Brett Leatherman, Assistant Director der Cyber-Abteilung des FBI, erklärte, die bisherige Überprüfung habe ergeben, dass der Vorfall Folge eines Sicherheitsversagens bei einer von einer Drittorganisation verwalteten Plattform gewesen sei — nachdem ein Contractor einen Patch, der ausdrücklich zur Absicherung dieser Plattform herausgegeben worden war, nicht umgesetzt habe. Das FBI habe den Contractor daraufhin entfernt und alle notwendigen Schritte unternommen, um weitere Risiken einzudämmen und die eigene Belegschaft zu schützen.

Den Namen der betroffenen Drittorganisation nannte das FBI nicht. Dabei handelt es sich um Oracle PeopleSoft; ShinyHunters hatte erklärt, die Software ausgenutzt zu haben, um in das Jobportal des FBI einzudringen.

Nach einer Analyse des zu Google gehörenden Unternehmens Mandiant nutzt ShinyHunters eine Umgehung für CVE-2026-35273 aus. Dabei kommt ein Trick mit URL-Kodierung zum Einsatz, mit dem sich eine Regel einer Web Application Firewall aushebeln lässt, die den verwundbaren Endpunkt des Environment Management Hub (PSEMHUB) blockieren sollte.

Accenture erklärte, man sei stolz darauf, die Mission des FBI zu unterstützen, und werde dies auch weiterhin tun. Anfragen an das FBI und an Oracle blieben zunächst unbeantwortet.

Der Fall ist die jüngste Wendung in der Geschichte von ShinyHunters: Zwei Mitglieder der Gruppe wurden bereits festgenommen, während die Ermittlungen des FBI zu dem Einbruch weiterlaufen. Die Behörde arbeite aktiv mit Partnern daran, weitere Hinweise zu gewinnen und zu verfolgen; mit zusätzlichen Festnahmen sei zu rechnen.