Segundo o relato do KrebsOnSecurity, disponível no feed como tradução automática e publicado em 7 de outubro de 2026, um jovem de Amã, na Jordânia, suspeito de liderar o grupo de roubo de dados e extorsão ShinyHunters, foi detido e, segundo relatos, coopera com o FBI para identificar outros integrantes. A prisão ocorreu enquanto o grupo tentava extorquir uma unidade de negócios recentemente desmembrada da Boeing, a Jeppesen ForeFlight, cuja fabricante de aviões é a mesma frota da companhia aérea empregadora do pai do suspeito. Segundo a reportagem, o grupo explorou a vulnerabilidade CVE-2026-35273 no PeopleSoft, plataforma de software como serviço da Oracle usada para contratação, recursos humanos, benefícios e folha de pagamento. A Oracle publicou correção, mas o grupo começou a explorar a falha como dia zero em junho, e a Mandiant publicou regras de firewall de aplicação web para organizações que não conseguiram atualizar a tempo. Nas últimas semanas, segundo o relato, o grupo usou uma técnica conhecida de codificação de URL para contornar essas regras. Um relatório de 25 de setembro é citado, mas o texto recebido está truncado, então seus detalhes não foram incluídos.
Cyber ·
ShinyHunters extorquiu unidade desmembrada da Boeing antes de detenções
Relato do KrebsOnSecurity associa a tentativa de extorsão de uma unidade desmembrada da Boeing ao grupo ShinyHunters, à prisão de um suspeito na Jordânia e à exploração da falha CVE-2026-35273 no PeopleSoft.
Rota Nacional
Leve a privacidade para o seu processo.
30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.