Nissan divulgue une fuite de données d'employés via une zero-day Oracle (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Exploitation zero-day Oracle PeopleSoft (CVE-2026-35273) par ShinyHunters
- Régions concernées : États-Unis, Canada, Mexique, Brésil
- Données volées : SSN, bancaires, fiscales, bénéficiaires
- Mesures : VPN, MFA, surveillance de crédit
"Nissan a divulgué que des employés actuels et anciens aux États-Unis, au Canada, au Mexique et au Brésil ont vu leurs données personnelles volées après l'exploitation d'une faille zero-day dans Oracle PeopleSoft (CVE-2026-35273), liée au groupe ShinyHunters. Les données exposées incluent les numéros de sécurité sociale, coordonnées bancaires, dossiers fiscaux et informations sur les bénéficiaires. Nissan a restreint l'accès aux fiches de paie et propose une surveillance de crédit."
aucun commentaire pour l'instant.