SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Утечка данных в NAIC: хакеры получили доступ к публичным данным через уязвимость в Oracle PeopleSoft - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Утечка данных в NAIC: хакеры получили доступ к публичным данным через уязвимость в Oracle PeopleSoft

      Главная
      —
      Блог
      —Утечка данных в NAIC: хакеры получили доступ к публичным данным через уязвимость в Oracle PeopleSoft
      30 июня 2026 0:00
      Национальная ассоциация комиссаров страхования (NAIC) сообщила, что группа вымогателей ShinyHunters получила доступ к публично доступным данным, устаревшим журналам и файлам конфигурации после взлома системы путем использования уязвимости нулевого дня в сервере Oracle PeopleSoft. Утечка затронула только информацию, которая итак доступна широкой общественности. Группа ShinyHunters известна своими попытками шантажа компаний, получая несанкционированный доступ к их системам.
      NAIC, главный регулятор страхового сектора в США, столкнулась с ситуацией, когда ее система была скомпрометирована из-за уязвимости в сервере Oracle PeopleSoft. Это привело к тому, что группа вымогателей получила несанкционированный доступ к определенным категориям данных. Учитывая потенциальную опасность подобных ситуаций и важность защиты данных, эта проблема заслуживает детального анализа.

      Подробности

      Хакеры использовали уязвимость нулевого дня в сервере Oracle PeopleSoft для получения доступа к внутренним системам NAIC. Это позволило им получить копии данных, доступных публично, включая устаревшие логи и файлы конфигурации. Данный тип угроз подчеркивает уязвимость, которая может возникнуть при эксплуатации программного обеспечения, особенно когда обновления безопасности не применяются своевременно.

      Что делать

      Чтобы избежать подобных ситуаций, компаниям следует уделять большое внимание регулярным обновлениям программного обеспечения и своевременному применению патчей безопасности. Использование надежной системы управления паролями и двухфакторной аутентификации (MFA) также может существенно повысить безопасность. Для дополнительной защиты рекомендуется применять VPN и шифрование данных по протоколу TLS везде, где это возможно. Реализация этих мер позволит снизить риск подобных утечек и обеспечить более высокий уровень защищенности для конфиденциальной информации. Итог: Регулярные обновления программного обеспечения и своевременное применение патчей являются ключевыми мерами в защите от утечек данных. Кроме того, необходимо уделять большое внимание вопросам информационной безопасности, чтобы минимизировать потенциальные риски и последствия.

      Источник: BleepingComputer

      Теги
      информационная безопасность кибербезопасность новости ИБ BleepingComputer
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog opennet Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование Яндекс Облако — Безопасность
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.