<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>El Compilado — ShinyHunters</title><description>Cada noticia sobre ShinyHunters del briefing diario de El Compilado.</description><link>https://elcompilado.com</link><language>es</language><item><title>ShinyHunters roba datos de la NAIC vía 0-day en Oracle PeopleSoft</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-10/#shinyhunters-roba-datos-de-la-naic-via-0-day</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-10/#shinyhunters-roba-datos-de-la-naic-via-0-day</guid><description>El grupo de extorsión ShinyHunters comprometió a la National Association of Insurance Commissioners (NAIC) explotando una vulnerabilidad zero-day en un servidor Oracle PeopleSoft, sustrayendo datos públicos, logs antiguos y archivos de configuración. Parte de la ola de brechas de comienzos de julio junto a actores como INC_RANSOM y ANUBIS. SecurityOnline · Breachsense

Fuentes: https://securityonline.info/weekly-threat-intelligence-july-2026/ · https://www.breachsense.com/breaches/2026/july/</description><pubDate>Fri, 10 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>oracle</category><category>shinyhunters</category></item><item><title>Oleada de brechas y ransomware del 26 de junio</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-28/#oleada-de-brechas-y-ransomware-del-26-de-junio</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-28/#oleada-de-brechas-y-ransomware-del-26-de-junio</guid><description>El 26 de junio se conocieron múltiples brechas que afectaron a organizaciones como 911 Driving School (PrinzEugen), Atlas Elektronik (TheGentlemen), Clearview Eye Centre (Interlock) y MagMutual Insurance (LeakNet), entre otras. En incidentes mayores recientes, Madison Square Garden Sports fue víctima de ShinyHunters, que afirma haber robado más de 26 millones de registros, y Bajaj Auto detectó actividad no autorizada el 23 de junio. Importa por la persistencia de grupos de ransomware/extorsión apuntando a sectores diversos. Breachsense · SharkStriker

Fuentes: https://www.breachsense.com/breaches/ · https://sharkstriker.com/blog/june-2026-data-breaches/</description><pubDate>Sun, 28 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>shinyhunters</category></item><item><title>Zero-day en Oracle PeopleSoft (CVE-2026-35273) usado por ShinyHunters golpea universidades</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-25/#zero-day-en-oracle-peoplesoft-cve-2026-35273-usado</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-25/#zero-day-en-oracle-peoplesoft-cve-2026-35273-usado</guid><description>El grupo de extorsión ShinyHunters (rastreado por Mandiant como UNC6240) explotó una falla de ejecución remota de código sin autenticación (CVSS 9.8) entre el 27 de mayo y el 9 de junio, antes de que Oracle publicara su aviso el 10 de junio. Mandiant notificó a más de 100 organizaciones; el 68% eran de educación superior, mayormente en EE.UU. Have I Been Pwned contabilizó ~455.000 emails filtrados con nombres, direcciones, teléfonos y hasta números de pasaporte. The Hacker News · BleepingComputer · SecurityWeek

Fuentes: https://thehackernews.com/2026/06/shinyhunters-exploits-oracle-peoplesoft.html · https://www.bleepingcomputer.com/news/security/oracle-peoplesoft-servers-hacked-in-shinyhunters-data-theft-attacks/ · https://www.securityweek.com/google-confirms-exploitation-of-oracle-peoplesoft-zero-day-by-shinyhunters/</description><pubDate>Thu, 25 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>oracle</category><category>shinyhunters</category></item><item><title>FortiBleed y otras brechas activas</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-22/#fortibleed-y-otras-brechas-activas</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-22/#fortibleed-y-otras-brechas-activas</guid><description>CISA alertó sobre una campaña (&quot;FortiBleed&quot;) que comprometió ~86.644 appliances FortiGate al 19/06. Salesforce desactivó la integración de la app &quot;Klue Battlecards&quot; el 11/06 tras detectar actividad anómala con posible acceso no autorizado a datos de clientes. Sigue el coletazo del robo por ShinyHunters de ~275M de registros de estudiantes y personal educativo (8.809 distritos/universidades). TechCrunch · Breachsense

Fuentes: https://techcrunch.com/2026/06/07/the-worst-hacks-and-breaches-of-2026-so-far/ · https://www.breachsense.com/breaches/</description><pubDate>Mon, 22 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>salesforce</category><category>cisa</category><category>fortinet</category><category>shinyhunters</category></item></channel></rss>