Les pirates de ShinyHunters contournent les défenses de sécurité d'Oracle tandis que les attaques contre PeopleSoft se propagent à travers le monde

- ShinyHunters a repris ses attaques à grande échelle contre les systèmes Oracle PeopleSoft vulnérables dans le monde entier.
- Mandiant a indiqué que les pirates informatiques avaient contourné les pare-feu des organisations qui n'avaient pas installé le correctif d'Oracle.
- Le FBI enquête après que ShinyHunters a affirmé avoir accédé à des données sensibles concernant des employés et des données médicales.
ShinyHunters a relancé une vaste campagne d'attaques contre Oracle PeopleSoft, contournant les défenses que les organisations avaient ajoutées après les précédentes violations de données survenues cet été.
Mandiant, l'unité de cybersécurité de Google, a déclaré vendredi que le groupe procédait à ce qu'elle a qualifié d'« exploitation massive » d'une faille de sécurité de PeopleSoft.
Ce rapport de renseignement sur les menaces a été publié quelques jours après que ShinyHunters a affirmé avoir dérobé des données personnelles du FBI. Alphabet (Google, NASDAQ : GOOGL) a déclaré que les attaquants avaient modifié leurs méthodes après la réaction des équipes de défense face à la première vague d'attaques.
Les attaques précédentes ont eu lieu entre le 27 mai et le 9 juin, ciblant principalement des universités.
Selon Mandiant, ShinyHunters a modifié sa stratégie et s'est concentré sur les entreprises ayant mis en place des règles de pare-feu applicatif web supplémentaires, mais n'ayant pas appliqué le correctif d'Oracle (NYSE : ORCL). Cette nouvelle attaque a déjà infecté de nombreux ordinateurs à travers le monde.
Comme l'a mentionné Mandiant, l'enseignement supérieur, la technologie, les soins de santé, l'agriculture, les transports et le secteur public figuraient parmi les industries ciblées par ShinyHunters, sans toutefois préciser le nom de ces organisations.
PeopleSoft est très populaire pour la gestion des ressources humaines et d'autres opérations internes importantes, même pour les organisations disposant de capacités de sécurité considérables.
Mandiant affirme que ShinyHunters a changé de tactique après que les organisations ont ajouté des pare-feu de défense
Selon Mandiant, les attaquants ont adapté leurs tactiques une fois les consignes de sécurité rendues publiques après les attaques de mai et juin.
Certaines entreprises ont réagi en mettant en place des pare-feu applicatifs web pour bloquer cette méthode d'attaque connue. Cependant, ces méthodes ne pouvaient pas protéger les systèmes n'ayant pas installé le correctif d'Oracle.
ShinyHunters a ensuite ciblé les environnements non corrigés. Le groupe a modifié sa méthode d'accès au logiciel PeopleSoft vulnérable et a continué d'exploiter la même faille sous-jacente. Oracle avait déjà publié un correctif pour cette faille.
Par ailleurs, les activités du groupe de pirates informatiques ont touché le FBI. Selon ShinyHunters, le FBI a été piraté grâce à une faille de sécurité du système PeopleSoft. Reuters affirme que les données divulguées comprenaient les noms de membres de certaines unités du FBI, ainsi que leurs dossiers médicaux et psychiatriques.
Le FBI a déclaré mercredi qu'il menait une enquête approfondie sur la violation de données signalée. ShinyHunters a revendiqué la responsabilité de plusieurs fuites de données majeures, et sa plainte auprès du FBI est intervenue quelques jours seulement avant la publication par Mandiant des nouvelles conclusions concernant la vaste campagne visant PeopleSoft.
Cette nouvelle activité fait suite à la première vague et concerne des organisations de différents pays et secteurs d'activité. Le rapport Mandiant s'est concentré sur les systèmes dotés d'un pare-feu mais sans le correctif Oracle.
Larry Ellison promet davantage d'actions Oracle et abandonne un projet de vente d'actions 7.5$
Indépendamment de la campagne de piratage, Oracle a révélé de nouveaux détails concernant les actions nanties de son cofondateur, Larry Ellison. Ce dernier a mis en gage 67 millions d'actions Oracle supplémentaires pour des prêts personnels par rapport à l'année dernière à la même période. Un document déposé auprès de la SEC et publié vendredi indique que le nombre d'actions nanties est supérieur de 19 % à celui de 2025.
Ces actions valent environ 9.2$ sur la base du cours de clôture d'Oracle de 137.10$ .
Larry contribue également au financement d'une importante acquisition dans le secteur des médias impliquant son fils, David Ellison. La société de David, Paramount Skydance Corp. (NASDAQ : PSKY), cherche à acquérir Warner Bros. Discovery Inc. (NASDAQ : WBD) dans le cadre d'une transaction évaluée à 111$ .
La famille Ellison a investi 47$ en fonds propres dans cette opération. Environ 24$ de ce montant proviennent de trois fonds souverains du Moyen-Orient.
Larry a également annulé ce mois-ci un important projet de vente d'actions Oracle. Le 12 septembre 2026, il a renoncé à un plan qui lui permettait de vendre jusqu'à 50 millions d'actions Oracle. Au cours de clôture, ce bloc représentait environ 7.5$ . Oracle avait annoncé cette vente la veille dans un document réglementaire.
Le plan de cession d'actions avait été adopté le 22 juin 2026 et devait expirer le 24 octobre. Oracle a indiqué qu'aucune action n'avait été vendue dans ce cadre. La société a ajouté que Larry « n'a pas l'intention de vendre d'autres actions Oracle ». Elle n'a fourni aucune explication quant à ce revirement.
Cette annulation fait suite à la publication des résultats du premier trimestre fiscal d'Oracle. Le chiffre d'affaires a progressé de 30 % sur un an pour atteindre 19.3$ , tandis que le bénéfice par action ajusté s'est établi à 1.92$ . Le flux cash disponible s'est élevé 5.40$ , contre une sortie de trésorerie 9.56$ attendue par les analystes.
Oracle a également revu à la hausse son carnet de commandes, qui atteint désormais 664$ . L'entreprise continue d'investir massivement dans son infrastructure d'IA, tandis que son flux cash disponible reste négatif.
Les plus grands experts en cryptomonnaies lisent déjà notre newsletter. Envie d'en faire partie ? Rejoignez-les !

Jai Hamid
Jai Hamid couvre l'actualité des cryptomonnaies, des marchés boursiers, des technologies, de l'économie mondiale et des événements géopolitiques qui influencent les marchés depuis six ans. Elle a collaboré avec des publications spécialisées dans la blockchain, telles que AMB Crypto, Coin Edition et CryptoTale, sur des analyses de marché, des sujets liés aux grandes entreprises, à la réglementation et aux tendances macroéconomiques. Diplômée de la London School of Journalism, elle a également présenté à trois reprises son expertise du marché des cryptomonnaies sur l'une des principales chaînes de télévision africaines.
















