タグ: CVE-2026-35273

infosecurity-magazine.com

日産、Oracleゼロデイ脆弱性を悪用した従業員データ侵害を公表

日産自動車は、攻撃者がOracleのPeopleSoftソフトウェアのゼロデイ脆弱性を悪用した結果、現・元従業員の社会保障番号、銀行口座情報、税務記録などの機密個人データが窃取された可能性があると公表しました。 同社は6月26日に公開した侵害通知の中で、Oracleから数百社に影響するサイバーインシデントについて警告を

cyberpress.org

日産、Oracle PeopleSoft攻撃による従業員記録へのアクセスを公式確認

日産アメリカズは、Oracleのエンタープライズソフトウェア「PeopleSoft」に存在するゼロデイ脆弱性を悪用した標的型サイバー攻撃により、4カ国の現職・元従業員の個人情報が侵害されたことを公式に認めました。 日産アメリカズの副社長兼最高人事責任者レオン・マルティネス氏が署名した社内通知の中で、同社は脅威アクター

bleepingcomputer.com

NAICが声明、ShinyHuntersによるPeopleSoft侵害で盗まれたのは公開済みデータのみ

全米保険監督官協会(NAIC)は、恐喝グループShinyHuntersがOracle PeopleSoftサーバのゼロデイ脆弱性を悪用してシステムに侵入し、盗み出したのは一般に公開済みのデータ、古いログ、設定ファイルのみだったと発表しました。 NAICは全米50州で活動する米国の保険規制機関です。同組織は6月11日、

cybersecuritydive.com

保険業界団体、ハッカーによるOracle PeopleSoftの侵害データ公開を確認

NAICは、一部の格付け機関が予防措置としてデータフィードを停止していると発表しました。 全米保険監督官協会(NAIC)は、今月初めにOracle PeopleSoftで発生したゼロデイ脆弱性に関連してシステムが侵害されたことを受け、一部の信用格付け機関がデータフィードを一時停止していると発表しまし

cyberpress.org

Oracle PeopleSoftのゼロデイ脆弱性、ランサムウェア攻撃に悪用――CISAが警告

米サイバーセキュリティ・インフラセキュリティ局(CISA)は、Oracle PeopleSoftの重大な脆弱性がランサムウェアキャンペーンで積極的に悪用されていることを確認し、既知の悪用された脆弱性(KEV)カタログに追加しました。 CVE-2026-35273として追跡されているこの脆弱性は、Oracle Peop

gbhackers.com

CISAがOracle PeopleSoftの脆弱性に関する緊急警告を発表――ランサムウェアグループによる悪用を確認

米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、Oracle PeopleSoft Enterprise PeopleToolsに存在する重大な脆弱性が積極的に悪用されているとして、CVE-2026-35273として識別されたこの脆弱性に関する緊急警告を発しました。 この脆弱性はCWE-3

meterpreter.org

Oracle PeopleSoftにゼロデイ攻撃:ShinyHuntersによる侵害

ユーティリティモジュールに潜む脅威 大規模な企業ネットワークでは、目立たないユーティリティモジュールが侵害の入口となるケースが後を絶ちません。こうした静かなシステムには、従業員・学生・顧客の重要なデータが何十年にもわたって蓄積されています。近頃、悪名高いサイバー犯罪グループ「ShinyHunter