बीमा नियामक समूह NAIC को ओरेकल पीपुलसॉफ्ट हैक में निशाना बनाया गया, 3.1 टीबी डेटा चोरी
PUBLISHED Jun 30, 2026, 9:50 AM ET
Read, Watch or Listen
नेशनल एसोसिएशन ऑफ इंश्योरेंस कमिश्नर्स (NAIC), जो अमेरिका के सभी 50 राज्यों में राज्य बीमा विनियमन का समर्थन करता है, ने पुष्टि की है कि उसे एक हैकिंग अभियान में समझौता किया गया था, जिसमें ओरेकल पीपुलसॉफ्ट जीरो-डे भेद्यता का फायदा उठाया गया था, जिसे CVE-2026-35273 के रूप में ट्रैक किया गया है। गूगल और अन्य लोगों द्वारा सक्रिय शोषण देखे जाने के बाद ओरेकल ने 11 जून, 2026 को एक आउट-ऑफ-बैंड एडवाइजरी जारी की। NAIC ने 26 जून को खुलासा किया कि हमलावरों ने वैधानिक वित्तीय रिपोर्टिंग डेटा, क्रेडिट रेटिंग एजेंसी की जानकारी, और तकनीकी लॉग और कॉन्फ़िगरेशन डेटा तक पहुंच बनाई। एसोसिएशन ने कहा कि कोई भी व्यक्तिगत रूप से पहचान योग्य, भुगतान, या वित्तीय खाता जानकारी उजागर नहीं हुई थी और राज्य बीमा विभागों की प्रणालियां प्रभावित नहीं हुई थीं। एक्सटॉर्शन ग्रुप शाइनीहंटर्स ने 3.1 टीबी डेटा चुराने का दावा किया है।
By Emily Rhodes | JQJO News
Timeline of Events
- 11 जून ओरेकल लोगों के लिए शून्य-दिवसीय सलाह जारी करता है
- 11 जून NAIC अनधिकृत पहुँच के प्रयास का पता लगाता है
- मध्य जून गूगल दुनिया भर में शून्य-दिवसीय शोषण की पुष्टि करता है
- 18 जून शाइनीहंटर्स NAIC को लीक साइट पर सूचीबद्ध करता है
- 18 जून समूह 3.1 टेराबाइट डेटा चुराने का दावा करता है
- 26 जून NAIC सार्वजनिक सुरक्षा घटना नोटिस पोस्ट करता है
- देर जून NAIC केवल नियामक डेटा तक पहुँच की रिपोर्ट करता है
- देर जून शाइनीहंटर्स डेटा मात्रा के पिछले दावों को संशोधित करता है
News Intelligence
- आपका बीमा जोखिम में नहीं है। NAIC हैक ने व्यक्तिगत, भुगतान, या वित्तीय खाता डेटा का खुलासा नहीं किया। लेकिन यह एक अनुस्मारक है: साइबर खतरे वास्तविक हैं। अपनी बीमा कंपनी की डेटा सुरक्षा नीतियों की जाँच करें। पूछें कि वे आपकी जानकारी की सुरक्षा कैसे करते हैं।
Comments