Empresas

ShinyHunters

Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.

Última cobertura

CN
El FBI insta a los miembros de ShinyHunters a entregarse tras el arresto de un sospechoso en los Países Bajos

El FBI insta a los miembros de ShinyHunters a entregarse tras el arresto de un sospechoso en los Países Bajos

El FBI instó a los miembros del grupo ShinyHunters a entregarse tras el arresto de un neerlandés de 24 años sospechoso de desempeñar un papel de liderazgo dentro del grupo. La oficina afirma que el grupo y sus socios vulneraron más de 140 organizaciones y obtuvieron al menos 70 millones de dólares en pagos de extorsión.

CN
ShinyHunters supera los cortafuegos para explotar una vulnerabilidad de Oracle PeopleSoft

ShinyHunters supera los cortafuegos para explotar una vulnerabilidad de Oracle PeopleSoft

El grupo ShinyHunters utilizó una codificación especial de URL para eludir las reglas de los cortafuegos de aplicaciones web que bloquean la ruta afectada por la vulnerabilidad CVE-2026-35273 de Oracle PeopleSoft. Mandiant advierte que la protección temporal no sustituye la instalación de la actualización de seguridad ni el análisis de los registros en busca de indicios de explotación.

CN
La explotación de una vulnerabilidad en Grav CMS derriba el sitio de filtraciones de Clop

La explotación de una vulnerabilidad en Grav CMS derriba el sitio de filtraciones de Clop

El grupo ShinyHunters explotó una vulnerabilidad previamente no documentada en Grav CMS para piratear y desfigurar el sitio de filtraciones de Clop, lo que llevó al grupo a trasladar su sitio a una nueva dirección Tor. Grav confirmó que el fallo se encontraba en el núcleo y publicó la versión 1.7.53.4 para corregir la rama Grav 1.7.

CN
ShinyHunters afirma haber vulnerado sistemas del FBI mediante una vulnerabilidad de día cero en PeopleSoft

ShinyHunters afirma haber vulnerado sistemas del FBI mediante una vulnerabilidad de día cero en PeopleSoft

El grupo ShinyHunters afirma haber explotado una vulnerabilidad previamente desconocida en Oracle PeopleSoft para acceder a sistemas pertenecientes a la Oficina Federal de Investigación y robar datos de empleados y candidatos a puestos de trabajo. El FBI no ha confirmado la intrusión ni el robo de datos, y declaró que investiga afirmaciones relacionadas con el sitio FBIjobs.gov.

CN
ShinyHunters hackea el sitio de filtraciones de Clop y amenaza con extorsionar al grupo

ShinyHunters hackea el sitio de filtraciones de Clop y amenaza con extorsionar al grupo

BleepingComputer confirmó que ShinyHunters hackeó un sitio de filtraciones perteneciente a la banda Clop, tras explotar una vulnerabilidad que supuestamente permite cargar archivos sin autenticación. ShinyHunters afirma que robó los datos del servidor y las claves del servicio Tor del sitio, pero estas afirmaciones no han sido verificadas de forma independiente.