Navegación

El FBI despide a un contratista de Accenture por una falla sin parchear en PeopleSoft que expone a miles de personas.

fuente: https://cybersecuritynews.com/fbi-removes-accenture-contractor/

El FBI despidió a un contratista de Accenture el 5 de octubre de 2026, luego de que la omisión de un parche de seguridad provocara una filtración de datos que expuso información personal confidencial de miles de empleados. Según Reuters, dos fuentes identificaron la plataforma de recursos humanos PeopleSoft de Oracle como el sistema afectado y a Accenture como el proveedor del servicio.

El jefe de ciberseguridad del FBI, Brett Leatherman, declaró que la investigación de la agencia reveló que un contratista no instaló un parche de seguridad para una plataforma administrada por un tercero. Añadió que el FBI había despedido al contratista y tomado medidas para reducir el riesgo y proteger a su personal.

El FBI no mencionó públicamente a PeopleSoft ni a Accenture en su comunicado. Reuters no pudo determinar la identidad ni la situación laboral actual del contratista. Accenture afirmó que continuaría colaborando con el FBI, pero no respondió a las preguntas sobre el contratista ni sobre el presunto fallo en la instalación del parche.

Últimas noticias

19 DE JUNIO, 2026

The Gentlemen RaaS Uses GentleKiller EDR Framework Targeting 400 Security Processes

The Gentlemen ransomware-as-a-service (RaaS) operation is actively developing and maintaining a suite of endpoint detection and response (EDR) killers that it h...

Leer artículo →
19 DE JUNIO, 2026

El exploit 'usbliter8', imposible de parchear, rompe la cadena de arranque SecureROM de los chips A12 y A13 de Apple

Investigadores de seguridad de Paradigm Shift han publicado un exploit funcional, bautizado como usbliter8, que logra la ejecución de código arbitrario dentro d...

Leer artículo →
18 DE JUNIO, 2026

F5 corrige una vulnerabilidad en NGINX que permite la ejecución de código y ataques DoS.

F5 ha publicado un aviso de seguridad extraordinario que aborda múltiples vulnerabilidades de alta gravedad en NGINX que podrían permitir a los atacantes ejecut...

Leer artículo →