NAIC confirmă o încălcare a datelor printr-o vulnerabilitate zero-day în Oracle PeopleSoft (infosecurity-magazine.com)
- Vulnerabilitate zero-day în Oracle PeopleSoft exploatată pentru a pătrunde în sistemele NAIC
- Expuse: rapoarte financiare publice și date de rating; fără date personale sau de plată
- NAIC a limitat încălcarea, a implicat FBI; operațiuni restabilite cu excepția plăților PeopleSoft
"Asociația Națională a Comisarilor de Asigurări din SUA (NAIC) a confirmat o încălcare a datelor prin exploatarea unei vulnerabilități zero-day în Oracle PeopleSoft. Atacul a fost detectat pe 11 iunie, dezvăluit pe 17 iunie și actualizat pe 26 iunie. Atacatorul a avut acces la rapoarte financiare publice și date ale agențiilor de rating. Nu au fost compromise date personale ale utilizatorilor sau angajaților, nici date de plată. NAIC a limitat încălcarea, a notificat FBI și a restabilit operațiunile, cu excepția plăților prin PeopleSoft."
niciun comentariu momentan.