您现在的位置是:系统运维 >>正文
甲骨文承认"淘汰服务器"遭入侵 坚称核心云平台未受影响
系统运维88141人已围观
简介甲骨文公司持续淡化今年初遭遇的数据泄露事件,在本周发送给客户的邮件中坚称,此次黑客攻击未涉及其核心平台Oracle Cloud InfrastructureOCI,甲骨文云基础设施)。通常情况下,此类 ...
甲骨文公司持续淡化今年初遭遇的甲骨数据泄露事件,在本周发送给客户的文承务器未受邮件中坚称,此次黑客攻击未涉及其核心平台Oracle Cloud Infrastructure(OCI ,认淘甲骨文云基础设施)。汰服通常情况下,遭入此类否认声明意味着事件终结 ,侵坚但本次泄露的称核特殊性及甲骨文近几周令人困惑的回应 ,使得外界开始质疑该公司的平台说法 。

甲骨文转交给本刊的影响邮件声称,香港云服务器事件仅涉及"两台淘汰服务器" ,甲骨与OCI或任何客户云环境无关。文承务器未受邮件强调:"甲骨文明确声明 ,认淘Oracle Cloud(即OCI)未发生安全漏洞 。汰服没有任何OCI客户环境被侵入,遭入没有OCI客户数据被查看或窃取 ,侵坚OCI服务也未受到任何形式的中断或破坏 。"邮件还指出,由于密码均经过加密和/或哈希处理,黑客未能获取任何客户环境或数据。
事件时间线3月,化名"rose87168"的黑客在论坛公开宣称从甲骨文云平台窃取了600万单点登录(SSO)和轻量目录访问协议(LDAP)凭证等敏感数据。模板下载若属实,这将造成重大影响——即使经过专业哈希处理 ,这些凭证的泄露仍是云服务商和客户都不愿看到的。
黑客向Bleeping Computer透露,其于2月入侵甲骨文系统后曾尝试勒索未果。安全公司Trustwave警告,即便哈希值安全,泄露的个人身份信息(PII)仍可能被用于定向攻击,包括姓名 、邮箱 、亿华云职务 、部门编号及联系方式等。研究人员指出:"此类泄露可能导致数据泄露责任、监管处罚 、声誉损害 、业务中断及客户信任长期受损。"
4月初 ,甲骨文改口承认遭遇入侵,但称数据来自2017年的"遗留环境"(即Oracle Classic),并透露FBI和CrowdStrike正在调查。此外,其医疗子公司Oracle Health还遭遇另一起"网络安全事件" 。
疑点浮现黑客随后展示的建站模板证据显示其曾访问login.us2.oraclecloud.com——该服务属于甲骨文身份管理系统Oracle Access Manager的一部分。部分泄露数据标注时间为2024-2025年,与甲骨文"陈旧数据"的说法矛盾。
安全研究员Kevin Beaumont指出 ,甲骨文通过术语游戏区分承认被入侵的Oracle Classic与否认受影响的OCI:"甲骨文将旧云服务更名为Oracle Classic,出事的正是这部分 。他们通过定义范围否认Oracle Cloud受影响 ,但这仍是服务器租用甲骨文管理的云服务。"据透露,甲骨文已私下联系多家客户确认存在某种入侵 。
当前,甲骨文仍坚持其核心OCI平台未受影响,但沟通不畅导致的混乱本可避免 。对任何组织而言 ,应对入侵已极具挑战,而与客户、媒体和研究人员的沟通难题有时更甚。事件公开数周后,免费模板诸多疑点仍未完全澄清。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/973c599021.html
上一篇:安全违规的真正成本
相关文章
什么是数据安全态势管理 (DSPM)?
系统运维今天,在浏览网页时看到一个词“数据安全态势管理”,因为个人的孤陋寡闻,或者此前关注不到,对这个词有点陌生。今天,通过这篇文章和大家一起熟悉一下。数据安全态势管理是一种保护云数据的方法,通过确保敏感数据 ...
【系统运维】
阅读更多7.3Tbps 最大规模 DDoS 攻击创纪录,每秒 48 亿数据包冲击全球互联网
系统运维2025年网络安全领域出现范式转变,分布式拒绝服务DDoS)攻击的规模和复杂程度达到前所未有的水平。Cloudflare周二披露,6 月是 DDoS 攻击最频繁的月份,在观察到的所有活动中占比达到 3 ...
【系统运维】
阅读更多数据中心网络自动化存在数据问题
系统运维当企业规划数据中心网络自动化策略时,需要考虑您将如何建立网络的真实来源。网络数据对于网络自动化至关重要,但太多的IT组织忽略了它。根据EMA的最新研究,近48%的公司拥有至少部分需要手动数据收集的数据 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- DellSE2417HG评测(适用于多种用途的高性价比显示器)
- 朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 苹果6s搭载iOS10.3.1
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上 企业服务器网站建设b2b信息平台源码库香港物理机云服务器亿华云