セキュリティ
日産、従業員の給与・口座・社会保障番号が流出した可能性を公表
OracleのPeopleSoftを標的としたゼロデイ攻撃の波紋が、大学から民間企業に広がった。日産北米法人が従業員データの侵害をカリフォルニア州司法長官局に届け出た。自社システムは破られていない。使っていたソフトウェアが破られた。 「数百社が標的になった攻撃で、日産は名指しされた」 日産北米法人(Nissan Americas)は現地時間6月25日付でカリフォルニア州司法長官局にデータ侵害通知を提出した。通知によれば、日産はOracleから「サイバー事象が発生し、数百社の人事記録が脅威アクターに取得された可能性がある」との連絡を受けた。その後、日産がこの攻撃で名指しの標的にされていたことが判明したという。 侵害期間は2026年5月27日から6月9日。日産がPeopleSoftで管理していた従業員情報には、給与、税務管理、人事記録が含まれる。 盗まれた可能性のあるデータは広範囲に及ぶ。連絡先情報、銀行口座情報、社会保障番号(米国)、社会保険番号(カナダ)、国民識別番号、財務・税務情報、扶養家族・受取人の情報。米国・カナダ・メキシコ・ブラジルの現職および元従業員が影響を受ける可