ShinyHuntersがOracle PeopleSoftの脆弱性CVE-2026-35273を再び大規模悪用、WAF回避版で対象業種も拡大
MandiantとGoogle Threat Intelligence Groupによると、UNC6240(ShinyHunters)がCVE-2026-35273の悪用を再開しました。攻撃コードは、脆弱なEnvironment Management HubへのアクセスをブロックするWAFルールを回避するよう改変されています。6月はゼロデイ攻撃として主に教育機関が狙われていましたが、今回は世界の複数業種に広がっています。PeopleSoftを運用している組織では、WAFのルールだけで防げていると考えず、パッチの適用状況と侵害の痕跡を確認し直す必要があります。

