Американската организация по застрахователно регулиране оспори твърденията на ShinyHunters и заяви, че при пробива са били достъпени предимно публични и остарели данни
Националната асоциация на застрахователните комисари (NAIC) съобщи, че разследването на кибератаката срещу нейната инфраструктура не е установило изтичане на лични или финансови данни, въпреки че групата ShinyHunters публикува информация, според която е откраднала значително количество файлове. Според организацията нападателите са използвали zero-day уязвимостта CVE-2026-35273 в Oracle PeopleSoft, но достъпът им е бил ограничен основно до публично достъпни документи, остарели логове и конфигурационни файлове.
Разследването опровергава част от твърденията на нападателите
NAIC, която координира застрахователните регулатори във всички 50 американски щата, е засекла неоторизиран достъп до своята PeopleSoft среда на 11 юни. Впоследствие ShinyHunters пое отговорност за атаката и публикува част от предполагаемо откраднатите данни, след като организацията отказала да плати искания откуп.
Според официалното разследване няма доказателства, че са били компрометирани лични данни, финансова информация или критични регулаторни платформи като SERFF, OPTins и SBS, както първоначално твърдеше групата. От NAIC уточняват, че засегнатите файлове включват основно публични финансови отчети, информация от кредитни рейтингови агенции, стари системни логове и конфигурационни данни.
ShinyHunters коригира собствените си твърдения
Интересен детайл в случая е, че самата група ShinyHunters впоследствие актуализира публикуваната информация. Според нападателите първоначалното описание на откраднатите данни е било преувеличено заради използването на ИИ, който е генерирал неточности при анализа на файловете.
В актуализирания списък хакерите твърдят, че разполагат с около 3,1 TB данни, включително приблизително 105 000 файла, съдържащи регулаторни документи, файлове на рейтингови агенции, конфигурации на AWS инфраструктура и част от идентификационни данни за определени производствени среди. Те уверяват, че този път описанието е било проверено ръчно.
Кампанията срещу PeopleSoft продължава
NAIC съобщава, че всички засегнати системи вече са възстановени и са внедрени допълнителни мерки за защита.
Атаката е част от по-мащабната кампания на ShinyHunters, насочена срещу Oracle PeopleSoft чрез експлоатиране на CVE-2026-35273. По налична информация уязвимостта е използвана срещу над 100 организации, като значителна част от жертвите са от образователния сектор. Случаят показва колко сериозни могат да бъдат последствията от експлоатирането на непознати уязвимости, дори когато реалният обем на компрометираните данни се оказва по-малък от първоначално заявения.









