Os hackers do ShinyHunters contornam as defesas de segurança da Oracle enquanto os ataques ao PeopleSoft se espalham pelo mundo

- O grupo ShinyHunters retomou os ataques em larga escala contra sistemas vulneráveis do Oracle PeopleSoft em todo o mundo.
- A Mandiant afirmou que os hackers contornaram as defesas de firewall em organizações que não tinham instalado a atualização da Oracle.
- O FBI está a investigar o caso depois de a ShinyHunters ter alegado ter acedido a dados confidenciais de funcionários e informações médicas.
O grupo ShinyHunters reiniciou uma ampla campanha de ataques contra o Oracle PeopleSoft, contornando as defesas que as organizações adicionaram após as violações ocorridas anteriormente este verão.
A unidade de cibersegurança da Google, a Mandiant, afirmou na sexta-feira que o grupo está a realizar o que chamou de "exploração em massa" de uma falha de segurança da PeopleSoft.
O relatório de inteligência de ameaças foi divulgado dias depois de o grupo ShinyHunters ter afirmado ter roubado dados de funcionários do FBI. A Google (NASDAQ: GOOGL), da Alphabet, disse que os atacantes mudaram os seus métodos após a reação das equipas de segurança à primeira onda de ataques.
Os ataques anteriores ocorreram entre 27 de maio e 9 de junho, tendo como alvo principal as universidades.
Segundo a Mandiant, o grupo ShinyHunters alterou a sua estratégia e passou a focar-se em empresas que tinham implementado regras adicionais de firewall de aplicações web, mas não tinham aplicado a atualização da Oracle (NYSE: ORCL). Este novo ataque já atingiu dezenas de computadores em todo o mundo.
Como referido pela Mandiant, os setores do ensino superior, tecnologia, saúde, agricultura, transportes e governo estavam entre as indústrias visadas pela ShinyHunters, embora os nomes destas organizações não tenham sido divulgados.
O PeopleSoft é muito popular quando se trata de gerir recursos humanos e outras operações internas importantes, mesmo para organizações que possuem consideráveis recursos de segurança.
A Mandiant afirma que os caçadores de Shiny mudaram de tática depois de as organizações terem adicionado defesas de firewall
Segundo a Mandiant, os atacantes ajustaram as suas táticas depois de terem sido divulgadas as diretrizes de segurança após os ataques de maio e junho.
Algumas empresas reagiram implementando filtros de firewall de aplicações web para impedir o método de ataque conhecido. No entanto, estes métodos não conseguiam proteger os sistemas que não tinham instalado a correção da Oracle.
De seguida, o grupo ShinyHunters passou a visar estes ambientes sem as devidas correções. O grupo alterou a forma como acedia ao software PeopleSoft vulnerável e continuou a explorar a mesma falha subjacente. A Oracle já tinha lançado uma correção para o bug.
Além disso, as atividades do grupo de hackers atingiram o FBI (Departamento Federal de Investigação). Segundo o ShinyHunters, o FBI foi invadido explorando uma vulnerabilidade no sistema PeopleSoft. A Reuters alega que os dados divulgados incluíam nomes de indivíduos pertencentes a unidades específicas do FBI, juntamente com os seus registos médicos e psiquiátricos.
O FBI afirmou na quarta-feira que está a "investigar agressivamente" a alegada violação de dados. A ShinyHunters reivindicou a responsabilidade por várias violações de dados de grande dimensão, e a sua reivindicação ao FBI veio a público poucos dias antes de a Mandiant publicar as novas conclusões sobre a campanha mais ampla contra a PeopleSoft.
A nova vaga de atividade surgiu após a primeira e inclui organizações de diferentes países e setores. O relatório da Mandiant centrou-se nos sistemas com proteção de firewall instalada, mas sem o patch da Oracle.
Larry Ellison promete vender mais ações da Oracle e abandona a oferta prevista de 7,5 mil milhões de dólares em ações
Independentemente da campanha de hackers, a Oracle divulgou novos detalhes sobre as ações da empresa que foram dadas como garantia ao cofundador Larry Ellison. Larry ofereceu mais 67 milhões de ações da Oracle como garantia para empréstimos pessoais do que no mesmo período do ano passado. Um documento divulgado na sexta-feira mostrou que o número de ações dadas como garantia é 19% superior ao de 2025.
Estas ações valem cerca de 9,2 mil milhões de dólares, com base no preço de fecho da Oracle de 137,10 dólares.
Larry está também a ajudar a financiar uma grande aquisição no setor dos media envolvendo o seu filho, David Ellison. A empresa de David, a Paramount Skydance Corp. (NASDAQ: PSKY), procura adquirir a Warner Bros. Discovery Inc. (NASDAQ: WBD) numa transação avaliada em 111 mil milhões de dólares.
A família Ellison comprometeu-se a investir 47 mil milhões de dólares em capital próprio para o negócio. Aproximadamente 24 mil milhões de dólares deste montante provêm de três fundos soberanos do Médio Oriente.
Larry também reverteu um grande plano de venda de ações da Oracle este mês. A 12 de setembro de 2026, cancelou um plano que lhe permitia vender até 50 milhões de ações da Oracle. Ao preço de fecho das ações, este lote valia aproximadamente 7,5 mil milhões de dólares. A Oracle tinha divulgado a venda planeada num documento regulatório apenas um dia antes.
O plano de negociação tinha sido adotado a 22 de junho de 2026 e estava previsto expirar a 24 de outubro. A Oracle afirmou que nenhuma ação foi vendida ao abrigo do plano. A empresa acrescentou que Larry "não tem outros planos para vender as suas ações da Oracle". Não foi dada qualquer razão para a reversão.
O cancelamento ocorreu após a divulgação do relatório do primeiro trimestre fiscal da Oracle. A receita aumentou 30% em termos homólogos, atingindo 19,3 mil milhões de dólares, enquanto o lucro ajustado por ação atingiu 1,92 dólares. O free cash flow foi negativo em 5,40 mil milhões de dólares, em comparação com a saída de caixa de 9,56 mil milhões de dólares prevista pelos analistas.
A Oracle também aumentou a sua carteira de encomendas para 664 mil milhões de dólares. A empresa continua a investir fortemente em infraestruturas de IA, enquanto o free cash flow permanece negativo.
As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas.

Jai Hamid
Jai Hamid cobre criptomoedas, mercados de ações, tecnologia, economia global e eventos geopolíticos que afetam os mercados há seis anos. Ela trabalhou com publicações focadas em blockchain, incluindo AMB Crypto, Coin Edition e CryptoTale, em análises de mercado, grandes empresas, regulamentação e tendências macroeconômicas. Ela estudou na London School of Journalism e compartilhou três vezes suas análises sobre o mercado de criptomoedas em uma das principais redes de TV da África.
















