NAIC vahvistaa tietomurron Oracle PeopleSoftin nollapäivähaavoittuvuuden kautta (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Oracle PeopleSoftin nollapäivähaavoittuvuutta käytettiin NAIC-järjestelmiin murtautumiseen
- Paljastuneet tiedot: julkiset talousraportit ja luokitustiedot; ei henkilö- tai maksutietoja
- NAIC eristi murron, otti FBI:n mukaan; toiminnot palautettu lukuun ottamatta PeopleSoft-maksuja
"Yhdysvaltain kansallinen vakuutuskomissaarien yhdistys (NAIC) vahvisti tietomurron, jossa hyödynnettiin Oracle PeopleSoftin nollapäivähaavoittuvuutta. Hyökkäys havaittiin 11. kesäkuuta, paljastettiin 17. kesäkuuta ja sitä päivitettiin 26. kesäkuuta. Hyökkääjä pääsi käsiksi julkisiin talousraportteihin ja luottoluokituslaitosten tietoihin. Käyttäjien tai työntekijöiden henkilötietoja tai maksutietoja ei vaarantunut. NAIC eristi murron, ilmoitti FBI:lle ja palautti toiminnot lukuun ottamatta PeopleSoft-maksuja."
#Oracle PeopleSoft nollapäivä
#NAIC tietomurto
#vakuutussääntelyn kyberturvallisuus
ei vielä kommentteja.