日本汽車大廠日產(Nissan)證實,近日公司使用的Oracle PeopleSoft系統遭駭,導致美洲分公司資料外洩,內容包括員工薪資、稅務與人事檔案。
根據北美日產(Nissan North America Inc.)上周向加州總檢察長辦公室(OAG)提交的資料外洩通知,事件發生在2026年5月27日到6月9日之間,影響範圍涵括美國、加拿大、墨西哥和巴西等分公司。
日產在通知信件中,說明攻擊者利用該公司的HRM系統Oracle PeopleSoft的漏洞,存取了屬於前任和現任員工的資訊。外洩資料包括員工姓名、地址等基本資料,銀行帳號、薪資、稅務資料等財務資訊,以及政府身分證件資訊包括社會安全號碼、社會保險號碼、國民身分證字號等。此外還有員工的受扶養人以及受益人的個人資訊。
日產已通知受影響的人員,並表示已與外部資安專家合作切斷未授權存取並強化系統安全、通報司法與監管機關。為了防止薪資盜領等非法行為,該公司也針對處理薪資變更與請求的流程,強制實施多因素身分驗證(MFA),並對受影響的員工提供信用監測或暗網監控服務。
這家日本汽車大廠可能是6月以來最新曝光的Oracle PeopleSoft被駭的受害者。Google及旗下Mandiant研究人員推斷,駭客組織ShinyHunters從5月底到6月初濫用了PeopleSoft的CVE-2026-35273漏洞。ShinyHunters聲稱成功駭入了上百家組織,包括已經證實資料外洩的英國諾丁漢大學。
今年4月日產還有另一起資料外洩事件。媒體報導指出,北美日產(Nissan& Infiniti)經銷商體系所使用的第三方IT外包商GCSSD於今年1月遭到入侵。後者存取該業者處理與傳輸日產經銷商資料的FTP伺服器。勒索軟體組織Everest聲稱,成功竊取高達900GB的資料庫檔案,包含客戶、經銷商、財務和原始程式碼資料,涵括2013年到2026年1月的資料。由於Nissan拒絕支付贖金,Everest組織選在2026年4月1日正式對外公開此事件,並在4月中旬將所有資料在暗網與駭客論壇上全面流出。
Comments (0)