您现在的位置是:网络安全 >>正文
黑客声称窃取 600 万条记录,甲骨文否认数据泄露
网络安全1951人已围观
简介CloudSEK的XVigil平台近期调查发现,一起针对甲骨文云Oracle Cloud)的网络攻击导致600万条记录被窃取,可能影响超过14万名租户。据报道,一名名为“rose87168”的威胁行为 ...
CloudSEK的黑客XVigil平台近期调查发现 ,一起针对甲骨文云(Oracle Cloud)的条文否网络攻击导致600万条记录被窃取,可能影响超过14万名租户 。记录甲骨据泄
据报道 ,认数一名名为“rose87168”的黑客威胁行为者实施了此次攻击 ,窃取了包括JKS文件、条文否加密的记录甲骨据泄SSO密码、密钥文件和企业管理器JPS密钥在内的认数敏感数据,这些数据目前正在Breach Forums和其他暗网论坛上出售。黑客

自2025年1月以来,条文否该攻击者一直活跃 ,高防服务器记录甲骨据泄声称已攻陷子域名login.us2.oraclecloud.com,认数该子域名现已被关闭。黑客根据2025年2月17日的条文否Wayback Machine记录,该子域名曾托管Oracle Fusion Middleware 11G 。记录甲骨据泄攻击者要求受影响租户支付赎金以删除其数据 ,甚至为协助解密被盗的SSO和LDAP密码提供奖励。
CloudSEK的分析表明,威胁行为者可能利用了Oracle Cloud服务器的漏洞版本,特别是旧版漏洞CVE-2021-35587 ,该漏洞影响Oracle Fusion Middleware(OpenSSO Agent),建站模板受影响的版本包括:
11.1.2.3.012.2.1.3.012.2.1.4.0该漏洞于2022年12月被添加到CISA KEV目录中 ,允许未经身份验证的攻击者攻陷Oracle Access Manager,可能导致完全控制。这与攻击者窃取和共享的数据类型一致。利用该漏洞,攻击者可能获得环境的初始访问权限,然后在Oracle云环境中横向移动 ,访问其他系统和数据 。进一步调查显示,Oracle Fusion Middleware服务器最后一次更新是在2014年9月27日,免费模板表明软件已过时。
CloudSEK研究人员在与Hackread.com独家分享的博客文章中指出:“由于缺乏补丁管理实践和/或不安全的编码,威胁行为者利用了Oracle Fusion Middleware中的漏洞 。这一易于利用的漏洞允许未经身份验证的攻击者通过HTTP网络访问攻陷Oracle Access Manager 。”
甲骨文的回应与潜在影响然而 ,甲骨文发布声明否认其云基础设施遭到入侵 。甲骨文在回应报告时表示 :“甲骨文云并未遭到入侵。公布的凭证并非用于甲骨文云。模板下载没有任何甲骨云客户遭遇入侵或丢失数据。”这一声明直接与CloudSEK的调查结果和攻击者的说法相矛盾。
尽管如此,如果此次入侵确实发生,其影响可能非常严重,因为600万条记录的暴露增加了未经授权访问和企业间谍活动的风险 。JKS文件的窃取尤为令人担忧 ,因为这些文件包含加密密钥,可用于解密敏感数据或访问受影响组织内的其他系统。源码下载此外,加密的SSO和LDAP密码的泄露可能导致甲骨文云环境中进一步的数据泄露 。零日漏洞的使用也引发了对甲骨云整体安全性的担忧。
安全建议与应对措施CloudSEK建议立即进行凭证轮换 、彻底的事件响应和取证、持续的威胁情报监控 ,并与甲骨文安全团队联系以进行验证和缓解。他们还建议加强访问控制 ,服务器租用以防止未来类似事件的发生。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/877b599117.html
相关文章
苹果紧急修复两大零日漏洞,影响iPhone、iPad 和 Mac 设备
网络安全近日,苹果公司发布紧急安全更新,此次更新修复了两个在攻击中被利用并影响 iPhone、iPad 和 Mac 设备的零日漏洞。据统计,自今年年初以来已修复的零日漏洞数量已达到 20 个。本周三11月29 ...
【网络安全】
阅读更多探索49x8000c的特点和使用体验(一款全新型号的产品评测和用户反馈分析)
网络安全随着科技的不断进步,电视作为家庭娱乐中不可或缺的一部分,也在不断更新换代。最近市场上出现了一款备受瞩目的新品——49x8000c。本文将深入分析这款电视的特点和使用体验,为读者提供一份详尽的产品评测和 ...
【网络安全】
阅读更多夏普70x6600a(体验无与伦比的视觉盛宴)
网络安全在如今的数字时代,电视已经成为家庭娱乐不可或缺的一部分。然而,市场上的电视品牌琳琅满目,如何选择一款性能出众、画质绝佳的电视成为了许多消费者面临的难题。而夏普70x6600a作为一款备受瞩目的顶级电视 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 小米海康威视摄像头(细致监控,安心无忧)
- SupremeFXS1220音效技术评测(探索SupremeFXS1220音效芯片的卓越性能与创新功能)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- vivo y29定时开关机设置方法
- 飞利浦面条机(轻松制作多种口感面条,让你爱上自制美食)
- 索尼手提电脑大白菜重装系统教程(详细步骤教你轻松重装索尼手提电脑系统)
- vivo 短视频用户访问体验优化实践
- 使用戴尔笔记本微PE装Win10的详细教程(快速方便地安装Windows10操作系统的方法)
- i54590处理器的性能及特点剖析(了解i54590处理器的主要特性及其在计算机领域的应用) 源码库云服务器亿华云网站建设香港物理机b2b信息平台企业服务器