Nissan потвърди пробив в данните на служители

Автомобилният производител разследва мащаба на инцидента, свързан с zero-day уязвимостта CVE-2026-35273, използвана от групата ShinyHunters

Nissan предупреди, че настоящи и бивши служители на компанията може да са засегнати от пробив в сигурността, след като нападатели са експлоатирали zero-day уязвимостта CVE-2026-35273 в Oracle PeopleSoft. Инцидентът е част от по-мащабната кампания, приписвана на групата ShinyHunters, която според разследвания е компрометирала над 100 организации чрез атаки срещу платформата.

Възможно е да са компрометирани чувствителни лични данни

В уведомления, подадени до главния прокурор на щата Калифорния, Nissan съобщава, че използва Oracle PeopleSoft за управление на служителски данни, включително ведомости за заплати, данъчна информация и кадрови записи. След уведомление от Oracle компанията е установила, че е сред организациите, станали обект на атаката.

Разследването все още продължава, но първоначалните оценки сочат, че нападателите може да са получили достъп до имена и данни за контакт, банкова информация, социалноосигурителни номера, национални идентификационни номера, финансова и данъчна информация, както и данни за зависими лица и бенефициенти.

Потенциално засегнати са настоящи и бивши служители на Nissan в Съединените щати, Канада, Мексико и Бразилия.

Компанията предприема допълнителни мерки за защита

След установяване на инцидента Nissan е активирала своя план за реакция при киберинциденти, ангажирала е външни експерти по киберсигурност и работи съвместно с Oracle за ограничаване на последствията. Компанията съобщава, че е защитила засегнатите системи и е предприела действия за прекратяване на неоторизирания достъп.

Освен това Nissan ще предостави на засегнатите лица услуги за наблюдение на кредитната история и мониторинг на тъмната мрежа там, където това е възможно. Като временна мярка достъпът до електронните фишове за заплати и заявките за промяна на банковите сметки е ограничен само до фирмената мрежа или защитени VPN връзки, като са въведени и допълнителни проверки на самоличността.

Кампанията срещу Oracle PeopleSoft се разширява

Случаят с Nissan е поредното потвърждение за мащаба на атаките срещу Oracle PeopleSoft, при които беше използвана CVE-2026-35273 като zero-day уязвимост. Според данни на експерти по киберсигурност първоначално са били компрометирани над 300 PeopleSoft инстанции в повече от 100 организации, като най-силно засегнат остава образователният сектор.

Последвалите публикации на ShinyHunters с откраднати данни от различни организации показват, че кампанията продължава да оказва влияние върху широк кръг институции и компании. Инцидентът с Nissan е поредното доказателство, че уязвимостите в корпоративните системи за управление на персонала могат да доведат до сериозни рискове за защитата на чувствителна информация.

e-security.bg

Подобни

Microsoft пусна извънредни актуализации за проблемa с Dell
20.07.2026
dell
Критична уязвимост в ServiceNow AI Platform вече се експлоатира активно
20.07.2026
servicenow
Критична уязвимост в WordPress
20.07.2026
wordpress
HollowByte: само 11 байта могат да сринат OpenSSL сървър
20.07.2026
geralt-hearts-5222031_1920
Нов Windows zero-day позволява повишаване на привилегиите
20.07.2026
0day
7-Zip 26.02 поправя уязвимост за дистанционно изпълнение на код
19.07.2026
7zip

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy