ShinyHunters contourne les WAF pour relancer l'exploitation massive de CVE-2026-35273 dans Oracle PeopleSoft
🔍 Contexte Cette analyse est publiée le 25 septembre 2026 par Mandiant et le Google Threat Intelligence Group (GTIG) sur le blog officiel de Google Cloud. Il s’agit d’une mise à jour d’un précédent rapport de juin 2026 portant sur l’exploitation de CVE-2026-35273 dans Oracle PeopleSoft par le groupe UNC6240 (ShinyHunters). 🎯 Activité de l’acteur En juin 2026, UNC6240 avait exploité cette vulnérabilité en tant que zero-day, ciblant principalement des établissements académiques. La nouvelle vague d’activité, identifiée par Mandiant et GTIG, montre une expansion du ciblage à plusieurs secteurs à l’échelle mondiale. ...