← Volver a noticias

Cybersecurity

ShinyHunters utiliza un truco de codificación de URL en ataques a Oracle PeopleSoft

El grupo de extorsión ShinyHunters está empleando un truco de codificación de URL para eludir las reglas del firewall de aplicaciones web (WAF) que mitigan la vulnerabilidad CVE-2026-35273 de Oracle PeopleSoft, lo que les permite reanudar la explotación generalizada de este fallo en servidores vulnerables.

Según Google Mandiant y el Grupo de Inteligencia de Amenazas (GTIG), esta nueva técnica ha permitido a los atacantes dirigirse nuevamente a los servidores de PeopleSoft que no habían aplicado actualizaciones de seguridad y que, en cambio, habían bloqueado el acceso al punto final vulnerable PSEMHUB utilizando un WAF.

El 10 de junio, BleepingComputer informó por primera vez que ShinyHunters estaba atacando servidores de Oracle PeopleSoft utilizando una vulnerabilidad de día cero, lo que les permitió robar datos de 100 organizaciones. Al día siguiente, Oracle corrigió la vulnerabilidad de día cero de PeopleSoft como CVE-2026-35273, indicando que permite la ejecución remota de código no autenticado.

Qué significa para su organización

Las organizaciones que utilizan Oracle PeopleSoft, especialmente en sectores como educación, tecnología y servicios de TI, deben revisar sus registros de acceso de WebLogic en busca de solicitudes al punto final ‘/PSEMHUB/’ y sus variantes codificadas. Esto es crucial para detectar signos de explotación y evaluar la seguridad de sus sistemas.

Además, se recomienda instalar de inmediato la última actualización de seguridad para protegerse contra la vulnerabilidad CVE-2026-35273, en lugar de depender únicamente de las reglas del WAF, que pueden no ser efectivas contra las técnicas de elusión utilizadas por los atacantes.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech