タグ: NAIC

meterpreter.org

NAIC PeopleSoftへのサイバー攻撃、ShinyHuntersが大規模侵害を主張

正体不明の脅威アクターが、全米保険監督官協会(NAIC)への侵入に成功しました。攻撃者はOracle PeopleSoftに存在する重大な脆弱性を悪用しました。この結果、同協会は保険資産への投資格付け付与を一時停止する事態となりました。さらに、PeopleSoftポータル経由のオンライン請求書支払

bleepingcomputer.com

NAICが声明、ShinyHuntersによるPeopleSoft侵害で盗まれたのは公開済みデータのみ

全米保険監督官協会(NAIC)は、恐喝グループShinyHuntersがOracle PeopleSoftサーバのゼロデイ脆弱性を悪用してシステムに侵入し、盗み出したのは一般に公開済みのデータ、古いログ、設定ファイルのみだったと発表しました。 NAICは全米50州で活動する米国の保険規制機関です。同組織は6月11日、

cybersecuritydive.com

保険業界団体、ハッカーによるOracle PeopleSoftの侵害データ公開を確認

NAICは、一部の格付け機関が予防措置としてデータフィードを停止していると発表しました。 全米保険監督官協会(NAIC)は、今月初めにOracle PeopleSoftで発生したゼロデイ脆弱性に関連してシステムが侵害されたことを受け、一部の信用格付け機関がデータフィードを一時停止していると発表しまし

infosecurity-magazine.com

米連邦保険規制当局、Oracle脆弱性によるデータ侵害を確認

米国全国保険監督官協会(NAIC)がセキュリティ侵害の被害を受け、米国市民の信用格付けデータが流出しました。 この侵害は6月11日に検出され、米国連邦保険制度の非営利団体であるNAICは6月17日に公表しました。 6月26日に公開された最新の更新情報において、NAICは、内部財務報告用途で使用しているOracle Pe