NAIC bestätigt Datenschutzverletzung durch Oracle PeopleSoft Zero-Day (infosecurity-magazine.com)
- Angreifer nutzte Zero-Day in Oracle PeopleSoft für Zugriff auf NAIC-Systeme
- Betroffen: öffentliche Finanzberichte und Bonitätsdaten; keine sensiblen Personen- oder Zahlungsdaten
- NAIC hat Zugriff blockiert, FBI eingeschaltet; Betrieb fast vollständig normal
"Die US-amerikanische National Association of Insurance Commissioners (NAIC) hat einen Sicherheitsvorfall bestätigt, bei dem ein Angreifer eine Zero-Day-Schwachstelle in Oracle PeopleSoft ausnutzte. Der Angriff wurde am 11. Juni entdeckt und am 17. Juni öffentlich gemacht. Betroffen sind öffentlich zugängliche Finanzberichte und Bonitätsdaten von Versicherern; persönliche Daten von Nutzern oder Zahlungsinformationen wurden nicht kompromittiert. Die NAIC hat den Zugriff blockiert, das FBI eingeschaltet und die Systeme bis auf die Rechnungszahlung über PeopleSoft wiederhergestellt."
Noch keine Kommentare.