Утечка данных в NAIC: хакеры получили доступ к публичным данным через уязвимость в Oracle PeopleSoft
Национальная ассоциация комиссаров страхования (NAIC) сообщила, что группа вымогателей ShinyHunters получила доступ к публично доступным данным, устаревшим журналам и файлам конфигурации после взлома системы путем использования уязвимости нулевого дня в сервере Oracle PeopleSoft. Утечка затронула только информацию, которая итак доступна широкой общественности. Группа ShinyHunters известна своими попытками шантажа компаний, получая несанкционированный доступ к их системам.
Подробности
Хакеры использовали уязвимость нулевого дня в сервере Oracle PeopleSoft для получения доступа к внутренним системам NAIC. Это позволило им получить копии данных, доступных публично, включая устаревшие логи и файлы конфигурации. Данный тип угроз подчеркивает уязвимость, которая может возникнуть при эксплуатации программного обеспечения, особенно когда обновления безопасности не применяются своевременно.Что делать
Чтобы избежать подобных ситуаций, компаниям следует уделять большое внимание регулярным обновлениям программного обеспечения и своевременному применению патчей безопасности. Использование надежной системы управления паролями и двухфакторной аутентификации (MFA) также может существенно повысить безопасность. Для дополнительной защиты рекомендуется применять VPN и шифрование данных по протоколу TLS везде, где это возможно. Реализация этих мер позволит снизить риск подобных утечек и обеспечить более высокий уровень защищенности для конфиденциальной информации. Итог: Регулярные обновления программного обеспечения и своевременное применение патчей являются ключевыми мерами в защите от утечек данных. Кроме того, необходимо уделять большое внимание вопросам информационной безопасности, чтобы минимизировать потенциальные риски и последствия.Источник: BleepingComputer
