الولايات المتحدة - أكدت الجمعية الوطنية لمفوضي التأمين (NAIC)، وهي هيئة رئيسية لوضع المعايير للتنظيم التأميني في الولايات المتحدة، أنها تعرضت لهجوم فدية استغل ثغرة حرجة في أنظمة Oracle PeopleSoft الخاصة بها. وقالت المنظمة إنها اكتشفت الاختراق في 11 يونيو 2026، وفصلت لاحقًا تفاصيل الحادث في إعلان عام في 23 يونيو 2026. ووفقًا لـ NAIC، استغل طرف ثالث غير مصرح له بالثغرة CVE-2026-35273، وهي ثغرة تنفيذ تعليمات برمجية عن بعد غير مصادق عليها في إصدارات PeopleSoft Enterprise PeopleTools 8.61 و 8.62، للحصول على بيانات الاعتماد والوصول المؤقت إلى مناطق تخزين بيانات معينة قبل حظر الوصول ومعالجة الأنظمة المتأثرة. الولايات المتحدة - قالت NAIC إنها استعانت بمكتب التحقيقات الفيدرالي وخبراء خارجيين في الأمن السيبراني لإجراء تحقيق شامل في الحادث وتقييم نطاق انكشاف البيانات. وأكد باحثو الأمن من مجموعة Google Threat Intelligence ووحدة Mandiant التابعة لشركة Alphabet أن الثغرة CVE-2026-35273 تم استغلالها بنشاط كـ "يوم صفر" لمدة 14 يومًا على الأقل، من 27 مايو إلى 9 يونيو 2026، قبل أن تصدر Oracle استشارة أمنية وتصحيحًا للتخفيف في 10 يونيو. أعلنت مجموعة ShinyHunters الإجرامية السيبرانية مسؤوليتها عن الهجوم، قائلة على منتدى على الويب المظلم مستضاف على شبكة Tor إنها سرقت 3.1 تيرابايت من البيانات من أنظمة NAIC.
Prepared by Emily Rhodes and reviewed by editorial team.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments