Автомобилният производител разследва мащаба на инцидента, свързан с zero-day уязвимостта CVE-2026-35273, използвана от групата ShinyHunters
Nissan предупреди, че настоящи и бивши служители на компанията може да са засегнати от пробив в сигурността, след като нападатели са експлоатирали zero-day уязвимостта CVE-2026-35273 в Oracle PeopleSoft. Инцидентът е част от по-мащабната кампания, приписвана на групата ShinyHunters, която според разследвания е компрометирала над 100 организации чрез атаки срещу платформата.
Възможно е да са компрометирани чувствителни лични данни
В уведомления, подадени до главния прокурор на щата Калифорния, Nissan съобщава, че използва Oracle PeopleSoft за управление на служителски данни, включително ведомости за заплати, данъчна информация и кадрови записи. След уведомление от Oracle компанията е установила, че е сред организациите, станали обект на атаката.
Разследването все още продължава, но първоначалните оценки сочат, че нападателите може да са получили достъп до имена и данни за контакт, банкова информация, социалноосигурителни номера, национални идентификационни номера, финансова и данъчна информация, както и данни за зависими лица и бенефициенти.
Потенциално засегнати са настоящи и бивши служители на Nissan в Съединените щати, Канада, Мексико и Бразилия.
Компанията предприема допълнителни мерки за защита
След установяване на инцидента Nissan е активирала своя план за реакция при киберинциденти, ангажирала е външни експерти по киберсигурност и работи съвместно с Oracle за ограничаване на последствията. Компанията съобщава, че е защитила засегнатите системи и е предприела действия за прекратяване на неоторизирания достъп.
Освен това Nissan ще предостави на засегнатите лица услуги за наблюдение на кредитната история и мониторинг на тъмната мрежа там, където това е възможно. Като временна мярка достъпът до електронните фишове за заплати и заявките за промяна на банковите сметки е ограничен само до фирмената мрежа или защитени VPN връзки, като са въведени и допълнителни проверки на самоличността.
Кампанията срещу Oracle PeopleSoft се разширява
Случаят с Nissan е поредното потвърждение за мащаба на атаките срещу Oracle PeopleSoft, при които беше използвана CVE-2026-35273 като zero-day уязвимост. Според данни на експерти по киберсигурност първоначално са били компрометирани над 300 PeopleSoft инстанции в повече от 100 организации, като най-силно засегнат остава образователният сектор.
Последвалите публикации на ShinyHunters с откраднати данни от различни организации показват, че кампанията продължава да оказва влияние върху широк кръг институции и компании. Инцидентът с Nissan е поредното доказателство, че уязвимостите в корпоративните системи за управление на персонала могат да доведат до сериозни рискове за защитата на чувствителна информация.









