ΑρχικήYoutubeNissan: Παραβίαση δεδομένων εργαζομένων μέσω ευπάθειας του Oracle PeopleSoft

Nissan: Παραβίαση δεδομένων εργαζομένων μέσω ευπάθειας του Oracle PeopleSoft

Η Nissan επιβεβαίωσε ότι διερευνά σοβαρό περιστατικό κυβερνοασφάλειας, το οποίο ενδέχεται να οδήγησε στην παραβίαση προσωπικών δεδομένων νυν και πρώην εργαζομένων της. Σύμφωνα με την εταιρεία, η επίθεση συνδέεται με την εκμετάλλευση κρίσιμης ευπάθειας στην πλατφόρμα Oracle PeopleSoft, ένα από τα πιο διαδεδομένα συστήματα διαχείρισης ανθρώπινου δυναμικού και μισθοδοσίας για μεγάλους οργανισμούς.

Η υπόθεση έρχεται να προστεθεί στη διαρκώς αυξανόμενη λίστα επιθέσεων που στοχεύουν εταιρικές εφαρμογές επιχειρησιακής σημασίας, αναδεικνύοντας τους κινδύνους που δημιουργούνται όταν εντοπίζονται ευπάθειες σε λογισμικό που χρησιμοποιείται από εκατοντάδες επιχειρήσεις παγκοσμίως.

Η Nissan μεταξύ των εταιρειών που βρέθηκαν στο στόχαστρο

Σε γνωστοποιήσεις που κατατέθηκαν στις αρμόδιες αρχές της Καλιφόρνια, η Nissan αναφέρει ότι ενημερώθηκε από την Oracle για κυβερνοεπίθεση που ενδέχεται να επηρέασε εκατοντάδες οργανισμούς. Η αυτοκινητοβιομηχανία επισημαίνει ότι αποτέλεσε έναν από τους συγκεκριμένους στόχους της εκστρατείας.

Δείτε επίσης: Oracle E-Business Suite: Ευπάθεια χρησιμοποιείται σε επιθέσεις

Το Oracle PeopleSoft χρησιμοποιείται από τη Nissan Americas για τη διαχείριση κρίσιμων πληροφοριών προσωπικού, όπως στοιχεία μισθοδοσίας, φορολογικά δεδομένα και αρχεία εργαζομένων. Αν και η έρευνα βρίσκεται ακόμη σε εξέλιξη, οι πρώτες ενδείξεις δείχνουν ότι οι δράστες πιθανόν απέκτησαν πρόσβαση σε ευαίσθητα προσωπικά στοιχεία.

Μεταξύ των πληροφοριών που ενδέχεται να εκτέθηκαν περιλαμβάνονται στοιχεία επικοινωνίας, τραπεζικοί λογαριασμοί, αριθμοί κοινωνικής ασφάλισης και εθνικής ταυτότητας, φορολογικά και οικονομικά δεδομένα, αλλά και πληροφορίες που αφορούν εξαρτώμενα μέλη και beneficiary information.

Nissan Παραβίαση δεδομένων

Ποιους αφορά το περιστατικό

Η Nissan εκτιμά ότι το περιστατικό αφορά νυν και πρώην εργαζομένους στις Ηνωμένες Πολιτείες, τον Καναδά, το Μεξικό και τη Βραζιλία. Μέχρι στιγμής δεν έχει δημοσιοποιηθεί ο ακριβής αριθμός των ατόμων που επηρεάζονται, καθώς η διαδικασία αξιολόγησης συνεχίζεται.

Η εταιρεία διευκρινίζει ότι όσοι διαπιστωθεί πως επηρεάστηκαν θα λάβουν εξατομικευμένες ενημερώσεις με αναλυτικές πληροφορίες για τα δεδομένα που εκτέθηκαν, ενώ θα έχουν πρόσβαση και σε υπηρεσίες παρακολούθησης πιστωτικής δραστηριότητας και εντοπισμού στοιχείων στο dark web, όπου αυτές είναι διαθέσιμες.

