Nissan-databruddet har fået bilproducenten til at iværksætte en omfattende undersøgelse efter et cyberangreb mod et Oracle PeopleSoft-miljø, der opbevarer medarbejderoplysninger. Angrebet indgår i en større kampagne, som retter sig mod organisationer med sårbar Oracle-software.

Nissan fortsætter med at undersøge hændelsen for at fastslå, hvilke oplysninger angriberne har fået adgang til, og hvor mange personer der kan være berørt.

Medarbejderoplysninger kan være blevet eksponeret

Nissan vurderer, at angriberne har fået adgang til oplysninger om nuværende og tidligere medarbejdere i flere nordamerikanske lande.

De eksponerede oplysninger kan omfatte navne, kontaktoplysninger, fødselsdatoer, offentligt udstedte identifikationsnumre, lønoplysninger, skatteoplysninger, bankkontooplysninger og information om begunstigede.

Efterforskerne gennemgår fortsat de berørte systemer for at fastslå det fulde omfang af databruddet.

Indtil videre har Nissan ikke fundet tegn på, at angriberne har fået adgang til kundeoplysninger.

Angriberne udnyttede en Oracle PeopleSoft-sårbarhed

Efterforskningen viser, at angriberne skaffede sig adgang til Nissans miljø ved at udnytte en hidtil ukendt sårbarhed i Oracle PeopleSoft.

Den samme sårbarhed gjorde det muligt at kompromittere flere organisationer, før administratorerne nåede at installere Oracles sikkerhedsopdateringer. Sikkerhedsforskere vurderer, at trusselsaktørerne aktivt søgte efter sårbare PeopleSoft-servere og slog til, så snart de fandt interneteksponerede systemer.

Nissan fortsætter sit sikkerhedsarbejde

Nissan aktiverede sin beredskabsplan, så snart virksomheden opdagede angrebet.

Virksomheden sikrede de berørte systemer, hentede eksterne cybersikkerhedseksperter ind og samarbejder fortsat med Oracle for at klarlægge, hvordan angriberne fik adgang. Nissan planlægger også at kontakte alle personer, som undersøgelsen identificerer som berørte.

Nissan-databruddet viser et voksende trusselsbillede

Nissan-databruddet viser, hvor alvorlige konsekvenser angreb mod virksomhedskritiske HR- og lønsystemer kan få.

Organisationer, der bruger Oracle PeopleSoft, bør installere de nyeste sikkerhedsopdateringer, kontrollere interneteksponerede systemer for uautoriseret aktivitet og overvåge platforme, der håndterer medarbejderoplysninger, nøje. Nissan-databruddet viser også, hvor hurtigt angribere kan udnytte nye sårbarheder, når organisationer udskyder vigtige sikkerhedsopdateringer.


0 svar til “Nissan bekræfter databrud efter Oracle PeopleSoft-zero-day-angreb”