NAIC підтверджує витік даних через уразливість нульового дня в Oracle PeopleSoft (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Вразливість нульового дня в Oracle PeopleSoft використана для проникнення в системи NAIC
- Виявлено: публічні фінансові звіти та дані рейтингів; без персональних або платіжних даних
- NAIC локалізувала витік, залучила ФБР; операції відновлено, крім платежів через PeopleSoft
"Національна асоціація страхових комісарів США (NAIC) підтвердила витік даних через використання вразливості нульового дня в Oracle PeopleSoft. Атаку виявлено 11 червня, розкрито 17 червня та оновлено 26 червня. Зловмисник отримав доступ до публічних фінансових звітів та даних рейтингових агентств. Персональні дані користувачів або працівників, а також платіжна інформація не постраждали. NAIC локалізувала витік, повідомила ФБР і відновила роботу, за винятком платежів через PeopleSoft."
коментарів ще немає.