image

ShinyHunters claimt datadiefstal van honderden Oracle PeopleSoft-servers

donderdag 11 juni 2026, 13:26 door Redactie, 3 reacties

De criminele groepering ShinyHunters claimt dat het van honderden Oracle PeopleSoft-servers data heeft gestolen. Dat meldt een beveiligingsonderzoeker op X. De aanvallen zijn gericht tegenover zowel cloud als on-premises Oracle PeopleSoft-omgevingen. De groep laat tegenover Bleeping Computer weten dat er een combinatie van oude en nieuwe kwetsbaarheden wordt gebruikt om servers te compromitteren. PeopleSoft is een enterprise resource planning (ERP) software suite voor allerlei zakelijke toepassingen, zoals HR, financiën, salarisadministratie en supply chain management.

ShinyHunters claimt dat het meer dan driehonderd Oracle PeopleSoft-servers van meer dan honderd organisaties heeft gehackt. Eén van de getroffen organisaties is volgens de aanvallers de University of Nottingham. Daar werden persoonlijke gegevens van ruim 450.000 mensen gestolen, waaronder paspoortnummers, adresgegevens en e-mailadressen. Oracle kwam gisterenavond met een noodpatch voor een kritiek lek in PeopleSoft, maar maakt in het beveiligingsbulletin geen melding van actief misbruik. ShinyHunters wist eerder bij Odido de persoonlijke gegevens van meer dan zes miljoen mensen te stelen, die op internet werden gepubliceerd nadat Odido weigerde om losgeld te betalen.

Reacties (3)
11-06-2026, 20:28 door Anoniem
Tja, er zit big money in, dan blijven ze wel bezig zolang bedrijven aan deze crimineeltjes blijven doneren... Gewoon illegaliseren van criminaliteit financieren anders grieit het uit tot een machtig kartel.
12-06-2026, 17:24 door Anoniem
Door Anoniem: Tja, er zit big money in, dan blijven ze wel bezig zolang bedrijven aan deze crimineeltjes blijven doneren... Gewoon illegaliseren van criminaliteit financieren anders grieit het uit tot een machtig kartel.

Of, idk voorkomen dat ze op de meest simpele manieren binnenkomen... als zij het niet doen, doen andere het wel. En als het niet gaat om losgeld, dat gaat het om het verkopen van de gegevens.
15-06-2026, 10:26 door Anoniem
Door Anoniem: Tja, er zit big money in, dan blijven ze wel bezig zolang bedrijven aan deze crimineeltjes blijven doneren... Gewoon illegaliseren van criminaliteit financieren anders grieit het uit tot een machtig kartel.

Deels ben ik dit echt wel met je eens en zou ik hopen dat niet meer betalen het probleem zou oplossen.
Echter vermoed ik dat dit helaas niet zo gaat zijn..... Als de gedupeerde niet meer betalen omdat dit illegaal zou zijn dan stoppen ze niet maar verkopen ze deze data op een andere manier via het darkweb bijvoorbeeld. Waar veel potientele klanten zitten die deze data maar al te graag kopen van ze. Misschien betalen die nog wel meer ook afhankelijk van de data natuurlijk.

Het enige wat je dan nog zeker weet.... je data wordt hoe dan ook gelekt. Nu bestaat er nog een kansje dat het niet zo is al durf ik ook te betwijfelen. Want hoe eerlijk zijn ze nu eenmaal?

Kortom, ik denk dat niets helpt en dat er alleen maar slechte uitkomsten zijn in dit scenario's.
Wat ik helaas wel vaak zie (en dat is niet om groepen zoals ShinyHunters goed te praten) dat bedrijven, instellingen of organisaties dingen gewoon slecht op orde hebben.
Er wordt niet of nauwelijks aandacht besteed aan echte bewustwording behalve een semi verplichte e-learning met een leercurve van 0 omdat je meestal gewoon de antwoorden kan aanklikken net zo lang tot je een keer de goede hebt. Mensen lezen dan niet eens en trekken vervolgens het certificaat naar binnen waarbij de organisatie zich verschuilt achter het feit dat er wel degelijk bewustwording gedaan wordt. Dit is gewoon een wassen neus.

De meer technische of organisatorische maatregelen worden vaak maar half gedaan bij gebrek aan geld, tijd, kennis of middelen. Juist daar kan je winst behalen. Zorg dat je segmenteert zodat je data niet 1 pakket voorhanden is. Logging is dan soms wel ingeregeld maar de monitoring daarop bestaat niet....
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.