fuente: https://cybersecuritynews.com/fbi-removes-accenture-contractor/
El FBI despidió a un contratista de Accenture el 5 de octubre de 2026, luego de que la omisión de un parche de seguridad provocara una filtración de datos que expuso información personal confidencial de miles de empleados. Según Reuters, dos fuentes identificaron la plataforma de recursos humanos PeopleSoft de Oracle como el sistema afectado y a Accenture como el proveedor del servicio.
El jefe de ciberseguridad del FBI, Brett Leatherman, declaró que la investigación de la agencia reveló que un contratista no instaló un parche de seguridad para una plataforma administrada por un tercero. Añadió que el FBI había despedido al contratista y tomado medidas para reducir el riesgo y proteger a su personal.
El FBI no mencionó públicamente a PeopleSoft ni a Accenture en su comunicado. Reuters no pudo determinar la identidad ni la situación laboral actual del contratista. Accenture afirmó que continuaría colaborando con el FBI, pero no respondió a las preguntas sobre el contratista ni sobre el presunto fallo en la instalación del parche.
Esta nueva vulnerabilidad, aún sin parchear, permite que un cliente remoto no autenticado colapse los servidores HTTP/3 basados en XQUIC de Alibaba con aproxima...
Leer artículo →La campaña de vishing roba credenciales y respuestas de autenticación multifactor (MFA), e intenta registrar claves de acceso controladas por el atacante, adapt...
Leer artículo →Durante tres semanas, este grupo dejó su servidor completamente expuesto, revelando toda la operación: WP-SHELLSTORM. En su interior se encontraron 27 vulnerabi...
Leer artículo →