日産がOracle PeopleSoftのゼロデイ攻撃による従業員データ漏洩を発表
日産がOracle PeopleSoftのゼロデイ攻撃による従業員データ漏洩を発表
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-30 |
| 元記事 | Bleeping Computer |
要約
日産自動車は現・元従業員に対して、Oracle PeopleSoftの脆弱性を悪用したゼロデイ攻撃によりデータ漏洩が発生したことを通知した。攻撃はShinyHuntersと呼ばれる脅迫グループによるもので、同グループはPeopleSoftの未公開の脆弱性を利用して日産の人事システムに侵入したとされる。BleepingComputerによれば、同日には米保険規制団体のNAIC(National Association of Insurance Commissioners)も同じゼロデイ攻撃で3.1TBのデータが盗まれたと報告しており、Oracle PeopleSoftを基幹システムとして利用する大企業・公共機関が広範に被害を受けている可能性がある。Oracleによるパッチ提供状況と影響範囲の特定が急がれる。