NAIC conferma violazione dei dati tramite vulnerabilità zero-day in Oracle PeopleSoft (infosecurity-magazine.com)
- Vulnerabilità zero-day in Oracle PeopleSoft sfruttata per violare i sistemi NAIC
- Esposti: rapporti finanziari pubblici e dati di rating; nessun dato personale o di pagamento
- NAIC ha contenuto la violazione, coinvolto l'FBI; operazioni ripristinate tranne pagamenti PeopleSoft
"La National Association of Insurance Commissioners (NAIC) statunitense ha confermato una violazione dei dati attraverso una vulnerabilità zero-day in Oracle PeopleSoft. L'attacco è stato rilevato l'11 giugno, reso noto il 17 giugno e aggiornato il 26 giugno. L'aggressore ha avuto accesso a rapporti finanziari pubblici e dati di agenzie di rating del credito. Nessun dato personale di utenti o dipendenti, né dati di pagamento sono stati compromessi. La NAIC ha contenuto la violazione, avvisato l'FBI e ripristinato le operazioni, tranne i pagamenti tramite PeopleSoft."
ancora nessun commento.