Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Nissan advierte que un hackeo a Oracle PeopleSoft pudo filtrar números de seguridad social y datos de nóminas


Nissan informó que datos personales y bancarios de empleados en América fueron robados debido a una vulnerabilidad en el software PeopleSoft de Oracle. Este ataque afectó a cientos de empresas y parece estar vinculado a una campaña de extorsión del grupo ShinyHunters. La automotriz ya implementó medidas de seguridad adicionales y ofrecerá monitoreo de crédito a los afectados.





Nissan se ha unido a la creciente lista de clientes de Oracle que están limpiando los rastros tras un ciberataque, advirtiendo a sus empleados que los registros de nómina, detalles bancarios, números de seguridad social y otros datos personales pueden haber sido robados.

En una notificación presentada ante el Fiscal General de California https://oag.ca.gov/privacy/databreach/list el viernes, Nissan Americas afirmó que Oracle le había informado de "un evento cibernético" que afectaba a los registros de personal de "cientos de empresas". El fabricante de automóviles señaló que posteriormente supo que Nissan había sido "específicamente objetivo" del ataque.

Una notificación enviada a empleados actuales y antiguos indica que la empresa cree que los atacantes accedieron a un botín de información sensible, incluyendo datos de contacto y bancarios; números de Seguridad Social, Seguro Social u otros números de identificación nacional; registros financieros y fiscales; y detalles de dependientes y beneficiarios.

Empleados actuales y antiguos en EE. UU., Canadá, México y Brasil pueden haberse visto afectados, aunque Nissan afirmó que aún está trabajando para determinar exactamente qué información fue expuesta.

Nissan declaró que puso en marcha su plan de respuesta ante incidentes tras enterarse de la intrusión, contrató a especialistas externos en seguridad y ha estado colaborando con Oracle mientras mantiene informadas a las autoridades. Planea ofrecer a las personas afectadas monitoreo de crédito o de la dark web donde esté disponible.

La compañía también ha implementado medidas de seguridad adicionales en la oficina de nóminas. Los empleados ahora pueden acceder a las nóminas o actualizar los detalles de depósito directo únicamente desde una red corporativa o mediante una VPN segura, mientras que Nissan añade verificaciones de identidad adicionales antes de procesar las solicitudes de nómina.

Las preguntas frecuentes para empleados adjuntas atribuyen el incidente a "una vulnerabilidad desconocida en el software PeopleSoft de Oracle" y señalan que la campaña está afectando a "cientos de empresas e instituciones". El documento no ofrece pistas sobre cuál es la vulnerabilidad, si Oracle ya la ha parcheado o si el entorno de PeopleSoft comprometido estaba alojado por Oracle o por la propia Nissan.

La revelación llega pocas semanas después de que investigadores vincularan al grupo de extorsión ShinyHunters con una ola de ataques que explotaban un zero-day de PeopleSoft. Se informó que más de 100 organizaciones y aproximadamente 300 instancias de PeopleSoft se vieron comprometidas antes de que Oracle emitiera medidas de mitigación, y la banda afirmó haberse llevado datos de RR.HH., nóminas y otros datos empresariales.

Oracle ha hablado poco públicamente sobre los ataques reportados y no respondió a las preguntas, incluso mientras las organizaciones continúan revelando que han sido atrapadas en las consecuencias.

Nissan no ha confirmado que los incidentes estén conectados, aunque su notificación en California sitúa el periodo de la brecha entre el 27 de mayo y el 9 de junio, alineándose ampliamente con la cronología reportada anteriormente.

El fabricante de automóviles no respondió a las preguntas sobre cuántos empleados actuales y antiguos están afectados, cuándo le notificó Oracle por primera vez de la brecha y si la vulneración se limitó a los sistemas gestionados por Oracle.

Fuente:
TheRegister

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.