NAIC confirma filtración de datos mediante vulnerabilidad zero-day en Oracle PeopleSoft (infosecurity-magazine.com)
- Vulnerabilidad zero-day en Oracle PeopleSoft explotada para acceder a sistemas de la NAIC
- Expuestos: informes financieros públicos y datos de calificación; no datos personales o de pago
- NAIC contuvo la brecha, implicó al FBI; operaciones restablecidas excepto pagos por PeopleSoft
"La Asociación Nacional de Comisionados de Seguros de EE.UU. (NAIC) confirmó una filtración de datos a través de una vulnerabilidad zero-day en Oracle PeopleSoft. El ataque se detectó el 11 de junio, se reveló el 17 de junio y se actualizó el 26 de junio. El atacante accedió a informes financieros públicos y datos de agencias de calificación crediticia. No se vieron comprometidos datos personales de usuarios o empleados, ni información de pagos. La NAIC contuvo la brecha, notificó al FBI y restauró las operaciones excepto los pagos por PeopleSoft."
aún no hay comentarios.