ShinyHunters

ShinyHunters, Metabase’e sıfırıncı gün açığı üzerinden sızdı

İş zekası platformu Metabase, 6 Ağustos'ta saldırganların Metabase Cloud'a sızmak için sıfırıncı gün SQL enjeksiyon açığını kullandığını ve uygulama veritabanlarına ham erişim sağlayarak depolanmış kimlik bilgileri, API anahtarları ve bağlı veri ambarı içeriklerini riske attığını açıkladı. CVE-2026-72898 olarak tanımlanan ve…

CISA, 100’den fazla okulu ihlal etmek için kullanılan Oracle PeopleSoft açığını işaretledi

Google'ın Mandiant tehdit istihbaratı ekibi ve çeşitli güvenlik araştırmacılarına göre, ShinyHunters adlı siber suç grubu, 27 Mayıs ile 9 Haziran tarihleri arasında çoğu üniversite olmak üzere 100'den fazla kuruluşu ihlal etmek için Oracle PeopleSoft'taki kritik bir sıfırıncı gün (zero-day) güvenlik…

Google, ShinyHunters’ın veri çalmak için Oracle PeopleSoft sıfırıncı gün açığını kullandığını doğruladı

ShinyHunters adlı hacker grubu, Oracle PeopleSoft'taki kritik bir sıfırıncı gün açığını kullanarak Mayıs sonu ile Haziran başı arasında 100'den fazla kuruluşa sızdı. Oracle acil durum uyarısı yayınlamadan önce gerçekleşen bu saldırı kampanyasında, özellikle üniversiteler hedef alınarak yüz binlerce öğrenci kaydı…