Nissan подтвердил утечку данных сотрудников через Oracle PeopleSoft zero-day
⚠️ Nissan подтвердил утечку данных сотрудников через Oracle PeopleSoft zero-day
Nissan Americas раскрыл факт кражи личных данных текущих и бывших сотрудников — атакующие использовали уязвимость нулевого дня в Oracle PeopleSoft, ту же, что применялась в масштабной кампании группы ShinyHunters. Oracle сообщила автопроизводителю, что инцидент затронул сотни компаний, и Nissan стал одной из конкретных целей. Утечка включает банковские реквизиты, номера соцстрахования, налоговую информацию и данные иждивенцев — под удар попали работники из США, Канады, Мексики и Бразилии. Компания активировала процедуры реагирования на инциденты, привлекла внешних экспертов, ограничила доступ к расчётным листкам и смене платёжных реквизитов с внешних хостов, перенеся их во внутреннюю сеть или VPN.
→ Эксплуатировалась уязвимость CVE-2026-35273 в Oracle PeopleSoft PeopleTools, патч и меры по снижению риска Oracle выпущены после волны атак.
→ Период атак: 27 мая – 9 июня 2026, Mandiant подтвердил эксплуатацию нулевого дня и уведомил более 100 организаций.
→ ShinyHunters заявляют о взломе >300 инстансов в 100 компаниях; фрагменты данных уже появились на сайте группировки (University of Nottingham, NAIC).
→ Среди украденных данных: контакты, банковская информация, SSN/SIN, налоговые сведения, информация об иждивенцах и бенефициарах.
Nissan узнал о компрометации от Oracle, а не от собственной службы мониторинга — это типичная слепая зона зависимости от облачных сервисов. Дата вторжения могла опережать дату обнаружения на месяц, и всё это время данные продавались на форумах. CISO с локальными инсталляциями PeopleSoft имеет смысл прямо сейчас поднять логи доступа за май-июнь, не дожидаясь уведомления вендора.
BleepingComputer
#Oracle #PeopleSoft #Nissan #DataBreach #ShinyHunters