Nissan rivela violazione dati dipendenti tramite zero-day Oracle (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Sfruttamento zero-day Oracle PeopleSoft (CVE-2026-35273) da ShinyHunters
- Regioni: USA, Canada, Messico, Brasile
- Dati rubati: SSN, bancari, fiscali, beneficiari
- Misure: VPN, MFA, monitoraggio del credito
"Nissan ha rivelato che i dati di dipendenti attuali ed ex in USA, Canada, Messico e Brasile sono stati rubati dopo lo sfruttamento di una vulnerabilità zero-day in Oracle PeopleSoft (CVE-2026-35273), legata al gruppo ShinyHunters. I dati esposti includono numeri di previdenza sociale, dettagli bancari, registri fiscali e informazioni sui beneficiari. Nissan ha limitato l'accesso alle buste paga e offre monitoraggio del credito."
ancora nessun commento.