ShinyHunters、防御強化後もOracle PeopleSoftシステムへの大規模攻撃を再開
重要ポイント
- •Mandiantによると、ShinyHuntersはWebアプリケーションファイアウォールのルールを導入したもののPeopleSoft脆弱性に対するOracleのパッチを未適用の組織に的を絞り、戦術を変更した。
- •当初の攻撃は5月27日から6月9日にかけて行われ、主に大学が標的となった一方、再開されたキャンペーンは複数の国にわたり、教育、テクノロジー、ヘルスケア、農業、運輸、政府セクターに及んでいる。
- •ShinyHuntersはPeopleSoftの抜け穴を通じてFBIを侵害したと主張しており、ロイターの報道では漏洩データに特定部局の人員の氏名、医療記録および精神科記録が含まれていたといい、FBIは精力的に調査中だと述べている。
- •委任状書類によると、ラリー・エリソン氏は1年前と比べて6,700万株多いOracle株式をローン担保として質入れしており、これは19%の増加で、終値137.10ドルベースで約92億ドルの価値に相当する。
- •エリソン氏は2026年9月12日、約75億ドル相当の最大5,000万株のOracle株式売却を認める取引計画を取消した。Oracleは会計第1四半期の売上高が前年比30%増の193億ドル、フリーキャッシュフローがマイナス54億ドルであると報告していた。

ShinyHuntersが、Oracle PeopleSoftに対する大規模な攻撃キャンペーンを再開し、今夏の侵害後に組織が導入した防御策を回避している。Googleのサイバーセキュリティ部門Mandiantは金曜、同ハッキンググループがPeopleSoftのセキュリティ脆弱性に対する「大量悪用」を実行していると説明した。
この脅威インテリジェンス報告書は、ShinyHuntersがFBI職員データを窃取したと主張したわずか数日後に公開された。Alphabet傘下のGoogle(NASDAQ: GOOGL)は、防御側が当初の攻撃波に対応した後、攻撃者が手法を変更したと述べた。
先行する攻撃は5月27日から6月9日にかけて発生し、主に大学が標的となった。Mandiantによると、ShinyHuntersはその後戦略を転換し、既知の攻撃パターンを検査するフィルターであるWebアプリケーションファイアウォールのルールを追加したものの、Oracle(NYSE: ORCL)のパッチを適用していなかった組織に的を絞った。再開されたキャンペーンは、すでに世界中の多数のコンピューターに達している。
Mandiantによると、標的となった業界には高等教育、テクノロジー、ヘルスケア、農業、運輸、政府が含まれるが、影響を受けた組織名前は明らかにされていない。PeopleSoftは人事などの重要な内部業務の管理に広く使われており、高度なセキュリティ能力を持つ組織でも導入されている。このソフトウェアは人事業務の中核に位置するため、1か所でも脆弱な導入があれば、組織全体の人事記録が危険にさらされる可能性がある。FBIの事案で問題となっているのも、まさにこの種の機微なデータである。
Mandiant:ファイアウォール防御の追加後に戦術が変更
Mandiantによると、攻撃者は5月と6月の事案後にセキュリティガイダンスが公開されると、それに対応して手法を適応させた。一部の組織は、既知の攻撃手法をブロックするためWebアプリケーションファイアウォールのフィルターを導入して対抗した。しかし、こうした対策ではOracleのパッチを未適用のシステムを保護することはできず、ShinyHuntersはそうした未パッチの環境に焦点を絞った。同グループは脆弱なPeopleSoftソフトウェアへの到達方法を変えながら、同じ根本的な弱点を悪用し続けており、Oracleはすでにこの脆弱性のパッチを発行していた。この一連の流れは、大量悪用対応の基本原則を浮き彫りにしている。フィルターは既知の攻撃手法をブロックできるが、脆弱性そのものを取り除けるのはパッチだけである。
このキャンペーンの余波は連邦捜査局(FBI)にまで及んでいる。ShinyHuntersによると、FBIはPeopleSoftの抜け穴を通じて侵害されたという。ロイターの報道によれば、漏洩したデータには特定のFBI部局に所属する人員の氏名、医療記録および精神科記録が含まれていたという。FBIは水曜、報告された侵害について「精力的に調査している」と述べた。
ShinyHuntersは複数の大規模データ侵害への関与を主張しており、FBIに関する主張は、Mandiantがより広範なPeopleSoftキャンペーンに関する新たな調査結果を公表するわずか数日前に浮上した。最新の攻撃活動は最初の攻撃波の後に発生したものであり、複数の国や業界の組織に及んでいる。Mandiantの報告書は、ファイアウォール保護は導入されているもののOracleのパッチが欠如していたシステムに焦点を当てた。
エリソン氏、Oracle株式の質入れ拡大、75億ドルの株式売却計画を取消
ハッキングキャンペーンとは別の動きとして、Oracleは共同創業者ラリー・エリソン氏の株式質入れに関する新たな詳細を開示した。エリソン氏は、昨年の同時期と比べて6,700万株多いOracle株式を個人ローンの担保として差し入れた。金曜に公開された委任状記載事項書類によると、質入れされた株式数は2025年比で19%増加している。Oracleの終値137.10ドルベースで、これらの株式の価値は約92億ドルに相当する。株式をローン担保として差し入れることは、経営者の個人的財務を会社の株価と結び付けることになるため、委任状書類ではこうした取り決めの規模が明記されている。
エリソン氏はまた、息子のデヴィッド・エリソン氏が関与する大規模メディア買収の資金調達にも協力している。デヴィッド氏の会社Paramount Skydance Corp.(NASDAQ: PSKY)は、Warner Bros. Discovery Inc.(NASDAQ: WBD)を1,110億ドル規模の取引で買収しようとしている。エリソン家はこの取引のために470億ドルの株式資金を拠出することを約束しており、そのうち約240億ドルは中東の3つの政府系ファンドから供給される。
さらにエリソン氏は今月、Oracle株式の大規模売却計画を撤回した。2026年9月12日、同氏は最大5,000万株のOracle株式売却を認める計画を取消した。この株数は終値ベースで約75億ドルの価値に相当する。Oracleはこの売却計画を、わずか1日前の規制提出書類で開示していたばかりだった。この種の計画により、会社内部者は事前に定められた条件で将来の株式売却を前もって日程化できる。
当該取引計画は2026年6月22日に採択され、10月24日に失効する予定だった。Oracleはこの計画に基づく株式売却は行われなかったと述べ、エリソン氏は「Oracle株式の売却に関する他の計画はない」と付け加えた。同社は撤回の理由を明らかにしなかった。
この取消は、Oracleの会計第1四半期決算発表の後に行われた。同四半期の売上高は前年同期比30%増の193億ドルに達し、調整後1株当たり利益は1.92ドルとなった。フリーキャフローはマイナス54億ドルであり、アナリストが予想していた95.6億ドルの流出を下回った。Oracleはまた、受注残高(契約済みの将来売収益の指標)を6,640億ドルに引き上げた。フリーキャッシュフローがマイナスのまま、同社はAIインフラへの多額の支出を続けている。