Nissan-dataintrånget har fått biltillverkaren att inleda en omfattande utredning efter en cyberattack mot en Oracle PeopleSoft-miljö som lagrar uppgifter om anställda. Intrånget ingår i en större attackkampanj som riktar sig mot organisationer med sårbar Oracle-programvara.

Nissan fortsätter att undersöka händelsen för att fastställa vilka uppgifter angriparna kommit åt och hur många personer som kan ha påverkats.

Anställdas uppgifter kan ha exponerats

Nissan bedömer att angriparna fått tillgång till uppgifter om nuvarande och tidigare anställda i flera nordamerikanska länder.

De exponerade uppgifterna kan omfatta namn, kontaktuppgifter, födelsedatum, statliga identitetshandlingar, löneuppgifter, skatteinformation, bankkontouppgifter och information om förmånstagare.

Utredarna granskar fortfarande de berörda systemen för att fastställa den fullständiga omfattningen av intrånget.

Hittills har Nissan inte hittat några tecken på att angriparna kommit åt kundinformation.

Angripare utnyttjade en sårbarhet i Oracle PeopleSoft

Utredningen visar att angriparna tog sig in i Nissans miljö genom att utnyttja en tidigare okänd sårbarhet i Oracle PeopleSoft.

Samma säkerhetsbrist gjorde det möjligt att kompromettera flera organisationer innan administratörerna hann installera Oracles säkerhetsuppdateringar. Säkerhetsforskare bedömer att hotaktörerna aktivt letade efter sårbara PeopleSoft-servrar och slog till så snart de hittade exponerade system.

Nissan fortsätter sitt säkerhetsarbete

Nissan aktiverade sin incidenthanteringsplan direkt efter att företaget upptäckte intrånget.

Företaget säkrade de berörda systemen, anlitade externa cybersäkerhetsexperter och samarbetar fortsatt med Oracle för att kartlägga hur angriparna tog sig in. Nissan planerar också att kontakta de personer vars uppgifter utredningen identifierar som berörda.

Nissan-dataintrånget visar ett växande hot

Nissan-dataintrånget visar hur allvarliga konsekvenser attacker mot affärskritiska HR- och lönesystem kan få.

Organisationer som använder Oracle PeopleSoft bör installera de senaste säkerhetsuppdateringarna, kontrollera internetanslutna system efter obehörig aktivitet och noggrant övervaka plattformar som hanterar personaluppgifter. Nissan-dataintrånget visar också hur snabbt angripare kan utnyttja nya sårbarheter när organisationer väntar med att installera viktiga säkerhetsuppdateringar.


0 svar till ”Nissan bekräftar dataintrång efter Oracle PeopleSoft-nollårsattack”