NAIC confirme une violation de données via une faille zero-day d'Oracle PeopleSoft (infosecurity-magazine.com)
- Faille zero-day dans Oracle PeopleSoft utilisée pour pénétrer les systèmes de la NAIC
- Données exposées : rapports financiers publics et notations ; pas de données personnelles ni de paiement
- NAIC a contenu la brèche, impliqué le FBI ; opérations rétablies sauf paiements PeopleSoft
"L'Association nationale des commissaires aux assurances des États-Unis (NAIC) a confirmé une violation de données exploitant une vulnérabilité zero-day dans Oracle PeopleSoft. L'attaque a été détectée le 11 juin, divulguée le 17 juin et mise à jour le 26 juin. L'attaquant a eu accès à des rapports financiers publics et à des données d'agences de notation. Aucune information personnelle ni donnée de paiement n'a été compromise. La NAIC a contenu la brèche, informé le FBI et rétabli les opérations, sauf les paiements via PeopleSoft."
aucun commentaire pour l'instant.