NAIC potwierdza naruszenie danych poprzez lukę zero-day w Oracle PeopleSoft (infosecurity-magazine.com)
- Luka zero-day w Oracle PeopleSoft wykorzystana do włamania do systemów NAIC
- Ujawnione: publiczne raporty finansowe i dane ratingowe; brak danych osobowych lub płatniczych
- NAIC powstrzymało naruszenie, zaangażowało FBI; operacje przywrócone z wyjątkiem płatności PeopleSoft
"Amerykańska Krajowa Stowarzyszenie Komisarzy Ubezpieczeniowych (NAIC) potwierdziło naruszenie danych z wykorzystaniem luki zero-day w Oracle PeopleSoft. Atak wykryto 11 czerwca, ujawniono 17 czerwca, a zaktualizowano 26 czerwca. Napastnik uzyskał dostęp do publicznych raportów finansowych i danych agencji ratingowych. Nie naruszono danych osobowych użytkowników ani pracowników, ani danych płatniczych. NAIC powstrzymało naruszenie, powiadomiło FBI i przywróciło działanie systemów, z wyjątkiem płatności przez PeopleSoft."
brak komentarzy.