日産、Oracleゼロデイ脆弱性を悪用した従業員データ侵害を公表
日産自動車は、攻撃者がOracleのPeopleSoftソフトウェアのゼロデイ脆弱性を悪用した結果、現・元従業員の社会保障番号、銀行口座情報、税務記録などの機密個人データが窃取された可能性があると公表しました。 同社は6月26日に公開した侵害通知の中で、Oracleから数百社に影響するサイバーインシデントについて警告を
日産自動車は、攻撃者がOracleのPeopleSoftソフトウェアのゼロデイ脆弱性を悪用した結果、現・元従業員の社会保障番号、銀行口座情報、税務記録などの機密個人データが窃取された可能性があると公表しました。 同社は6月26日に公開した侵害通知の中で、Oracleから数百社に影響するサイバーインシデントについて警告を
日産(Nissan)は、Oracle PeopleSoftの顧客を標的にした最近のゼロデイ攻撃キャンペーンに起因するデータ侵害を公表しました。 カリフォルニア州司法長官に提出されたデータ侵害通知によると、日産のアメリカ法人(Nissan Americas)はOracle PeopleSoftを従業員情報の管理に使用し
日産アメリカズは、Oracleのエンタープライズソフトウェア「PeopleSoft」に存在するゼロデイ脆弱性を悪用した標的型サイバー攻撃により、4カ国の現職・元従業員の個人情報が侵害されたことを公式に認めました。 日産アメリカズの副社長兼最高人事責任者レオン・マルティネス氏が署名した社内通知の中で、同社は脅威アクター
全米保険監督官協会(NAIC)は、恐喝グループShinyHuntersがOracle PeopleSoftサーバのゼロデイ脆弱性を悪用してシステムに侵入し、盗み出したのは一般に公開済みのデータ、古いログ、設定ファイルのみだったと発表しました。 NAICは全米50州で活動する米国の保険規制機関です。同組織は6月11日、
NAICは、一部の格付け機関が予防措置としてデータフィードを停止していると発表しました。 全米保険監督官協会(NAIC)は、今月初めにOracle PeopleSoftで発生したゼロデイ脆弱性に関連してシステムが侵害されたことを受け、一部の信用格付け機関がデータフィードを一時停止していると発表しまし
全米保険監督官協会(NAIC)は、Oracle PeopleSoftのゼロデイ脆弱性を悪用した一連のハッキングキャンペーンに標的にされたことを認めました。 PeopleSoftのゼロデイ攻撃が明らかになったのは6月11日のことです。この日、OracleはCVE-2026-35273として追跡されている脆弱性に関する緊
米サイバーセキュリティ・インフラセキュリティ局(CISA)は、Oracle PeopleSoftの重大な脆弱性がランサムウェアキャンペーンで積極的に悪用されていることを確認し、既知の悪用された脆弱性(KEV)カタログに追加しました。 CVE-2026-35273として追跡されているこの脆弱性は、Oracle Peop
米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、Oracle PeopleSoft Enterprise PeopleToolsに存在する重大な脆弱性が積極的に悪用されているとして、CVE-2026-35273として識別されたこの脆弱性に関する緊急警告を発しました。 この脆弱性はCWE-3
サイバー犯罪 ノッティンガム大学や名前のない100以上の被害組織の仲間入り
ユーティリティモジュールに潜む脅威 大規模な企業ネットワークでは、目立たないユーティリティモジュールが侵害の入口となるケースが後を絶ちません。こうした静かなシステムには、従業員・学生・顧客の重要なデータが何十年にもわたって蓄積されています。近頃、悪名高いサイバー犯罪グループ「ShinyHunter
すべての記事を読み込みました