{"id":43295,"date":"2026-06-30T00:25:55","date_gmt":"2026-06-29T22:25:55","guid":{"rendered":"https:\/\/overcentral.com\/de\/?p=43295"},"modified":"2026-06-30T00:25:55","modified_gmt":"2026-06-29T22:25:55","slug":"nissan-datenleck-peoplesoft-oracle","status":"publish","type":"post","link":"https:\/\/overcentral.com\/de\/nissan-datenleck-peoplesoft-oracle\/","title":{"rendered":"Nissan: Gehalts-, Konto- und Sozialdaten von Mitarbeitern geleakt"},"content":{"rendered":"<p>Der j\u00fcngste Cyberangriff auf <a href=\"https:\/\/www.nissanusa.com\/\" target=\"_blank\" rel=\"sponsored noopener noreferrer\" data-iacss-external=\"1\">Nissan<\/a> Americas hat eine neue Dimension erreicht: Nicht das eigene System wurde kompromittiert, sondern die von <a href=\"https:\/\/overcentral.com\/de\/oracle-ki-entlassung-21000-mitarbeiter\/\" title=\"Oracle best\u00e4tigt in Jahresbericht Entlassung von 21000 Mitarbeitern durch KI\" data-iacss-internal=\"1\">Oracle<\/a> betriebene Personalsoftware PeopleSoft. In einer Mitteilung an die kalifornische Generalstaatsanwaltschaft best\u00e4tigte der Autobauer, dass Gehaltsdaten, Kontoinformationen und Sozialversicherungsnummern von Mitarbeitern in die H\u00e4nde von Angreifern gelangt sein k\u00f6nnten. Der Vorfall reiht sich ein in eine Serie von Datenlecks, die Nissan innerhalb von drei Jahren bereits zum vierten Mal betreffen.<\/p>\n<h2>Hunderte Unternehmen im Visier \u2013 Nissan war gezieltes Ziel<\/h2>\n<p>Die Nissan Americas Inc. reichte die Datenschutzverletzung am 25. Juni bei der kalifornischen Beh\u00f6rde ein. Demnach habe <a href=\"https:\/\/www.oracle.com\/security-alerts\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">Oracle<\/a> den Konzern dar\u00fcber informiert, dass \u201eein Sicherheitsvorfall eingetreten sei und Personalakten von Hunderten von Unternehmen m\u00f6glicherweise von einem Bedrohungsakteur erlangt wurden\u201c. Im weiteren Verlauf stellte sich heraus, dass Nissan zu den gezielt anvisierten Opfern dieser Kampagne geh\u00f6rte. Der Angriffszeitraum erstreckte sich vom 27. Mai bis zum 9. <a href=\"https:\/\/overcentral.com\/de\/vv-ultimatum-codes-juni-2026\/\" title=\"Alle aktiven VV Ultimatum Codes zum Release im Juni 2026\" data-iacss-internal=\"1\">Juni 2026<\/a> \u2013 exakt der Zeitraum, in dem auch die Sicherheitsfirma Mandiant eine\u5927\u89c4\u6a21 Zero-Day-Welle gegen PeopleSoft-Installationen dokumentierte.<\/p>\n<p>Die gestohlenen Daten umfassen ein breites Spektrum: Kontaktdaten, Bankverbindungen, US-Sozialversicherungsnummern, kanadische Sozialversicherungsnummern, nationale Identifikationsnummern sowie Finanz- und Steuerinformationen. Auch Angaben zu unterhaltsberechtigten Personen und Beg\u00fcnstigten sind betroffen. Betroffen sind aktuelle und ehemalige Mitarbeiter in den USA, Kanada, Mexiko und Brasilien. Wie viele Personen genau betroffen sind, lie\u00df Nissan offen.<\/p>\n<h2>Welche Daten wurden bei Nissan gestohlen?<\/h2>\n<p>Die Bandbreite der abgegriffenen Informationen ist f\u00fcr die betroffenen Mitarbeiter besonders alarmierend. Denn die Kombination aus Bankverbindung und Sozialversicherungsnummer er\u00f6ffnet vielf\u00e4ltige Missbrauchsm\u00f6glichkeiten \u2013 von der unbefugten \u00c4nderung der Gehaltsabrechnung bis hin zu Steuerbetrug. Die Angreifer hatten \u00fcber die Schwachstelle in Oracles PeopleSoft-Software Zugriff auf die zentrale Personalverwaltung von Nissan. Das Unternehmen selbst betont, dass die eigenen Systeme nicht direkt angegriffen wurden, sondern die von Oracle bereitgestellte Softwarel\u00f6sung die Angriffsfl\u00e4che bot.<\/p>\n<h2>Nissans Gegenma\u00dfnahmen und offene Fragen<\/h2>\n<p>Nissan hat einen Incident-Response-Prozess eingeleitet, externe Cybersicherheitsexperten beauftragt und arbeitet mit Oracle sowie den Strafverfolgungsbeh\u00f6rden zusammen. Zu den ergriffenen Schutzma\u00dfnahmen geh\u00f6ren:<\/p>\n<ul>\n<li>Die Einschr\u00e4nkung des Zugriffs auf Gehaltsabrechnungen und die \u00c4nderung von \u00dcberweisungszielen auf das interne Netzwerk oder VPN-Verbindungen.<\/li>\n<li>Die Einf\u00fchrung einer zus\u00e4tzlichen Authentifizierung f\u00fcr gehaltsbezogene Vorg\u00e4nge.<\/li>\n<li>Die Bereitstellung von Kredit- und Dark-Web-\u00dcberwachungsdiensten f\u00fcr die betroffenen Personen.<\/li>\n<\/ul>\n<p>Trotz dieser Ma\u00dfnahmen bleiben zentrale Fragen unbeantwortet. Nissan hat weder die genaue Anzahl der betroffenen Mitarbeiter ver\u00f6ffentlicht, noch den Zeitpunkt genannt, zu dem Oracle den Konzern \u00fcber den Vorfall informierte. Unklar ist auch, ob die PeopleSoft-Instanz von Oracle selbst verwaltet wurde oder ob Nissan die Software in eigener Regie betrieb. Diese Informationsl\u00fccken sind f\u00fcr die betroffenen Mitarbeiter besonders frustrierend, da sie keine Klarheit \u00fcber das konkrete Risiko f\u00fcr ihre pers\u00f6nlichen Daten haben.<\/p>\n<h2>Die PeopleSoft-Zero-Day-Kampagne im \u00dcberblick<\/h2>\n<p>Der Vorfall bei Nissan ist Teil einer gro\u00df angelegten Angriffswelle, die seit Anfang Juni die Sicherheitslandschaft ersch\u00fcttert. Die Cyberkriminellen-Gruppe ShinyHunters nutzte die Schwachstelle CVE-2026-35273 (CVSS-Score 9.8, keine Authentifizierung erforderlich, Remote Code Execution) in der Environment-Komponente von PeopleSoft aus. Die Gruppe behauptet, in mehr als 100 Organisationen eingedrungen zu sein. Mandiant best\u00e4tigte, dass die Angriffe zwischen dem 27. Mai und dem 9. Juni stattfanden \u2013 ein Zeitraum, der mit dem von Nissan gemeldeten Vorfall deckungsgleich ist.<\/p>\n<p>Oracle ver\u00f6ffentlichte erst am 10. Juni eine dringende Sicherheitswarnung zu der Schwachstelle. Das bedeutet, dass die Angreifer 14 Tage lang ungehindert agieren konnten, ohne dass ein Patch verf\u00fcgbar war. ShinyHunters ist bekannt f\u00fcr sein Vorgehen: Die Gruppe identifiziert Schwachstellen in weit verbreiteter Enterprise-Software, greift dann Organisationen an, die diese Software nutzen, und erpresst L\u00f6segeld f\u00fcr die gestohlenen Daten. Nach Snowflake, Salesforce und Instructure (Canvas) ist PeopleSoft das vierte gro\u00dfe Ziel der Gruppe.<\/p>\n<h2>Die wachsende Liste der betroffenen Organisationen<\/h2>\n<p>Nissan ist nicht das einzige prominente Opfer dieser Kampagne. Auch die National Association of Insurance Commissioners (NAIC) meldete einen Vorfall. ShinyHunters behauptete zun\u00e4chst, 3,1 TB Daten von der NAIC gestohlen zu haben. Die Beh\u00f6rde widersprach jedoch und erkl\u00e4rte, dass nur bereits \u00f6ffentlich zug\u00e4ngliche Finanzberichte, Bewertungsdaten sowie alte Log- und Konfigurationsdateien betroffen seien. Die Gruppe korrigierte sp\u00e4ter ihre eigene Darstellung und r\u00e4umte ein, dass einige Behauptungen auf \u201eKI-generierten Fehlinterpretationen\u201c beruhten.<\/p>\n<p>Besonders schwerwiegend war der Vorfall an der University of Nottingham, wo Daten von 454.600 Studierenden auf einer Leak-Site ver\u00f6ffentlicht wurden. Die gestohlenen Informationen umfassten Namen, Adressen, Telefonnummern, ethnische Zugeh\u00f6rigkeit, Angaben zu Behinderungen, Reisepassnummern und Zahlungsinformationen f\u00fcr Studiengeb\u00fchren. Die Bandbreite der betroffenen Einrichtungen \u2013 von Bildungseinrichtungen \u00fcber Automobilhersteller bis hin zu Regulierungsbeh\u00f6rden \u2013 zeigt, wie tief PeopleSoft in der Unternehmens- und Verwaltungslandschaft verankert ist.