Navegación

El FBI despide a un contratista de Accenture por una falla sin parchear en PeopleSoft que expone a miles de personas.

fuente: https://cybersecuritynews.com/fbi-removes-accenture-contractor/

El FBI despidió a un contratista de Accenture el 5 de octubre de 2026, luego de que la omisión de un parche de seguridad provocara una filtración de datos que expuso información personal confidencial de miles de empleados. Según Reuters, dos fuentes identificaron la plataforma de recursos humanos PeopleSoft de Oracle como el sistema afectado y a Accenture como el proveedor del servicio.

El jefe de ciberseguridad del FBI, Brett Leatherman, declaró que la investigación de la agencia reveló que un contratista no instaló un parche de seguridad para una plataforma administrada por un tercero. Añadió que el FBI había despedido al contratista y tomado medidas para reducir el riesgo y proteger a su personal.

El FBI no mencionó públicamente a PeopleSoft ni a Accenture en su comunicado. Reuters no pudo determinar la identidad ni la situación laboral actual del contratista. Accenture afirmó que continuaría colaborando con el FBI, pero no respondió a las preguntas sobre el contratista ni sobre el presunto fallo en la instalación del parche.

Últimas noticias

27 DE SEPTIEMBRE, 2026

Un modelo de IA local modifica el programa de extracción de credenciales de Windows para eludir la detección de EDR.

Un modelo de inteligencia artificial (IA) local, sin censura, modificó una utilidad de extracción de credenciales de Windows hasta lograr evadir dos productos d...

Leer artículo →
27 DE SEPTIEMBRE, 2026

Un nuevo ataque de inyección de procesos de Windows evade la monitorización EDR sin WriteProcessMemory.

Un método de inyección de procesos de Windows, revelado por el investigador de seguridad Two Seven One Three, elude dos API estrechamente relacionadas con la in...

Leer artículo →
27 DE SEPTIEMBRE, 2026

Se han explotado vulnerabilidades de ejecución remota de código de día cero en Citrix NetScaler y se han publicado parches.

Se han explotado dos vulnerabilidades de día cero en Citrix NetScaler que permiten la ejecución remota de código. La alerta comenzó con una notificación previa...

Leer artículo →