Google傘下のMandiantは、攻撃グループ「UNC6240(ShinyHunters関連)」がOracle PeopleSoftの脆弱性(CVE-2026-35273)を標的とした新たな攻撃キャンペーンを展開していると警告しました。攻撃者はWAFのルールをバイパスするためにURLエンコードを使用し、複数セクターの組織に対してウェブシェルやバックドアを展開しています。
なぜご自身の組織で確認すべきかOracle PeopleSoftの脆弱性を悪用した活発な攻撃キャンペーンが確認されているため、利用組織はパッチ適用や該当機能の停止を至急実施してください。