Angreifer mit ShinyHunters-Methoden brechen über ein Jahr hinweg in Salesforce-Systeme ein, indem sie kompromittierte OAuth-Integrationen zu Drittanwendungen ausnutzen, anstatt Plattformvulnerabilitäten zu exploitieren.
CVE-2026-35273 in Oracle PeopleSoft wurde zur Erpressung von über 100 Organisationen genutzt; Google identifizierte 68 % der Ziele im Hochschulsektor mit gestohlenen Daten im Umfang von über 40 GB.
Attacken auf zentrale Drittanbieter-Plattformen durch ausgenutzte Schwachstellen in weniger geschützten Umgebungen gefährden simultan tausende abhängige Organisationen weltweit.