找回密码
 立即注册
搜索

日产披露与 Oracle 零日攻击相关的员工数据泄露事件

作者:admin | 时间:前天 10:44 | 阅读:14| 显示全部楼层

马上注册,让你轻松玩转程序园

您需要 登录 才可以下载或查看,没有账号?立即注册

x
日产汽车警告称,在威胁行为者利用 Oracle PeopleSoft 漏洞进行与此前与 ShinyHunters 勒索团伙有关的数据盗窃攻击后,该公司遭受了影响现任和前任员工的数据泄露。

在向加州总检察长办公室提交的泄露通知中,Oracle 表示这些数据盗窃攻击影响了数百家公司,而日产是此次行动中的特定目标。

breach 通知写道:“日产美洲使用 Oracle PeopleSoft 软件来管理员工信息,包括工资单、税务管理和其他人事记录。”

“Oracle 通知我们发生了一起网络事件,数家公司的人员记录可能被所谓的威胁行为者获取。我们随后获悉,日产是此次攻击的特定目标。”

日产表示,调查仍处于早期阶段,尚未确定泄露的全部影响,但认为攻击者访问了个人信息,可能包括员工联系信息、银行信息、社会安全号码、社会保险号码、国家身份证号码、财务和税务信息,以及受抚养人和受益人信息。

据信,该事件影响了美国、加拿大、墨西哥和巴西的现任和前任日产员工。

日产表示,在得知遭受数据泄露后启动了事件响应,聘请了外部网络安全专家,保护了受影响系统,并正与 Oracle 合作解决此问题。

该公司表示,还采取措施终止未经授权的访问并防止员工信息进一步泄露,并将向受影响个人提供免费信用和暗网监控服务(在可用情况下)。

作为额外预防措施,日产表示,在实施额外的身份验证措施以处理工资请求之前,将限制对公司网络计算机或安全 VPN 连接访问员工工资单和直接存款更改。

这家汽车制造商表示,最终确定信息被暴露的员工将收到详细说明哪些数据受到影响的额外通知。

与 ShinyHunters PeopleSoft 零日攻击有关

据信,此次披露源于本月早些时候 BleepingComputer 首次报道的 Oracle PeopleSoft 服务器的广泛利用。

正如首次报道的那样,威胁行为者利用 Oracle PeopleSoft 中的零日漏洞入侵实例并窃取数据。

ShinyHunters 勒索团伙声称对此次攻击负责,并告诉 BleepingComputer,100 多个组织的 300 多个 PeopleSoft 实例被入侵。

不久之后,Oracle 披露了 Oracle PeopleSoft PeopleTools 中的一个关键漏洞(追踪为 CVE-2026-35273),并发布了紧急缓解措施。

虽然 Oracle 尚未公开确认该漏洞被利用,但 Mandiant 后来确认,威胁行为者在 5 月 27 日至 6 月 9 日期间的数据盗窃攻击中将 Oracle PeopleSoft CVE-2026-35273 漏洞作为零日漏洞利用。

这些攻击主要影响了教育行业的组织,Mandiant 表示已通知 100 多个组织,证实了 ShinyHunters 此前分享的信息。

此后,ShinyHunters 开始在其数据泄露网站上泄露在这些攻击中窃取的数据,包括诺丁汉大学和美国全国保险专员协会 (NAIC) 的数据。

该威胁行为者是一个众所周知的勒索团伙,通常针对 Salesforce、Snowflake、第三方集成合作伙伴和其他云 SaaS 环境进行数据盗窃。

ShinyHunters 最近在另一起针对 Instructure Canvas 的网络攻击中瞄准了教育行业,窃取了来自学生、教师和员工的 2.8 亿条数据记录。Instructure 后来支付了赎金以防止数据被泄露。

