{"id":1174,"date":"2026-06-12T16:20:44","date_gmt":"2026-06-12T16:20:44","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/12\/shinyhunters-esta-extorsionando-activamente-a-las-universidades-despues-de-explotar-una-falla-de-oracle-sin-parchear\/"},"modified":"2026-06-12T16:20:44","modified_gmt":"2026-06-12T16:20:44","slug":"shinyhunters-esta-extorsionando-activamente-a-las-universidades-despues-de-explotar-una-falla-de-oracle-sin-parchear","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/12\/shinyhunters-esta-extorsionando-activamente-a-las-universidades-despues-de-explotar-una-falla-de-oracle-sin-parchear\/","title":{"rendered":"ShinyHunters est\u00e1 extorsionando activamente a las universidades despu\u00e9s de explotar una falla de Oracle sin parchear"},"content":{"rendered":"<div>\n<p>Los investigadores advierten que los ciberdelincuentes explotaron una vulnerabilidad de d\u00eda cero de Oracle PeopleSoft y potencialmente se infiltraron en las redes de m\u00e1s de 100 organizaciones en una ola de ataques que afect\u00f3 en gran medida a la educaci\u00f3n superior.<\/p>\n<p>Mandiant y Google Threat Intelligence Group dijeron que se enteraron de los ataques a principios de este mes como parte de su monitoreo continuo de las operaciones de ShinyHunters. El notorio grupo de cibercrimen afirma que pirate\u00f3 m\u00e1s de 100 organizaciones y comenz\u00f3 a nombrar a las v\u00edctimas y a publicar datos presuntamente robados el martes.<\/p>\n<p>La Universidad de Nottingham, una de las presuntas v\u00edctimas de ShinyHunters, confirm\u00f3 el mi\u00e9rcoles una <a href=\"https:\/\/www.nottingham.ac.uk\/currentstudents\/news\/student-and-alumni-data-has-been-compromised-in-a-data-security-incident\">Se rob\u00f3 una cantidad significativa de datos de los estudiantes.<\/a> durante un ciberataque despu\u00e9s de que el grupo de amenazas filtrara algunos de los datos de la escuela.<\/p>\n<p>Los ataques se remontan al menos al 27 de mayo, seg\u00fan Mandiant, e implican la explotaci\u00f3n de <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-35273\">CVE-2026-35273<\/a>un defecto en Oracle PeopleSoft PeopleTools que permite a atacantes no autenticados ejecutar c\u00f3digo remoto y tomar el control de los servidores afectados.<\/p>\n<p>Or\u00e1culo <a href=\"https:\/\/www.oracle.com\/security-alerts\/alert-cve-2026-35273.html\">revel\u00f3 la vulnerabilidad<\/a> y recomend\u00f3 algunas medidas de mitigaci\u00f3n el mi\u00e9rcoles, semanas despu\u00e9s de que los ataques ya estuvieran en marcha. El proveedor no ha lanzado un parche para solucionar el defecto y no respondi\u00f3 a una solicitud de comentarios.<\/p>\n<p>Google dijo que alert\u00f3 <a href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/shinyhunters-targets-education-sector-oracle-exploit\">m\u00e1s de 100 organizaciones<\/a> de puntos finales potencialmente vulnerables en sus entornos, pero se neg\u00f3 a confirmar cu\u00e1ntas v\u00edctimas est\u00e1n comprometidas. <\/p>\n<p>\u00abEsta campa\u00f1a todav\u00eda est\u00e1 activa. Hemos observado a ShinyHunters enviando extorsiones incluso hoy\u00bb, dijo a CyberScoop Charles Carmakal, director de tecnolog\u00eda de Mandiant Consulting, el jueves por la noche. A\u00f1adi\u00f3 que m\u00e1s v\u00edctimas, m\u00e1s all\u00e1 de la visibilidad de Google, podr\u00edan verse afectadas.<\/p>\n<p>La mayor parte del grupo de v\u00edctimas potenciales tiene su sede en Estados Unidos y el 68% est\u00e1 en el sector de la educaci\u00f3n superior, seg\u00fan Google.<\/p>\n<p>\u00abHemos observado anteriormente que ShinyHunters se dirige al sector educativo este a\u00f1o, sin embargo, es posible que este objetivo sea representativo de la mayor\u00eda de las instancias expuestas de PeopleSoft que pertenecen al sector\u00bb, dijo Carmakal. <\/p>\n<p>Oracle PeopleSoft PeopleTools incluye m\u00e1s de 40 herramientas para la gesti\u00f3n de recursos humanos y relaciones con los clientes.<\/p>\n<p>Los ataques se producen menos de un a\u00f1o despu\u00e9s de que el grupo de ransomware Clop explotara un d\u00eda cero en Oracle E-Business Suite que afect\u00f3 a decenas de v\u00edctimas. La campa\u00f1a de extorsi\u00f3n por robo de datos que sigui\u00f3 a esos ataques, que comenz\u00f3 en agosto, no comenz\u00f3 hasta octubre.<\/p>\n<footer class=\"single-article__footer\">\n<div class=\"author-card\">\n<div class=\"author-card__avatar\">\n<figure class=\"author-card__image-wrap\">\n\t\t\t\t\t<img decoding=\"async\" class=\"author-card__image\" src=\"https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2025\/02\/MattKapko.jpg?w=150&amp;h=150&amp;crop=1\" alt=\"Matt Kapko\"\/><br \/>\n\t\t\t\t<\/figure>\n<\/p><\/div>\n<p><h4 class=\"author-card__name\">Escrito por Matt Kapko<\/h4>\n<p>\t\t\tMatt Kapko es reportero de CyberScoop. Su \u00e1mbito incluye delitos cibern\u00e9ticos, ransomware, defectos de software y (mala) gesti\u00f3n de vulnerabilidades. El californiano de toda la vida comenz\u00f3 su carrera period\u00edstica en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.\t\t<\/p>\n<\/p><\/div>\n<\/footer><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores advierten que los ciberdelincuentes explotaron una vulnerabilidad de d\u00eda cero de Oracle PeopleSoft y potencialmente se infiltraron en las redes de m\u00e1s de 100 organizaciones en una ola de ataques que afect\u00f3 en gran medida a la educaci\u00f3n superior. Mandiant y Google Threat Intelligence Group dijeron que se enteraron de los ataques a [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":71,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[339,261,183,1072,3082,263,95,1147,1906,2372,716,132,3065],"class_list":["post-1174","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-latest","tag-activamente","tag-despues","tag-esta","tag-explotar","tag-extorsionando","tag-falla","tag-las","tag-oracle","tag-parchear","tag-shinyhunters","tag-sin","tag-una","tag-universidades"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1174","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1174"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1174\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/71"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1174"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1174"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1174"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}