Skip to content
TopicTracker
来自 HackerNews查看原文
译文语言译文语言

日产称Oracle PeopleSoft系统遭入侵,工资记录与社会安全号码或已泄露

日产汽车披露,其使用的Oracle PeopleSoft系统可能遭到黑客入侵,导致员工工资记录和社会安全号码(SSN)等敏感信息泄露。该公司正在调查事件范围,并已通知可能受影响的员工。这起安全事件再次凸显了企业老旧系统面临的数据泄露风险。

背景速读

日产汽车(Nissan)近日披露一起安全事件:攻击者通过入侵其Oracle PeopleSoft系统,可能泄露了员工工资单记录和社会安全号码(SSN,美国社保号码,相当于个人身份核心标识)。PeopleSoft是甲骨文(Oracle)旗下的一套企业人力资源管理(HR)与财务软件,在全球大型企业中广泛使用。该系统通常存储员工的薪酬、税务信息、银行账户等敏感数据。SSN一旦泄露,受害者面临身份盗用、税务欺诈、贷款冒名等长期风险。近年来针对HR系统的攻击呈上升趋势——攻击者看中这些系统集中存储大量高价值个人信息,且常作为攻击跳板。此次事件再次暴露了遗留ERP系统(企业资源规划系统)的安全脆弱性,以及企业未能及时对核心人事系统进行多重身份验证和分区分域隔离的问题。