CRIME & LAW
NAIC 确认遭遇重大网络攻击,ShinyHunters 声称窃取 3.1TB 数据
PUBLISHED Jun 27, 2026, 7:45 AM ET
Read, Watch or Listen
美国全国保险监督官协会 (NAIC) 于 2026 年 6 月 26 日证实,其遭受了由 ShinyHunters 犯罪团伙发起的重大网络攻击。ShinyHunters 声称已从 NAIC 系统中窃取了 3.1TB 的敏感数据,引发了美国金融和保险行业对监管和运营信息泄露的担忧。谷歌威胁情报小组和 Mandiant 的调查人员报告称,攻击者利用了 Oracle PeopleSoft 中的零日漏洞,该漏洞已于 2026 年 6 月 10 日由 Oracle 修补。NAIC 于 6 月 11 日检测到未经授权的访问,并于 6 月 17 日公开披露了该事件,随后于 6 月 26 日确认了此次泄露的全部规模。
By Sidra | JQJO News
Timeline of Events
- 2026年5月27日 ShinyHunters 利用 Oracle PeopleSoft 零日漏洞
- 2026年6月10日 Oracle 发布紧急 PeopleSoft 安全补丁
- 2026年6月11日 NAIC 检测到未经授权的网络访问
- 2026年6月11日 内部调查和遏制工作开始
- 2026年6月17日 NAIC 公开披露网络安全事件
- 2026年6月26日 ShinyHunters 声称窃取了 3.1 TB 数据
- 2026年6月26日 NAIC 证实大规模网络攻击的影响
News Intelligence
- NAIC网络攻击可能暴露您的保险数据。如果您与任何美国保险监管机构有过互动,您的个人和财务信息可能面临风险。请检查您的账户是否有异常活动。保持警惕。
Comments