您现在的位置是:数据库 >>正文
黑客声称窃取 600 万条记录,甲骨文否认数据泄露
数据库1485人已围观
简介CloudSEK的XVigil平台近期调查发现,一起针对甲骨文云Oracle Cloud)的网络攻击导致600万条记录被窃取,可能影响超过14万名租户。据报道,一名名为“rose87168”的威胁行为 ...
CloudSEK的黑客XVigil平台近期调查发现 ,一起针对甲骨文云(Oracle Cloud)的条文否网络攻击导致600万条记录被窃取,可能影响超过14万名租户 。记录甲骨据泄
据报道 ,认数一名名为“rose87168”的黑客威胁行为者实施了此次攻击,窃取了包括JKS文件 、条文否加密的记录甲骨据泄SSO密码、密钥文件和企业管理器JPS密钥在内的认数敏感数据,这些数据目前正在Breach Forums和其他暗网论坛上出售 。黑客

自2025年1月以来 ,条文否该攻击者一直活跃 ,源码下载记录甲骨据泄声称已攻陷子域名login.us2.oraclecloud.com,认数该子域名现已被关闭。黑客根据2025年2月17日的条文否Wayback Machine记录 ,该子域名曾托管Oracle Fusion Middleware 11G 。记录甲骨据泄攻击者要求受影响租户支付赎金以删除其数据,甚至为协助解密被盗的SSO和LDAP密码提供奖励。
CloudSEK的分析表明 ,威胁行为者可能利用了Oracle Cloud服务器的漏洞版本 ,特别是旧版漏洞CVE-2021-35587,该漏洞影响Oracle Fusion Middleware(OpenSSO Agent) ,亿华云受影响的版本包括:
11.1.2.3.012.2.1.3.012.2.1.4.0该漏洞于2022年12月被添加到CISA KEV目录中,允许未经身份验证的攻击者攻陷Oracle Access Manager,可能导致完全控制。这与攻击者窃取和共享的数据类型一致 。利用该漏洞,攻击者可能获得环境的初始访问权限,然后在Oracle云环境中横向移动 ,访问其他系统和数据。进一步调查显示,Oracle Fusion Middleware服务器最后一次更新是在2014年9月27日 ,香港云服务器表明软件已过时 。
CloudSEK研究人员在与Hackread.com独家分享的博客文章中指出:“由于缺乏补丁管理实践和/或不安全的编码,威胁行为者利用了Oracle Fusion Middleware中的漏洞 。这一易于利用的漏洞允许未经身份验证的攻击者通过HTTP网络访问攻陷Oracle Access Manager 。”
甲骨文的回应与潜在影响然而,甲骨文发布声明否认其云基础设施遭到入侵。甲骨文在回应报告时表示 :“甲骨文云并未遭到入侵。公布的凭证并非用于甲骨文云。高防服务器没有任何甲骨云客户遭遇入侵或丢失数据 。”这一声明直接与CloudSEK的调查结果和攻击者的说法相矛盾。
尽管如此,如果此次入侵确实发生,其影响可能非常严重 ,因为600万条记录的暴露增加了未经授权访问和企业间谍活动的风险。JKS文件的窃取尤为令人担忧 ,因为这些文件包含加密密钥,可用于解密敏感数据或访问受影响组织内的其他系统。模板下载此外,加密的SSO和LDAP密码的泄露可能导致甲骨文云环境中进一步的数据泄露。零日漏洞的使用也引发了对甲骨云整体安全性的担忧 。
安全建议与应对措施CloudSEK建议立即进行凭证轮换、彻底的事件响应和取证、持续的威胁情报监控 ,并与甲骨文安全团队联系以进行验证和缓解 。他们还建议加强访问控制,源码库以防止未来类似事件的发生。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/877b599117.html
相关文章
腾讯安全入选IDC MarketScape数据安全评估报告领导者类别
数据库近日,全球IT市场研究和咨询公司IDC发布了《IDC MarketScape:中国数据安全管理平台2023年厂商评估》报告,报告针对在中国地区提供数据安全管理平台产品/服务的主要技术提供商进行了全面的 ...
【数据库】
阅读更多打印机不打印的解决办法(排查和修复常见打印机故障的技巧)
数据库在日常生活和办公工作中,打印机是一个不可或缺的设备。然而,有时我们可能会遇到打印机不打印的问题,这不仅浪费时间,还会影响工作效率。了解一些排查和修复常见打印机故障的技巧非常重要。本文将为您介绍一些解决 ...
【数据库】
阅读更多使用U盘安装Windows10系统教程(以U盘为工具,轻松安装Windows10系统)
数据库随着技术的不断发展,使用U盘来安装操作系统已成为一种常见的方式。本文将介绍如何使用U盘来安装Windows10系统,并提供详细的步骤和技巧。文章目录:1.准备工作2.下载Windows10镜像文件3. ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 中兴红牛v5电信版(一款高性能电信版手机,满足您的需求)
- HTCM8像素之超越期待的照相机(HTCM8搭载的照相技术让您拍照更具细节和清晰度)
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- NVIDIA发布云原生超级计算架构:优化算力结构,赋能业务上云,降低数据中心能耗
- 昊诚电池(以昊诚电池怎么样为主题的研究及评价分析)
- 使用U盘安装新硬盘系统教程(一步步教你如何利用U盘轻松安装新硬盘系统)
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段
- 京品电源(京品电源的) b2b信息平台香港物理机网站建设亿华云企业服务器云服务器源码库