您现在的位置是:人工智能 >>正文
甲骨文公司因涉数百万用户云数据泄露遭集体诉讼
人工智能782人已围观
简介美国德克萨斯州近日成为一场法律风暴的中心,针对甲骨文公司Oracle Corporation)的大规模云数据泄露事件,当地法院已受理集体诉讼。这起于2025年3月31日向德克萨斯西区联邦地区法院提交的 ...
美国德克萨斯州近日成为一场法律风暴的甲骨据泄集体中心,针对甲骨文公司(Oracle Corporation)的司因涉数诉讼大规模云数据泄露事件 ,当地法院已受理集体诉讼。百万这起于2025年3月31日向德克萨斯西区联邦地区法院提交的用户云数诉状指控甲骨文未能保护敏感信息,且未及时通知受影响用户。露遭

此次泄露事件最早由Hackread.com在2025年3月22日报道 。甲骨据泄集体一位化名"rose87168"的司因涉数诉讼黑客在Breach Forums论坛声称 ,其早在2025年1月就入侵了甲骨文的百万云基础设施。据该黑客透露,服务器租用用户云数泄露数据包括加密的露遭单点登录(SSO)密码、Java密钥库(JKS)文件 、甲骨据泄集体企业管理器JPS密钥,司因涉数诉讼以及与甲骨文云SSO和LDAP系统关联的百万用户凭证。据称被盗数据集涉及约600万用户信息。用户云数

黑客发布的露遭入侵证据(来源:Hackread.com)
甲骨文公司公开否认存在数据泄露 ,拒绝进一步置评。但网络安全公司CloudSEK经独立调查后表示,已发现数据泄露的"确凿证据" 。香港云服务器2025年3月31日,涉事黑客在Breach Forums论坛公布了更多证据 ,包括甲骨文云环境的内部LDAP记录和部分凭证。论坛管理员已核实数据真实性,不过Hackread.com表示在甲骨文公司全面公开信息前,无法完全独立确认泄露事件 。
集体诉讼核心指控这起集体诉讼由佛罗里达州居民迈克尔·托伊卡赫(Michael Toikach)作为原告代表,于2025年3月31日正式提起。诉状指出 ,托伊卡赫的私人信息通过某家使用甲骨文软件的医疗机构存储在甲骨文系统中。免费模板原告方指控甲骨文未能达到行业标准的安全实践,存在过失、违反信托责任、不当得利以及违反第三方受益人合同等行为。
诉状特别强调 ,甲骨文未遵守德克萨斯州法律规定——企业必须在确认数据泄露后60天内通知受影响个人。截至诉讼提交日 ,甲骨文尚未发出任何通知。更严重的是,泄露数据不仅包含个人身份信息(PII),亿华云还涉及敏感医疗数据 。诉状援引彭博社和HIPAA Journal的报道称,甲骨文已开始低调通知部分医疗客户关于患者数据泄露的情况。

法庭文件截图(来源:Hackread.com)
安全防护系统性失效诉状详细列举了甲骨文的多项失职行为 ,包括:缺乏适当加密措施、网络监控不力、未能及时检测和响应入侵事件等 。诉状还援引甲骨文自身的公开隐私政策 ,其中承诺会"毫不拖延地报告任何数据泄露事件" ,源码库而原告方指控该公司并未履行这一承诺。
黑客在论坛发帖威胁将公布全部受影响企业名单,并声称付费即可将其员工记录从泄露数据中删除。这起集体诉讼要求甲骨文支付赔偿金 、提供信用监控服务 ,并改革其数据安全基础设施 ,可能成为该公司近年来面临的最重大法律挑战之一。此案也将重新引发关于云服务提供商责任边界及其处理客户与终端用户敏感数据方式的讨论 。
目前甲骨文尚未向法院提交答辩状。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/932f599062.html
相关文章
95%的企业受影响?API 安全防护势在必行!
人工智能万物互联的数字时代,API 在应用环境中变得越来越普遍,通过API可以快速构建产品和服务,并迅速响应客户的需求,它已成为数字化企业的必备技能。尤其在后疫情时代,远程办公、线上教学等线上应用迅速发展,作 ...
【人工智能】
阅读更多年度SaaS安全调查报告:55%的组织遭遇SaaS安全事件,解决方案覆盖率低
人工智能在当今的数字环境中,SaaS安全性对各种规模的组织都至关重要。随着企业越来越多地将其操作和数据转移至云端,或者更具体地说是SaaS应用程序,这些应用程序的安全性变得尤为重要。虽然SaaS应用程序在设计 ...
【人工智能】
阅读更多可泄露主密码,密码管理工具KeePass被曝安全漏洞
人工智能名为“vdohney”的网络专家近日在密码管理工具 KeePass 中发现漏洞,追踪编号为 CVE-2023-32784,可以内存中检索出该软件的主密码。坏消息是 KeePass 官方目前并未修复这个 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 2025 年 CISO 最青睐的五大安全框架
- 黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 了解 JWT、OAuth 和 Bearer 令牌
- 背调公司发生超大规模数据泄漏,一亿美国人隐私信息暴露
- 2024年综述:热门数据泄露事件和行业趋势
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器
- 苹果手机72小时不用会自动锁死?
- 朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户 香港物理机网站建设企业服务器云服务器源码库亿华云b2b信息平台