您现在的位置是:数据库 >>正文
甲骨文承认"淘汰服务器"遭入侵 坚称核心云平台未受影响
数据库44367人已围观
简介甲骨文公司持续淡化今年初遭遇的数据泄露事件,在本周发送给客户的邮件中坚称,此次黑客攻击未涉及其核心平台Oracle Cloud InfrastructureOCI,甲骨文云基础设施)。通常情况下,此类 ...
甲骨文公司持续淡化今年初遭遇的甲骨数据泄露事件,在本周发送给客户的文承务器未受邮件中坚称,此次黑客攻击未涉及其核心平台Oracle Cloud Infrastructure(OCI,认淘甲骨文云基础设施)。汰服通常情况下,遭入此类否认声明意味着事件终结,侵坚但本次泄露的称核特殊性及甲骨文近几周令人困惑的回应 ,使得外界开始质疑该公司的平台说法。

甲骨文转交给本刊的影响邮件声称 ,服务器租用事件仅涉及"两台淘汰服务器" ,甲骨与OCI或任何客户云环境无关 。文承务器未受邮件强调 :"甲骨文明确声明,认淘Oracle Cloud(即OCI)未发生安全漏洞。汰服没有任何OCI客户环境被侵入 ,遭入没有OCI客户数据被查看或窃取,侵坚OCI服务也未受到任何形式的中断或破坏。"邮件还指出 ,由于密码均经过加密和/或哈希处理,黑客未能获取任何客户环境或数据 。
事件时间线3月,化名"rose87168"的黑客在论坛公开宣称从甲骨文云平台窃取了600万单点登录(SSO)和轻量目录访问协议(LDAP)凭证等敏感数据。源码下载若属实 ,这将造成重大影响——即使经过专业哈希处理,这些凭证的泄露仍是云服务商和客户都不愿看到的。
黑客向Bleeping Computer透露,其于2月入侵甲骨文系统后曾尝试勒索未果 。安全公司Trustwave警告,即便哈希值安全,泄露的个人身份信息(PII)仍可能被用于定向攻击,包括姓名 、邮箱、模板下载职务、部门编号及联系方式等。研究人员指出 :"此类泄露可能导致数据泄露责任 、监管处罚、声誉损害 、业务中断及客户信任长期受损。"
4月初,甲骨文改口承认遭遇入侵,但称数据来自2017年的"遗留环境"(即Oracle Classic) ,并透露FBI和CrowdStrike正在调查 。此外,其医疗子公司Oracle Health还遭遇另一起"网络安全事件"。
疑点浮现黑客随后展示的云计算证据显示其曾访问login.us2.oraclecloud.com——该服务属于甲骨文身份管理系统Oracle Access Manager的一部分 。部分泄露数据标注时间为2024-2025年 ,与甲骨文"陈旧数据"的说法矛盾。
安全研究员Kevin Beaumont指出 ,甲骨文通过术语游戏区分承认被入侵的Oracle Classic与否认受影响的OCI :"甲骨文将旧云服务更名为Oracle Classic,出事的正是这部分。他们通过定义范围否认Oracle Cloud受影响,但这仍是源码库甲骨文管理的云服务。"据透露,甲骨文已私下联系多家客户确认存在某种入侵。
当前,甲骨文仍坚持其核心OCI平台未受影响,但沟通不畅导致的混乱本可避免 。对任何组织而言 ,应对入侵已极具挑战,而与客户、媒体和研究人员的沟通难题有时更甚。事件公开数周后,亿华云诸多疑点仍未完全澄清。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/973c599021.html
相关文章
春节不打烊、安全无小事,企业如何构筑坚实网络安全屏障
数据库春节假期临近,网络攻击者很可能正将其视为实施攻击的绝佳时机。由于大量员工放假回家,企业与组织的网络安全运维力量相对薄弱,同时用户在线活动增加,包括购物、娱乐和社交互动等,这无疑给恶意攻击者提供了可乘之 ...
【数据库】
阅读更多一个被100亿台设备使用的发明,居然没有赚到一分钱!
数据库上世纪90年代初的某一天,Intel芯片组高级架构师阿贾伊·巴特正在家里休息。这时候书房传来了妻子的抱怨:电脑又连不上打印机了,想给女儿打印一点儿东西都打不了。阿贾伊·巴特赶紧过来,费了九牛二虎之力才 ...
【数据库】
阅读更多数据中心建设趋势:快速而智能
数据库在数据处理和存储需求不断增长的推动下,数据中心建设行业正在经历一场巨大的转变。随着人工智能、物联网和云计算等数字技术的激增,数据中心正在适应不断变化的数据需求。影响数据中心建设空间的关键问题将成为数据 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 从零开始学会制作Excel表格(一步步教你制作Excel表格,轻松应对工作中的数据处理)
- 0day 漏洞量产?AI Agent “生产线”曝光
- 花漾搜索答题教程(掌握花漾搜索的技巧,快速解答各类题目)
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来)
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- GitHub成为欧洲恶意软件传播的首选平台 香港物理机源码库企业服务器b2b信息平台网站建设亿华云云服务器