您现在的位置是:人工智能 >>正文
甲骨文私下通知客户云数据泄露事件
人工智能64人已围观
简介甲骨文公司已确认发生数据泄露事件,并开始通知客户,同时试图淡化该事件的影响。一名使用化名"rose87168"的威胁行为者声称,其掌握着与超过14万甲骨文云租户相关的数百万条数据记录,其中包括加密凭证 ...
甲骨文公司已确认发生数据泄露事件,甲骨并开始通知客户 ,文私同时试图淡化该事件的下通泄露影响 。
一名使用化名"rose87168"的知客威胁行为者声称,其掌握着与超过14万甲骨文云租户相关的数据事件数百万条数据记录,其中包括加密凭证 。甲骨

该黑客已公开1万条客户记录作为入侵证据 ,文私包括显示甲骨文云访问权限的下通泄露文件、用户凭证以及一段内部视频。知客
rose87168最初试图向甲骨文勒索2000万美元,数据事件但随后改变策略 ,高防服务器甲骨转而出售窃取的文私数据或以交换零日漏洞利用工具为条件。该事件引发了对甲骨文云基础设施安全性及受影响客户潜在风险的下通泄露严重担忧。
公司回应与事实矛盾甲骨文否认了黑客的知客说法,声称甲骨文云并未遭到入侵,数据事件泄露的凭证与甲骨文云无关。公司保证没有客户数据遭到泄露。
"甲骨文云并未发生数据泄露。公布的凭证不属于甲骨文云。没有任何甲骨文云客户遭遇数据泄露或数据丢失。免费模板"公司声明称 。
然而据BleepingComputer报道,多家公司确认泄露的甲骨文数据真实有效 ,包括准确的LDAP名称 、电子邮件和其他标识信息 。黑客声称已完全获取600万用户的数据,并与甲骨文通过电子邮件沟通 ,其中一封邮件来自据称与甲骨文有关的ProtonMail邮箱。网络安全公司Cloudsek还指出 ,受攻击服务器上运行着存在漏洞的模板下载甲骨文Fusion Middleware版本 。甲骨文随后已将该服务器下线 。
调查进展与行业质疑甲骨文正在私下通知受影响的客户 ,告知用户名、通行密钥和加密密码可能泄露 。目前美国联邦调查局(FBI)和CrowdStrike正在调查此事。研究员Kevin Beaumont指出,甲骨文仅向云客户进行了口头通知,未提供任何书面说明。
据彭博社报道:"知情人士透露 ,甲骨文公司已告知客户有黑客入侵其计算机系统并窃取了旧版客户端登录凭证。这是这家软件公司上个月向客户承认的云计算第二起网络安全事件。"
甲骨文确认该事件影响了一个已停用的遗留系统,但有消息人士向彭博社透露,部分遭泄露的凭证可追溯至2024年 。
专家严厉批评Beaumont在评论中写道 :"甲骨文试图通过文字游戏规避甲骨文云的责任,使用非常特定的措辞推卸责任 。这种做法不可接受。甲骨文需要清晰、公开地向客户说明事件经过 、影响范围及应对措施。建站模板这关乎信任与责任问题。甲骨文必须站出来承担责任——否则客户应该考虑撤离。"
事件更新1 :甲骨文已将旧版甲骨文云服务更名为"甲骨文经典版"。发生安全事件的正是甲骨文经典版。通过这种范围界定 ,甲骨文得以否认"甲骨文云"受影响——但这些仍是由甲骨文管理的云服务 。这正是文字游戏的一部分。事件更新2 :虽然甲骨文通过archive.org的源码下载删除流程清除了其在oraclecloud.com某台网络服务器上的操作痕迹,但却忘记删除第二个URL(点击图片查看超链接)。Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/940c599054.html
相关文章
超过 30% 的 Log4J 应用程序使用存在漏洞的版本库
人工智能Bleeping Computer 网站消息,大约有 38% 采用 Apache Log4j 库的应用程序使用的是存在安全问题的版本,其中包括 Log4Shell 漏洞,该漏洞被追踪为 CVE-202 ...
【人工智能】
阅读更多黑客揭露空客EFB应用漏洞,飞行数据面临风险
人工智能多年来,渗透测试公司Pen Test Partners的网络安全研究人员致力于测试各种电子飞行包EFB)、物联网和车载应用程序的安全性。基于深入研究,他们发现了空客Flysmart+管理套件中的一个重 ...
【人工智能】
阅读更多16个加密密钥管理最佳实践
人工智能每家使用加密技术保护敏感数据的公司都必须遵循加密密钥管理最佳实践。这些做法可确保加密密钥在整个生命周期中的安全,并确保网络安全措施不会因缺乏适当的密钥管理而落空。本文介绍了16 个加密密钥管理最佳实践 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- CypherRAT、CraxsRATAndroid系列恶意软件“始作俑者”曝光!
- 您确定自己的浏览器是最新的吗?揭露虚假浏览器更新现状
- 改变网络安全,最火爆的黑客工具:武器化人工智能FraudGPT
- HCA 医疗遭遇黑客攻击,泄露 1100 万患者敏感信息
- 确保云托管安全的数据保护优秀实践
- 黑客展示恶意 AI 工具 FraudGPT,可自动生成多种网络攻击代码
- WordPress爆高危漏洞插件,可被用来创建非法管理员帐户
- 消息称数百个 GitHub 存储库被黑客注入恶意代码,安全公司呼吁用户使用新版令牌
- 安卓用户当心: CERT-IN 发布高危漏洞警告
- 网络安全行业的11个市场机遇 香港物理机企业服务器b2b信息平台网站建设亿华云源码库云服务器