Nissan meldt datalek medewerkers via Oracle zero-day (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Misbruik zero-day Oracle PeopleSoft (CVE-2026-35273) door ShinyHunters
- Regio's: VS, Canada, Mexico, Brazilië
- Gestolen gegevens: SSN, bank, belasting, begunstigden
- Maatregelen: VPN, MFA, kredietmonitoring
"Nissan heeft gemeld dat gegevens van huidige en voormalige medewerkers in de VS, Canada, Mexico en Brazilië zijn gestolen na misbruik van een zero-day kwetsbaarheid in Oracle PeopleSoft (CVE-2026-35273), gelinkt aan de ShinyHunters-groep. De gegevens omvatten burgerservicenummers, bankgegevens, belastinggegevens en informatie over begunstigden. Nissan heeft de toegang tot salarisstroken beperkt en biedt kredietmonitoring aan."
nog geen reacties.