Nissan avalikustab töötajate andmete lekke Oracle nullpäeva kaudu (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- Oracle PeopleSofti nullpäeva haavatavuse (CVE-2026-35273) ärakasutamine ShinyHuntersi poolt
- Piirkonnad: USA, Kanada, Mehhiko, Brasiilia
- Varastatud andmed: SSN, pangakonto, maksud, kasusaajad
- Meetmed: VPN, MFA, krediidijälgimine
"Nissan avalikustas, et praeguste ja endiste töötajate andmed USA-s, Kanadas, Mehhikos ja Brasiilias varastati pärast Oracle PeopleSofti nullpäeva haavatavuse (CVE-2026-35273) ärakasutamist, mis on seotud ShinyHunters rühmaga. Lekkinud andmed hõlmavad sotsiaalkindlustuse numbreid, pangakontode andmeid, maksudokumente ja kasusaajate teavet. Nissan on piiranud juurdepääsu palgalehtedele ja pakub krediidijälgimist."
kommentaare veel pole.