Estados Unidos – La Asociación Nacional de Comisionados de Seguros (NAIC), un organismo clave de establecimiento de normas para la regulación de seguros en EE. UU., ha confirmado que fue víctima de un ataque de ransomware que explotó una vulnerabilidad crítica en sus sistemas Oracle PeopleSoft. La organización dijo que identificó la violación el 11 de junio de 2026 y detalló posteriormente el incidente en un anuncio público el 23 de junio de 2026. Según la NAIC, un tercero no autorizado aprovechó CVE-2026-35273, una falla de ejecución remota de código no autenticada en las versiones 8.61 y 8.62 de PeopleSoft Enterprise PeopleTools, para obtener credenciales y acceder temporalmente a ciertas áreas de almacenamiento de datos antes de que se bloqueara el acceso y se remediaran los sistemas afectados. Estados Unidos – La NAIC dijo que involucró al FBI y a expertos externos en ciberseguridad para llevar a cabo una investigación exhaustiva del incidente y evaluar el alcance de la exposición de datos. Investigadores de seguridad del Grupo de Inteligencia de Amenazas de Google y la unidad Mandiant de Alphabet confirmaron que CVE-2026-35273 había sido explotada activamente como día cero durante al menos 14 días, del 27 de mayo al 9 de junio de 2026, antes de que Oracle publicara un aviso de seguridad y un parche de mitigación el 10 de junio. El grupo de ciberdelincuentes ShinyHunters se ha atribuido la responsabilidad del ataque, declarando en un foro de la dark web alojado en la red Tor que exfiltró 3.1 terabytes de datos de los sistemas de la NAIC.
Prepared by Emily Rhodes and reviewed by editorial team.
No left-leaning sources found for this story.
NAIC Confirma Ataque de Ransomware Mientras ShinyHunters Reclama 3.1 Terabytes de Datos Robados
JQJONo right-leaning sources found for this story.
Comments