SecBoard
Zurück zur Übersicht

Insurance Regulators Group NAIC Hit in Oracle PeopleSoft Hack

SecurityWeek·
Originalartikel lesen bei SecurityWeek

Die NAIC, eine Gruppe von Versicherungsregulierungsbehörden, wurde Opfer eines Cyberangriffs auf ihr Oracle PeopleSoft-System. Die Erpressergruppe ShinyHunters behauptet, 3,1 TB an Daten gestohlen zu haben. Betroffene Organisationen sollten umgehend ihre Systeme überprüfen und Sicherheitsmaßnahmen verstärken.

Kurzfassung

Die ShinyHunters Erpressungsgruppe behauptet, 3,1 TB Daten von der National Association of Insurance Commissioners (NAIC) gestohlen zu haben. Der Angriff betraf die Oracle PeopleSoft-Umgebung der Organisation. Die Gruppe hat die gestohlenen Daten zur Erpressung verwendet.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

National Association of Insurance Commissioners (NAIC).

Warum relevant

Organisationen, die Oracle PeopleSoft nutzen, sollten ihre Sicherheitsprotokolle überprüfen, da diese Software ein potenzielles Ziel für Datenexfiltration sein kann. Der Vorfall zeigt, dass auch regulierende Behörden von Cyberangriffen betroffen sein können.

Realistisches Worst Case

Umfassende Offenlegung sensibler Daten, die zu erheblichen finanziellen Verlusten, Reputationsschäden und potenziellen rechtlichen Konsequenzen führen könnte. Die gestohlenen Daten könnten für weitere Angriffe oder Identitätsdiebstahl missbraucht werden.

Handlungsempfehlung

Überprüfen Sie umgehend die Sicherheit Ihrer Oracle PeopleSoft-Implementierungen, insbesondere in Bezug auf Zugriffsrechte, Patch-Management und Überwachung von Datenexfiltration. Implementieren Sie strenge Zugriffskontrollen und Multi-Faktor-Authentifizierung für alle kritischen Systeme.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie die Protokolle Ihrer Oracle PeopleSoft-Instanzen auf ungewöhnliche Zugriffe oder große Datenübertragungen.
  • Validieren Sie, dass alle Oracle PeopleSoft-Systeme mit den neuesten Sicherheitspatches und Updates versehen sind.
  • Testen Sie Ihre Erkennungsmechanismen für Datenexfiltration, insbesondere für große Datenmengen, die von internen Systemen ausgehen.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
CollectionT1119 Automated CollectionLowShinyHunters claims to have stolen 3.1 TB of data
ExfiltrationT1041 Exfiltration Over C2 ChannelMediumShinyHunters claims to have stolen 3.1 TB of data
ImpactT1486 Data Encrypted for ImpactLowThe ShinyHunters extortion group claims to have stolen 3.1 TB of data
Offene Punkte
  • Die genaue Methode des Angriffs auf Oracle PeopleSoft ist nicht spezifiziert.
  • Es ist nicht spezifiziert, welche Art von Daten gestohlen wurde.
  • Es ist nicht spezifiziert, wie die Angreifer Zugang zum System erlangt haben.
  • Es ist nicht spezifiziert, welche spezifischen Schwachstellen in Oracle PeopleSoft ausgenutzt wurden.
  • Es ist nicht spezifiziert, ob die Daten verschlüsselt wurden oder nur gestohlen und zur Erpressung verwendet wurden.

Erwähnte Akteure & Werkzeuge

Bedrohungsakteure

Abgleich mit dem MITRE-ATT&CK-Katalog

Themen
Data Breachesdata breachNAICShinyHunters