0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

NAIC bevestigt datalek via zero-day in Oracle PeopleSoft (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Zero-day in Oracle PeopleSoft gebruikt om NAIC-systemen binnen te dringen
  • Openbaar gemaakte gegevens: openbare financiële rapporten en kredietbeoordelingen; geen persoonlijke of betalingsgegevens
  • NAIC heeft lek gedicht, FBI betrokken; operaties hersteld behalve PeopleSoft-betalingen

"De Amerikaanse National Association of Insurance Commissioners (NAIC) heeft een datalek bevestigd via een zero-day-kwetsbaarheid in Oracle PeopleSoft. De aanval werd ontdekt op 11 juni, openbaar gemaakt op 17 juni en bijgewerkt op 26 juni. De aanvaller kreeg toegang tot openbare financiële rapporten en gegevens van kredietbeoordelaars. Persoonlijke gegevens van gebruikers of medewerkers en betalingsgegevens zijn niet gecompromitteerd. NAIC heeft het lek gedicht, de FBI ingeschakeld en de systemen hersteld, behalve betalingen via PeopleSoft."

#Oracle PeopleSoft zero-day #NAIC datalek #cyberveiligheid verzekeringstoezicht

Discussiematrix

0 segmenten

nog geen reacties.