Pular para o conteúdo
Rota Nacional

Cyber ·

ShinyHunters extorquiu unidade desmembrada da Boeing antes de detenções

Relato do KrebsOnSecurity associa a tentativa de extorsão de uma unidade desmembrada da Boeing ao grupo ShinyHunters, à prisão de um suspeito na Jordânia e à exploração da falha CVE-2026-35273 no PeopleSoft.

Segundo o relato do KrebsOnSecurity, disponível no feed como tradução automática e publicado em 7 de outubro de 2026, um jovem de Amã, na Jordânia, suspeito de liderar o grupo de roubo de dados e extorsão ShinyHunters, foi detido e, segundo relatos, coopera com o FBI para identificar outros integrantes. A prisão ocorreu enquanto o grupo tentava extorquir uma unidade de negócios recentemente desmembrada da Boeing, a Jeppesen ForeFlight, cuja fabricante de aviões é a mesma frota da companhia aérea empregadora do pai do suspeito. Segundo a reportagem, o grupo explorou a vulnerabilidade CVE-2026-35273 no PeopleSoft, plataforma de software como serviço da Oracle usada para contratação, recursos humanos, benefícios e folha de pagamento. A Oracle publicou correção, mas o grupo começou a explorar a falha como dia zero em junho, e a Mandiant publicou regras de firewall de aplicação web para organizações que não conseguiram atualizar a tempo. Nas últimas semanas, segundo o relato, o grupo usou uma técnica conhecida de codificação de URL para contornar essas regras. Um relatório de 25 de setembro é citado, mas o texto recebido está truncado, então seus detalhes não foram incluídos.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.

Testar grátis