مجموعة منظمي التأمين NAIC تتعرض لهجوم Oracle PeopleSoft، سرقة 3.1 تيرابايت من البيانات
PUBLISHED Jun 30, 2026, 9:50 AM ET
Read, Watch or Listen
أكدت الجمعية الوطنية لمفوضي التأمين (NAIC)، التي تدعم تنظيم التأمين على مستوى الولايات في جميع الولايات الأمريكية الخمسين، أنها تعرضت للاختراق في حملة قرصنة استغلت ثغرة يوم الصفر في Oracle PeopleSoft، والتي تم تعقبها تحت الرمز CVE-2026-35273. أصدرت Oracle مذكرة تحذيرية خارج النطاق في 11 يونيو 2026، بعد أن لاحظت Google وجهات أخرى الاستغلال النشط. كشفت NAIC في 26 يونيو أن المهاجمين وصلوا إلى بيانات التقارير المالية القانونية، ومعلومات وكالات التصنيف الائتماني، والسجلات التقنية وبيانات التكوين. قالت الجمعية إنه لم يتم الكشف عن أي معلومات تعريف شخصية أو دفع أو حسابات مالية، وأن أنظمة إدارات التأمين بالولاية لم تتأثر. تدعي مجموعة الابتزاز ShinyHunters سرقة 3.1 تيرابايت من البيانات.
By Emily Rhodes | JQJO News
Timeline of Events
- 11 يونيو: أوراكل تصدر إشعارًا حول ثغرة PeopleSoft صفرية
- 11 يونيو: NAIC يكتشف محاولة وصول غير مصرح بها
- منتصف يونيو: جوجل تؤكد استغلال ثغرة صفرية عالميًا
- 18 يونيو: ShinyHunters يدرج NAIC في موقع تسريب
- 18 يونيو: مجموعة تدعي سرقة 3.1 تيرابايت من البيانات
- 26 يونيو: NAIC ينشر إشعارًا عامًا بشأن حادث أمني
- أواخر يونيو: NAIC يبلغ عن الوصول إلى بيانات تنظيمية فقط
- أواخر يونيو: ShinyHunters ينقح ادعاءات حجم البيانات السابقة
News Intelligence
- لا تشكل وثيقة التأمين الخاصة بك أي خطر. لم يكشف اختراق NAIC عن بيانات شخصية أو بيانات دفع أو بيانات حساب مالي. لكنه يمثل تذكيراً: التهديدات السيبرانية حقيقية. تحقق من سياسات أمن البيانات لشركة التأمين الخاصة بك. اسأل كيف يحمون معلوماتك.
Comments