0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

NAIC confirme une violation de données via une faille zero-day d'Oracle PeopleSoft (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • Faille zero-day dans Oracle PeopleSoft utilisée pour pénétrer les systèmes de la NAIC
  • Données exposées : rapports financiers publics et notations ; pas de données personnelles ni de paiement
  • NAIC a contenu la brèche, impliqué le FBI ; opérations rétablies sauf paiements PeopleSoft

"L'Association nationale des commissaires aux assurances des États-Unis (NAIC) a confirmé une violation de données exploitant une vulnérabilité zero-day dans Oracle PeopleSoft. L'attaque a été détectée le 11 juin, divulguée le 17 juin et mise à jour le 26 juin. L'attaquant a eu accès à des rapports financiers publics et à des données d'agences de notation. Aucune information personnelle ni donnée de paiement n'a été compromise. La NAIC a contenu la brèche, informé le FBI et rétabli les opérations, sauf les paiements via PeopleSoft."

#Oracle PeopleSoft zero-day #violation NAIC #cybersécurité réglementaire des assurances

Matrice de discussion

1 segment

aucun commentaire pour l'instant.