0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

NAIC bestätigt Datenschutzverletzung durch Oracle PeopleSoft Zero-Day (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Angreifer nutzte Zero-Day in Oracle PeopleSoft für Zugriff auf NAIC-Systeme
  • Betroffen: öffentliche Finanzberichte und Bonitätsdaten; keine sensiblen Personen- oder Zahlungsdaten
  • NAIC hat Zugriff blockiert, FBI eingeschaltet; Betrieb fast vollständig normal

"Die US-amerikanische National Association of Insurance Commissioners (NAIC) hat einen Sicherheitsvorfall bestätigt, bei dem ein Angreifer eine Zero-Day-Schwachstelle in Oracle PeopleSoft ausnutzte. Der Angriff wurde am 11. Juni entdeckt und am 17. Juni öffentlich gemacht. Betroffen sind öffentlich zugängliche Finanzberichte und Bonitätsdaten von Versicherern; persönliche Daten von Nutzern oder Zahlungsinformationen wurden nicht kompromittiert. Die NAIC hat den Zugriff blockiert, das FBI eingeschaltet und die Systeme bis auf die Rechnungszahlung über PeopleSoft wiederhergestellt."

#Oracle PeopleSoft Zero-Day #NAIC Datenschutzverletzung #Versicherungsregulierung Cybersicherheit

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.