<\/p>\n<h2>Nissans wiederkehrendes Sicherheitsproblem<\/h2>\n<p>F\u00fcr Nissan ist dies der vierte gemeldete Datenschutzvorfall innerhalb von drei Jahren. Im November 2023 f\u00fchrte ein gezielter VPN-Angriff zum Leck von 53.000 Mitarbeiterdaten in den USA, was in einer Sammelklage mit einer Einigung von 1,5 <a href=\"https:\/\/overcentral.com\/de\/212-millionen-us-amerikaner-spielen-regelmaessig-videospiele\/\" title=\"212 Millionen US-Amerikaner spielen regelm\u00e4\u00dfig Videospiele\" data-iacss-internal=\"1\">Millionen US<\/a>aaa-Dollar endete. 2024 wurden in Australien und Neuseeland Daten von rund 100.000 Kunden und Mitarbeitern gestohlen. 2025 erbeuteten Angreifer \u00fcber einen Dienstleister in Fukuoka die Daten von etwa 21.000 Kunden.<\/p>\n<p>Der aktuelle Vorfall unterscheidet sich jedoch grundlegend von den vorherigen: Dieses Mal wurde nicht das eigene Netzwerk von Nissan kompromittiert, sondern eine Schwachstelle in der Software eines Drittanbieters. F\u00fcr die betroffenen Mitarbeiter macht dies jedoch keinen Unterschied \u2013 ihre Daten sind erneut in falsche H\u00e4nde geraten. Die wiederholten Vorf\u00e4lle werfen ein Schlaglicht auf die Herausforderungen moderner Lieferketten-Sicherheit, bei der ein Unternehmen nicht nur f\u00fcr die eigene IT-Infrastruktur verantwortlich ist, sondern auch f\u00fcr die Sicherheit der von Partnern eingesetzten Software.<\/p>\n<p>Oracle selbst hat sich zu dem Vorfall bislang kaum \u00f6ffentlich ge\u00e4u\u00dfert. Das Unternehmen best\u00e4tigte die Schwachstelle CVE-2026-35273 in seiner Sicherheitswarnung, lie\u00df aber offen, ob sie tats\u00e4chlich in der aktuellen Kampagne ausgenutzt wurde. W\u00e4hrend die betroffenen Organisationen wie Nissan einzeln die Verantwortung \u00fcbernehmen m\u00fcssen, bleibt der Softwarehersteller im Hintergrund \u2013 ein Umstand, der die ohnehin angespannte Situation f\u00fcr die betroffenen Unternehmen und ihre Mitarbeiter weiter versch\u00e4rft.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der j\u00fcngste Cyberangriff auf Nissan Americas hat eine neue Dimension erreicht: Nicht das eigene System wurde kompromittiert, sondern die von Oracle betriebene Personalsoftware PeopleSoft. In einer Mitteilung an die kalifornische Generalstaatsanwaltschaft best\u00e4tigte der Autobauer, dass Gehaltsdaten, Kontoinformationen und Sozialversicherungsnummern von Mitarbeitern in die H\u00e4nde von Angreifern gelangt sein k\u00f6nnten. Der Vorfall reiht sich ein in [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":47106,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/iili.io\/C5XlsjV.jpg","fifu_image_alt":"Nissan: Gehalts-, Konto- und Sozialdaten von Mitarbeitern geleakt","footnotes":""},"categories":[5],"tags":[],"class_list":["post-43295","post","type-post","status-publish","format-standard","has-post-thumbnail","category-artikel"],"fifu_image_url":"https:\/\/iili.io\/C5XlsjV.jpg","fifu_image_alt":"Nissan: Gehalts-, Konto- und Sozialdaten von Mitarbeitern geleakt","_links":{"self":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/43295","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/comments?post=43295"}],"version-history":[{"count":3,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/43295\/revisions"}],"predecessor-version":[{"id":43298,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/43295\/revisions\/43298"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media\/47106"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media?parent=43295"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/categories?post=43295"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/tags?post=43295"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}