NAIC kinnitab andmete leket Oracle PeopleSofti nullpäeva haavatavuse kaudu (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- Nullpäeva haavatavus Oracle PeopleSoftis võimaldas juurdepääsu NAIC süsteemidele
- Avalikustati: avalikud finantsaruanded ja reitinguandmed; isiku- ja makseandmed puutumata
- NAIC tõkestas lekke, kaasas FBI; toimingud taastatud, välja arvatud PeopleSofti maksed
"USA Riiklike Kindlustuskomisjonäride Assotsiatsioon (NAIC) kinnitas andmete leket, mis kasutas nullpäeva haavatavust Oracle PeopleSoftis. Rünnak tuvastati 11. juunil, avalikustati 17. juunil ja seda uuendati 26. juunil. Ründaja pääses ligi avalikele finantsaruannetele ja krediidireitinguagentuuride andmetele. Kasutajate isikuandmeid ega makseandmeid ei ohustatud. NAIC tõkestas lekke, teavitas FBI-d ja taastas toimingud, välja arvatud PeopleSofti arvete maksmine."
#Oracle PeopleSoft nullpäev
#NAIC andmeleke
#kindlustusjärelevalve küberturvalisus
kommentaare veel pole.