Τα μέτρα που λαμβάνει η αυτοκινητοβιομηχανία

Μετά την ενημέρωση για την παραβίαση, η Nissan ενεργοποίησε άμεσα το σχέδιο αντιμετώπισης περιστατικών ασφαλείας. Παράλληλα, προσέλαβε εξειδικευμένους συμβούλους κυβερνοασφάλειας, απομόνωσε τα επηρεαζόμενα συστήματα και συνεργάζεται στενά με την Oracle για την πλήρη διερεύνηση της υπόθεσης.

Nissan: Παραβίαση δεδομένων εργαζομένων μέσω ευπάθειας του Oracle PeopleSoft

Επιπλέον, η εταιρεία περιόρισε την πρόσβαση στις λειτουργίες μισθοδοσίας και στις αλλαγές τραπεζικών καταθέσεων, επιτρέποντας την πραγματοποίησή τους μόνο μέσω εταιρικών υπολογιστών ή ασφαλών συνδέσεων VPN. Παράλληλα, εφαρμόζονται πρόσθετοι μηχανισμοί επαλήθευσης ταυτότητας πριν από την έγκριση οποιασδήποτε σχετικής ενέργειας, μειώνοντας τον κίνδυνο περαιτέρω κατάχρησης.

Δείτε επίσης: Το ανανεωμένο Millennium RAT έχει μολύνει πάνω από 62.000 συσκευές

Η ευπάθεια που αξιοποιήθηκε στις επιθέσεις

Το περιστατικό συνδέεται με την ευρεία εκμετάλλευση της ευπάθειας CVE-2026-35273 στο Oracle PeopleSoft PeopleTools. Πρόκειται για κρίσιμο κενό ασφαλείας, το οποίο χρησιμοποιήθηκε ως zero-day, δηλαδή πριν διατεθεί επίσημη ενημέρωση ασφαλείας.

Σύμφωνα με στοιχεία της Mandiant, οι επιθέσεις πραγματοποιήθηκαν μεταξύ 27 Μαΐου και 9 Ιουνίου, με τους δράστες να αποκτούν πρόσβαση σε εταιρικά περιβάλλοντα και να αφαιρούν δεδομένα χωρίς να γίνονται άμεσα αντιληπτοί. Αν και η Oracle διέθεσε επείγοντα μέτρα προστασίας, η εκμετάλλευση της ευπάθειας είχε ήδη επηρεάσει σημαντικό αριθμό οργανισμών.

Η δράση της ShinyHunters και οι αυξανόμενες απειλές

Την ευθύνη για την εκστρατεία ανέλαβε η ομάδα εκβιασμού ShinyHunters, η οποία ισχυρίζεται ότι παραβίασε περισσότερα από 300 περιβάλλοντα PeopleSoft σε περίπου 100 οργανισμούς. Η ομάδα έχει αποκτήσει ιδιαίτερη φήμη τα τελευταία χρόνια για επιθέσεις που στοχεύουν υπηρεσίες cloud και πλατφόρμες SaaS, με βασικό στόχο την κλοπή και τον εκβιασμό μέσω διαρροής δεδομένων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: VS Code Tasks: Κλεμμένα npm και Go packages κατεβάζουν Python infostealer

Nissan: Παραβίαση δεδομένων εργαζομένων μέσω ευπάθειας του Oracle PeopleSoft

Οι επιθέσεις δεν περιορίστηκαν στον κλάδο της αυτοκινητοβιομηχανίας. Σύμφωνα με αναφορές, ιδιαίτερα έντονη ήταν η δραστηριότητα στον χώρο της εκπαίδευσης, ενώ δεδομένα οργανισμών έχουν ήδη δημοσιοποιηθεί σε ιστοσελίδες διαρροών. Το περιστατικό αποτελεί ακόμη μία υπενθύμιση ότι οι επιχειρήσεις οφείλουν να εφαρμόζουν άμεσα τις διαθέσιμες ενημερώσεις ασφαλείας, να επενδύουν σε μηχανισμούς ανίχνευσης απειλών και να υιοθετούν στρατηγικές κυβερνοανθεκτικότητας, καθώς οι επιθέσεις σε κρίσιμες εταιρικές πλατφόρμες γίνονται ολοένα πιο στοχευμένες και εξελιγμένες.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS