Нарушение конфиденциальности персональных данных сотрудников Nissan из-за уязвимости Oracle
Компания Nissan стала жертвой нарушения конфиденциальности персональных данных, которое затронуло как действующих, так и бывших сотрудников компании. Этот инцидент связан с эксплуатацией уязвимости в системе Oracle PeopleSoft, ранее использовавшейся группой ShinyHunters для шантажа. Данные, потенциально полученные злоумышленниками, включают личную информацию сотрудников.
Подробности
Уязвимость в Oracle PeopleSoft позволяла злоумышленникам совершать атаки на системы компании, в результате чего они получали доступ к конфиденциальной информации о сотрудниках. Детали об exact CVE уязвимости не предоставлены, но, по сообщениям, она связана с недавними атаками, использующими уязвимости zero-day в продуктах Oracle.Что делать
Для защиты от подобных атак рекомендуется регулярно обновлять системы и применять все доступные исправления уязвимостей. Кроме того, важно реализовать многофакторную аутентификацию (MFA) и использовать moderne средства шифрования, такие как TLS, для защиты передачи данных. Также важно следить за последними обновлениями безопасности и новостями от производителей программного обеспечения, таких как Oracle, чтобы быть в курсе последних уязвимостей и мер по их устранению. Итог: Nissan призвала своих сотрудников быть бдительными и внимательно следить за своими персональными данными, так как последствия этого инцидента могут быть серьезными. Компания также пообещала принять дополнительные меры для предотвращения подобных событий в будущем.Источник: BleepingComputer
