NAIC-dataintrånget exponerade främst offentliga register efter att angripare tagit sig in i organisationens Oracle PeopleSoft-miljö. Det visar nya resultat från National Association of Insurance Commissioners (NAIC), som nu tonar ned de första uppgifterna om att stora mängder känslig information skulle ha stulits.
Uppdateringen kommer efter att hackergruppen ShinyHunters tagit på sig ansvaret för attacken och hävdat att den kommit över en omfattande datamängd. Enligt NAIC pekar den pågående utredningen i stället på att angriparna främst fick tillgång till offentliga tillsynsdokument och en mindre mängd intern teknisk information.
Utredningen ger en annan bild
De första uppgifterna om intrånget skapade oro för att stora mängder känsliga uppgifter hade läckt.
Den rättstekniska undersökningen visar dock något annat. Utredarna har främst hittat offentligt tillgängliga försäkringshandlingar samt systemloggar och konfigurationsfiler som används för att administrera delar av organisationens IT-miljö.
Hittills har NAIC inte sett några tecken på att angriparna kommit åt finansiell information eller större mängder personuppgifter.
Oracle PeopleSoft-sårbarhet låg bakom intrånget
NAIC-dataintrånget började när angripare utnyttjade en kritisk sårbarhet i Oracle PeopleSoft.
Säkerhetsforskare kopplar den bredare attackkampanjen till cyberkriminella bakom ShinyHunters. Gruppen har riktat in sig på organisationer som fortfarande använder sårbara Oracle PeopleSoft-servrar. Genom att utnyttja system som saknade säkerhetsuppdateringar kunde angriparna ta sig in innan många organisationer hunnit installera Oracles senaste patchar.
Försäkringsbranschen fortsätter granskningen
Även om NAIC bedömer att den stulna informationen till största delen redan var offentlig har intrånget fått hela försäkringsbranschen att se över sina säkerhetsrutiner.
Flera organisationer som utbyter information med NAIC granskar nu sina egna system samtidigt som utredningen fortsätter. Dessutom deltar både cybersäkerhetsexperter och brottsbekämpande myndigheter i arbetet med att kartlägga intrångets fulla omfattning.
NAIC-dataintrånget visar vikten av snabba säkerhetsuppdateringar
NAIC-dataintrånget visar ännu en gång hur snabbt cyberkriminella kan utnyttja sårbarheter i affärskritiska system.
Organisationer som använder Oracle PeopleSoft bör installera de senaste säkerhetsuppdateringarna, kontrollera sina system efter tecken på obehörig aktivitet och säkerställa att internetanslutna servrar är ordentligt skyddade. Även när angripare främst kommer över offentlig information kan ett intrång avslöja tekniska detaljer som underlättar framtida attacker.


0 svar till ”NAIC klargör omfattningen av data som exponerades efter cyberattacken mot Oracle PeopleSoft”