NAIC-datainnbruddet eksponerte hovedsakelig offentlige registre etter at angripere kompromitterte organisasjonens Oracle PeopleSoft-miljø. Det viser nye funn fra National Association of Insurance Commissioners (NAIC), som nå nyanserer de første påstandene om at store mengder sensitiv informasjon hadde blitt stjålet.

Oppdateringen kommer etter at hackergruppen ShinyHunters tok på seg ansvaret for angrepet og hevdet å ha stjålet en betydelig mengde data. Ifølge NAIC viser den pågående etterforskningen at angriperne først og fremst fikk tilgang til offentlige regulatoriske dokumenter, i tillegg til en begrenset mengde intern teknisk informasjon.

Etterforskningen tegner et annet bilde

De første meldingene om angrepet skapte bekymring for at store mengder sensitiv informasjon var på avveie.

Den digitale etterforskningen støtter imidlertid ikke disse påstandene. Etterforskerne fant hovedsakelig offentlig tilgjengelige forsikringsdokumenter, systemlogger og konfigurasjonsfiler som brukes til å administrere deler av organisasjonens IT-infrastruktur.

Så langt har NAIC ikke funnet bevis for at angriperne fikk tilgang til finansielle opplysninger eller store mengder personopplysninger.

Oracle PeopleSoft-sårbarhet åpnet døren

NAIC-datainnbruddet skjedde etter at angriperne utnyttet en kritisk sårbarhet i Oracle PeopleSoft.

Sikkerhetsforskere knytter den omfattende angrepskampanjen til cyberkriminelle i ShinyHunters. Gruppen har rettet seg mot organisasjoner som fortsatt bruker sårbare Oracle PeopleSoft-servere. Ved å utnytte systemer som manglet sikkerhetsoppdateringer fikk angriperne uautorisert tilgang før mange virksomheter rakk å installere Oracles nyeste oppdateringer.

Forsikringsbransjen vurderer fortsatt konsekvensene

Selv om NAIC mener at de stjålne opplysningene i hovedsak var offentlige, har datainnbruddet fått hele forsikringsbransjen til å gjennomgå sine sikkerhetstiltak.

Flere organisasjoner som utveksler informasjon med NAIC, vurderer nå sine egne systemer mens etterforskningen fortsetter. Samtidig samarbeider cybersikkerhetseksperter og politimyndigheter for å kartlegge det fulle omfanget av innbruddet.

NAIC-datainnbruddet understreker viktigheten av raske sikkerhetsoppdateringer

NAIC-datainnbruddet viser nok en gang hvor raskt cyberkriminelle kan utnytte sårbarheter i virksomhetskritiske systemer.

Organisasjoner som bruker Oracle PeopleSoft, bør installere de nyeste sikkerhetsoppdateringene, kontrollere systemene for tegn på uautorisert aktivitet og sikre at internetteksponerte servere er godt beskyttet. Selv når angripere hovedsakelig får tilgang til offentlig informasjon, kan et vellykket innbrudd avsløre tekniske detaljer som kan brukes i fremtidige angrep.


0 svar til “NAIC præciserer omfanget af data, der blev eksponeret efter cyberangrebet mod Oracle PeopleSoft”