NAIC: ShinyHunters не са компрометирали чувствителни данни на Oracle PeopleSoft

Американската организация по застрахователно регулиране оспори твърденията на ShinyHunters и заяви, че при пробива са били достъпени предимно публични и остарели данни

Националната асоциация на застрахователните комисари (NAIC) съобщи, че разследването на кибератаката срещу нейната инфраструктура не е установило изтичане на лични или финансови данни, въпреки че групата ShinyHunters публикува информация, според която е откраднала значително количество файлове. Според организацията нападателите са използвали zero-day уязвимостта CVE-2026-35273 в Oracle PeopleSoft, но достъпът им е бил ограничен основно до публично достъпни документи, остарели логове и конфигурационни файлове.

Разследването опровергава част от твърденията на нападателите

NAIC, която координира застрахователните регулатори във всички 50 американски щата, е засекла неоторизиран достъп до своята PeopleSoft среда на 11 юни. Впоследствие ShinyHunters пое отговорност за атаката и публикува част от предполагаемо откраднатите данни, след като организацията отказала да плати искания откуп.

Според официалното разследване няма доказателства, че са били компрометирани лични данни, финансова информация или критични регулаторни платформи като SERFF, OPTins и SBS, както първоначално твърдеше групата. От NAIC уточняват, че засегнатите файлове включват основно публични финансови отчети, информация от кредитни рейтингови агенции, стари системни логове и конфигурационни данни.

ShinyHunters коригира собствените си твърдения

Интересен детайл в случая е, че самата група ShinyHunters впоследствие актуализира публикуваната информация. Според нападателите първоначалното описание на откраднатите данни е било преувеличено заради използването на ИИ, който е генерирал неточности при анализа на файловете.

В актуализирания списък хакерите твърдят, че разполагат с около 3,1 TB данни, включително приблизително 105 000 файла, съдържащи регулаторни документи, файлове на рейтингови агенции, конфигурации на AWS инфраструктура и част от идентификационни данни за определени производствени среди. Те уверяват, че този път описанието е било проверено ръчно.

Кампанията срещу PeopleSoft продължава

NAIC съобщава, че всички засегнати системи вече са възстановени и са внедрени допълнителни мерки за защита.

Атаката е част от по-мащабната кампания на ShinyHunters, насочена срещу Oracle PeopleSoft чрез експлоатиране на CVE-2026-35273. По налична информация уязвимостта е използвана срещу над 100 организации, като значителна част от жертвите са от образователния сектор. Случаят показва колко сериозни могат да бъдат последствията от експлоатирането на непознати уязвимости, дори когато реалният обем на компрометираните данни се оказва по-малък от първоначално заявения.

e-security.bg

Подобни

Microsoft предупреждава за нова вълна от атаки с ACR Stealer
20.07.2026
stealer
Ernst & Young уведомява клиенти за пробив в система за ИТ поддръжка
20.07.2026
eu
Abbott разследва два отделни киберинцидента
19.07.2026
ai-generated-9296016_640
Windows Server 2022 излиза от основна поддръжка през октомври
18.07.2026
microsoft-4412148_640
Двама нюйоркчани са обвинени за изпиране на 43 милиона долара
18.07.2026
Fraud Awareness Week- insider
Двама членове на Scattered Spider получиха ефективни присъди
17.07.2026
spider-cyber

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy