Nissan heeft een datalek bekendgemaakt dat het gevolg is van een recente zero-day campagne gericht op klanten van Oracle PeopleSoft. Volgens een data breach notification bij de procureur-generaal van Californië gebruikt Nissan Americas Oracle PeopleSoft voor het beheer van werknemersgegevens, waaronder belastingadministratie, salarisverwerking en andere dossiers. Het automerk ontdekte onlangs dat het een van de doelwitten was van deze campagne, waarbij een zero-day kwetsbaarheid met de aanduiding CVE-2026-35273 werd misbruikt.
Hoewel het onderzoek van Nissan nog loopt, vermoedt het bedrijf dat aanvallers mogelijk informatie hebben gestolen van huidige en voormalige werknemers in de Verenigde Staten, Canada, Mexico en Brazilië. Het gaat onder andere om sofinummers, bankgegevens en financiële en fiscale data. De afpersingsgroep ShinyHunters wordt gezien als de verantwoordelijke partij achter de PeopleSoft-campagne, al staat Nissan op het moment van schrijven nog niet vermeld op de website van deze cybercriminelen.
Nissan is regelmatig het doelwit van dreigingsactoren. Zo claimde de ransomwaregroep Everest in april nog klantgegevens van Nissan te hebben buitgemaakt. De PeopleSoft-campagne van ShinyHunters zou meer dan honderd organisaties hebben getroffen, maar slechts enkele andere slachtoffers zijn tot nu toe bekend. Zo wordt de Universiteit van Nottingham algemeen als slachtoffer beschouwd en bevestigde de National Association of Insurance Commissioners (NAIC) vorige week dat zij doelwit was. Op de website van ShinyHunters worden Illinois Central College en Moody Bible Institute genoemd als slachtoffers van de PeopleSoft-operatie. De onderwijssector lijkt daarmee het zwaarst getroffen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *