ShinyHunters
Alias-Namen: UNC6240, Bling Libra
49
31
05.05.2026
27.08.2026
Profil laut MITRE ATT&CK
ShinyHunters is a cyber criminal collective that has been active since at least 2019 operating under the ShinyCorp persona. ShinyHunters has targeted multiple industries and geographic regions gathering legitimate credentials and personally identifiable information (PII) for resale or extortion of victims. ShinyHunters has been associated with the broader collective called The Community, also known as The Com whose members have also included Scattered Spider and LAPSUS$.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1566 Phishing
Initial Access
T1587.001 Malware
Resource Development
T1588.001 Malware
Resource Development
T1589.002 Email Addresses
Reconnaissance
T1588.006 Vulnerabilities
Resource Development
T1589.001 Credentials
Reconnaissance
T1592.002 Software
Reconnaissance
T1684 Social Engineering
stealth
T1583.004 Server
Resource Development
T1584.004 Server
Resource Development
T1587.004 Exploits
Resource Development
T1588.005 Exploits
Resource Development
Schwachstellen im selben Kontext
CVEs, die in denselben Meldungen auftauchen. Ko-Okkurrenz, kein Nachweis einer Ausnutzung.
Gemeinsam genannt
Betroffene Branchen
Meldungen
Carhartt data breach exposes information of 12.9 million accounts
CYFIRMA reports telecom sector faces high cyber risk as China, Russia-linked APT campaigns intensify
ReliaQuest Confirms ShinyHunters Hack, but Says Impact Was Limited
ReliaQuest confirms failed data-theft attack after ShinyHunters breach
Check Point ransomware report signals rising AI use, faster exploit weaponization, widening threat landscape
RingCentral data breach exposed info of 1.6 million accounts
ShinyHunters claims Brinks Home breach, threatens to leak stolen data
Health-ISAC warns of rising ShinyHunters data theft attacks on healthcare
ShinyHunters Claims Ernst & Young Hack
Ernst & Young data breach claimed by ShinyHunters extortion gang
ShinyHunters data leaks fuel $2,000 sextortion email scam
Microsoft Maps Year-Long ShinyHunters-Linked Salesforce Data Theft Across Three Paths
Medtronic Data Breach Impacts 3.8 Million People
Medtronic notifies customers impacted by ShinyHunters data breach
Nissan discloses employee data breach linked to Oracle zero-day attacks
NAIC says public data stolen in ShinyHunters' PeopleSoft breach
Insurance Regulators Group NAIC Hit in Oracle PeopleSoft Hack
What the Latest ShinyHunters Breaches Reveal About Modern Cyberattacks
Kodak Admits Data Breach After ShinyHunters Hack Claims
Kodak confirms data breach claimed by ShinyHunters extortion gang
Council of Europe investigates ShinyHunters data breach claims
Infinite Campus data breach affects 137,000 school staff accounts
ShinyHunters Claims Council of Europe Hack
Cybergang ShinyHunters attackiert Oracle-PeopleSoft-Schwachstelle
ShinyHunters Uses Oracle Zero-Day to Rampage Higher Ed
Google Confirms Exploitation of Oracle PeopleSoft Zero-Day by ShinyHunters
ShinyHunters Exploits Oracle PeopleSoft Zero-Day (CVE-2026-35273) to Breach Universities
Oracle Addresses PeopleSoft Vulnerability Amid Reports of Zero-Day Attacks
University of Nottingham Confirms Breach After Hackers Leak Data
Oracle PeopleSoft servers hacked in ShinyHunters data theft attacks
Quellen: BleepingComputer (22), SecurityWeek (15), Dark Reading (4), The Hacker News (3), Industrial Cyber (2), heise Security (1), Securelist (1), KrebsOnSecurity (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.