zero-day

ShinyHunters hackar FBI via Oracle PeopleSoft zero-day

Den 22 september 2026 hävdade hackergruppen ShinyHunters att de tagit sig in i FBI:s rekryteringssystem och stulit uppgifter om agenter och jobbsökande. Gruppen vandaliserade FBI:s karriärportal och lämnade ett meddelande som efterliknade ett rättsväsendets beslagstaktningsnotis. Portalen gick ned för "underhåll" strax därefter.

Hur gick intrånget till?

Enligt ShinyHunters utnyttjades en zero-day-sårbarhet i Oracle PeopleSoft, en plattform som används av stora organisationer globalt för HR och personalhantering. Sårbarheten ska ha möjliggjort fjärrkörning av kod (RCE) på FBI:s servrar. FBI undersöker påståendena men har inte bekräftat eller dementerat intrånget.

ShinyHunters uppgav att motivet inte är ekonomiskt, utan att de agerar som svar på att FBI utfärdat varningar mot gruppen. Kravet till FBI: dra tillbaka dessa varningar.

Oracle PeopleSoft i fokus

PeopleSoft används av tusentals stora organisationer och myndigheter för HR, lön och personaldata. Om sårbarheten är verklig och ännu inte patchad utgör den ett allvarligt hot mot alla organisationer som kör plattformen. Oracle har inte offentliggjort någon säkerhetsuppdatering kopplad till denna incident vid tidpunkten för publicering.

Vad bör organisationer göra nu?

  • Kontrollera om er organisation kör Oracle PeopleSoft och följ Oracles säkerhetskanaler för eventuella nödpatchar.
  • Granska nätverksloggar för ovanlig aktivitet mot PeopleSoft-installationer.
  • Begränsa extern åtkomst till PeopleSoft-portaler tills mer information finns tillgänglig.

ShinyHunters fortsätter att vara en av de mest aktiva och oförutsägbara cyberkriminella grupperna just nu, med intrång mot både Clop och nu FBI inom loppet av en vecka. Organisationer bör ta deras förmåga på allvar oavsett det politiska motivet bakom den senaste aktionen.