⚠️ Nissan подтвердил утечку данных сотрудников через Oracle PeopleSoft zero-day Nissan Americas раскрыл факт кражи личных данных текущих и бывших сотрудников — атакующие использовали уязвимость нулевого дня в Oracle PeopleSoft, ту же, что применялась в масштабной кампании группы ShinyHunters. Oracle сообщила автопроизводителю, что инцидент затронул сотни компаний, и Nissan стал одной из конкретных целей. Утечка включает банковские реквизиты, номера соцстрахования, налоговую информацию и данные иждивенцев — под удар попали работники из США, Канады, Мексики и Бразилии. Компания активировала процедуры реагирования на инциденты, привлекла внешних экспертов, ограничила доступ к расчётным листкам и смене платёжных реквизитов с внешних хостов, перенеся их во внутреннюю сеть или VPN. → Эксплуатировалась уязвимость CVE-2026-35273 в Oracle PeopleSoft PeopleTools, патч и меры по снижению риска Oracle выпущены после волны атак. → Период атак: 27 мая – 9 июня 2026, Mandiant подтвердил эксплуатацию нулевого дня и уведомил более 100 организаций. → ShinyHunters заявляют о взломе >300 инстансов в 100 компаниях; фрагменты данных уже появились на сайте группировки (University of Nottingham, NAIC). → Среди украденных данных: контакты, банковская информация, SSN/SIN, налоговые сведения, информация об иждивенцах и бенефициарах. Nissan узнал о компрометации от Oracle, а не от собственной службы мониторинга — это типичная слепая зона зависимости от облачных сервисов. Дата вторжения могла опережать дату обнаружения на месяц, и всё это время данные продавались на форумах. CISO с локальными инсталляциями PeopleSoft имеет смысл прямо сейчас поднять логи доступа за май-июнь, не дожидаясь уведомления вендора. BleepingComputer #Oracle #PeopleSoft #Nissan #DataBreach #ShinyHunters