Los hackers de ShinyHunters eluden las defensas de seguridad de Oracle mientras los ataques a PeopleSoft se extienden por todo el mundo

- ShinyHunters ha reanudado sus ataques a gran escala contra sistemas vulnerables de Oracle PeopleSoft en todo el mundo.
- Mandiant afirmó que los piratas informáticos eludieron las defensas de los cortafuegos en los casos en que las organizaciones no habían instalado el parche de Oracle.
- El FBI está investigando después de que ShinyHunters afirmara haber accedido a datos médicos y de empleados confidenciales.
ShinyHunters ha reiniciado una amplia campaña de ataques contra Oracle PeopleSoft, eludiendo las defensas que las organizaciones añadieron tras las brechas de seguridad sufridas este verano.
La unidad de ciberseguridad de Google, Mandiant, declaró el viernes que el grupo está llevando a cabo lo que denominó una "explotación masiva" de una vulnerabilidad de seguridad de PeopleSoft.
El informe de inteligencia sobre amenazas se publicó días después de que ShinyHunters anunciara el robo de datos de personal del FBI. Google (NASDAQ: GOOGL), de Alphabet, afirmó que los atacantes modificaron sus métodos tras la respuesta de los defensores a la primera oleada de ataques.
Los ataques anteriores tuvieron lugar entre el 27 de mayo y el 9 de junio, y en su mayoría tuvieron como objetivo universidades.
Según Mandiant, ShinyHunters cambió su estrategia y comenzó a centrarse en aquellas empresas que habían implementado reglas adicionales de firewall para aplicaciones web, pero no habían aplicado el parche de Oracle (NYSE: ORCL). Este nuevo ataque ya ha afectado a decenas de ordenadores en todo el mundo.
Como mencionó Mandiant, la educación superior, la tecnología, la atención médica, la agricultura, el transporte y los sectores gubernamentales se incluyeron entre las industrias objetivo de ShinyHunters, aunque no se proporcionaron los nombres de esas organizaciones.
PeopleSoft es muy popular en lo que respecta a la gestión de recursos humanos y otras operaciones internas importantes, incluso para aquellas organizaciones que cuentan con importantes capacidades de seguridad.
Mandiant afirma que ShinyHunters cambió de táctica después de que las organizaciones añadieran medidas de seguridad de cortafuegos
Según Mandiant, los atacantes ajustaron sus tácticas una vez que se hicieron públicas las directrices de seguridad tras los ataques de mayo y junio.
Algunas empresas respondieron implementando filtros de firewall para aplicaciones web con el fin de prevenir el método de ataque conocido. Sin embargo, estos métodos no pudieron proteger los sistemas que no habían instalado el parche de Oracle.
ShinyHunters luego se centró en esos entornos sin parchear. El grupo cambió su método para acceder al software vulnerable de PeopleSoft y continuó explotando la misma debilidad subyacente. Oracle ya había publicado un parche para corregir el fallo.
Además, las actividades del grupo de hackers han llegado hasta el FBI. Según ShinyHunters, el FBI fue hackeado aprovechando una vulnerabilidad en PeopleSoft. Reuters afirma que los datos filtrados incluían nombres de personas pertenecientes a unidades específicas del FBI, junto con sus historiales médicos y psiquiátricos.
El FBI declaró el miércoles que estaba investigando exhaustivamente la filtración de datos. ShinyHunters se ha atribuido la responsabilidad de varias filtraciones importantes, y su reclamación ante el FBI surgió pocos días antes de que Mandiant publicara los nuevos hallazgos sobre la campaña más amplia contra PeopleSoft.
La nueva actividad surgió tras la primera oleada e incluye organizaciones de distintos países y sectores. El informe de Mandiant se centró en sistemas con protección de firewall instalada, pero sin el parche de Oracle.
Larry Ellison promete más acciones de Oracle y cancela una venta de acciones prevista por valor de 7.500 millones de dólares
Al margen de la campaña de piratería informática, Oracle reveló nuevos detalles sobre las acciones pignoradas del cofundador Larry Ellison. Larry ha ofrecido 67 millones de acciones de Oracle más como garantía para préstamos personales que en la misma fecha del año pasado. Un informe presentado el viernes mostró que el número de acciones pignoradas es un 19 % superior al de 2025.
Esas acciones tienen un valor aproximado de 9.200 millones de dólares, según el precio de cierre de Oracle de 137,10 dólares.
Larry también está ayudando a financiar una importante adquisición en el sector de los medios de comunicación en la que participa su hijo, David Ellison. La empresa de David, Paramount Skydance Corp. (NASDAQ: PSKY), busca adquirir Warner Bros. Discovery Inc. (NASDAQ: WBD) en una transacción valorada en 111 mil millones de dólares.
La familia Ellison ha comprometido 47.000 millones de dólares en financiación de capital para la operación. Aproximadamente 24.000 millones de dólares de esa cantidad provienen de tres fondos soberanos de inversión de Oriente Medio.
Larry también revirtió este mes un importante plan de venta de acciones de Oracle. El 12 de septiembre de 2026, canceló un plan que le permitía vender hasta 50 millones de acciones de Oracle. Al precio de cierre de la acción, ese paquete tenía un valor aproximado de 7.500 millones de dólares. Oracle había revelado la venta prevista en un documento presentado ante los organismos reguladores tan solo un día antes.
El plan de negociación se aprobó el 22 de junio de 2026 y expiraba el 24 de octubre. Oracle afirmó que no se vendieron acciones en virtud de dicho plan. La compañía añadió que Larry «no tiene previsto vender ninguna de sus acciones de Oracle». No ofreció ninguna explicación sobre el cambio de planes.
La cancelación se produjo tras la publicación del informe del primer trimestre fiscal de Oracle. Los ingresos aumentaron un 30% interanual, hasta alcanzar los 19.300 millones de dólares, mientras que las ganancias ajustadas por acción llegaron a 1,92 dólares. El flujo cash libre fue negativo, con 5.400 millones de dólares, frente a la salida de 9.560 millones de dólares que esperaban los analistas.
Oracle también elevó su cartera de pedidos a 664 mil millones de dólares. La compañía continúa invirtiendo fuertemente en infraestructura de IA, mientras que su flujo cash libre sigue siendo negativo.
Las mentes más brillantes del mundo de las criptomonedas ya leen nuestro boletín. ¿Te apuntas? ¡ Únete!

Jai Hamid
Jai Hamid lleva seis años cubriendo temas de criptomonedas, mercados bursátiles, tecnología, economía global y eventos geopolíticos que afectan a los mercados. Ha colaborado con publicaciones especializadas en blockchain, como AMB Crypto, Coin Edition y CryptoTale, en análisis de mercado, grandes empresas, regulación y tendencias macroeconómicas. Estudió en la London School of Journalism y ha compartido en tres ocasiones sus perspectivas sobre el mercado de criptomonedas en una de las principales cadenas de televisión de África.
