%e5%8f%af%e7%94%a8-social-3064515_640.jpg

您需要登录后才可以回帖 登录 | 立即注册
黑客现已利用关键 Oracle E-Business 漏洞发起攻击
黑客现已利用关键 Oracle E-Business 漏洞发起攻击
据威胁情报公司 Defused 称,攻击者已开始利用 Oracle E-Business Suite (EBS) 财务应用程序中的一个关键漏
关键 SimpleHelp 漏洞被利用以部署新型窃密恶意软件
关键 SimpleHelp 漏洞被利用以部署新型窃密恶意软件
黑客正在利用 SimpleHelp 中一个最近披露的关键漏洞(CVE-2026-48558)来部署 Djinn Stealer,这是一种此前
美国查封数百个 FIFA 世界杯非法流媒体域名
美国查封数百个 FIFA 世界杯非法流媒体域名
美国司法部刑事局查封了近 400 个用于非法流媒体播放 FIFA 世界杯比赛的网站域名。这些网站向访问者提供 20
Microsoft 将 Mastra AI 供应链攻击归因于朝鲜黑客
Microsoft 将 Mastra AI 供应链攻击归因于朝鲜黑客
Microsoft 将最近导致超过 140 个 npm 软件包受损的 Mastra AI 供应链攻击归因于朝鲜黑客组织 Sapphire Sle
Siemens 称 Desigo CC 文件被安全引擎标记为恶意软件
Siemens 称 Desigo CC 文件被安全引擎标记为恶意软件
Siemens 正在通知客户,其 Desigo CC 楼宇管理系统的补丁文件被多个网络安全解决方案错误地标记为恶意软件
日本能源公司丢失存储有 1090 万客户数据的硬盘
日本能源公司丢失存储有 1090 万客户数据的硬盘
九州电力株式会社披露了一起物理安全事件,影响了超过 1000 万客户的隐私数据。 在一份官方公告中,该公司
The Gentlemen 勒索软件声称有 478 名受害者,可像蠕虫一样传播
The Gentlemen 勒索软件声称有 478 名受害者,可像蠕虫一样传播
对 The Gentlemen 行动的一项新分析显示,这个以经济为动机的威胁组织最初是作为附属机构运营的,负责实施
Silent Ransom Group 通过虚假 IT 支持电话攻击律师事务所
Silent Ransom Group 通过虚假 IT 支持电话攻击律师事务所
根据网络安全公司 Mandiant 的一份最新报告,Silent Ransom Group 勒索团伙正在积极针对美国的律师事务所和
Citrix 修复六个 NetScaler 漏洞,涉及文件
Citrix 周二发布了安全更新,以解决 NetScaler ADC 和 NetScaler Gateway 中的多个漏
"DirtyClone" Linux 内核漏洞可获取 Root
JFrog 发布了针对近期一个高严重性 Linux 内核漏洞的技术细节和概念验证代码,该漏洞
日产披露与 Oracle 零日攻击相关的员工数据
日产汽车警告称,在威胁行为者利用 Oracle PeopleSoft 漏洞进行与此前与 ShinyHunters
黑客现已利用关键 Oracle E-Business 漏洞
据威胁情报公司 Defused 称,攻击者已开始利用 Oracle E-Business Suite (EBS) 财务应
Microsoft 将 Mastra AI 供应链攻击归因于
Microsoft 将最近导致超过 140 个 npm 软件包受损的 Mastra AI 供应链攻击归因于朝鲜
Siemens 称 Desigo CC 文件被安全引擎标记
Siemens 正在通知客户,其 Desigo CC 楼宇管理系统的补丁文件被多个网络安全解决方案
日本能源公司丢失存储有 1090 万客户数据的
九州电力株式会社披露了一起物理安全事件,影响了超过 1000 万客户的隐私数据。 在一
The Gentlemen 勒索软件声称有 478 名受害
对 The Gentlemen 行动的一项新分析显示,这个以经济为动机的威胁组织最初是作为附属
Silent Ransom Group 通过虚假 IT 支持电话
根据网络安全公司 Mandiant 的一份最新报告,Silent Ransom Group 勒索团伙正在积极针
思科预警 2026 年第 7 个 SD-WAN 零日漏洞
思科周四向客户通报,其 SD-WAN 产品又发现一个已被在野利用的漏洞——这是 2026 年检