Un importante grupo de ransomware ha aprovechado una vulnerabilidad crítica en el software PeopleSoft de Oracle, impactando a casi 100 organizaciones. Esta falla, identificada como CVE-2026-35273, tiene una calificación de severidad de 9.8 sobre 10, lo que la convierte en una de las vulnerabilidades más significativas del año. El grupo, conocido como ShinyHunters, ha estado explotando esta debilidad durante más de dos semanas antes de que Oracle la reconociera. La vulnerabilidad se clasifica como falsificación de solicitud del lado del servidor (SSRF), lo que permite a los atacantes enviar solicitudes desde un servidor comprometido a otros sistemas dentro de la organización objetivo. Aunque Oracle ha emitido una medida de mitigación temporal, aún no se ha completado un parche para el problema. Informes indican que algunas víctimas ya han recibido demandas de extorsión, lo que resalta la necesidad urgente de que las organizaciones que utilizan PeopleSoft aborden esta vulnerabilidad de inmediato.
Vulnerabilidad Crítica de PeopleSoft Provoca Robo de Datos en Múltiples Organizaciones
Una grave falla en el software PeopleSoft de Oracle ha sido explotada por un grupo de ransomware, afectando a cerca de 100 organizaciones y causando un robo significativo de datos.
