您现在的位置是:网络安全 >>正文
黑客声称窃取 600 万条记录,甲骨文否认数据泄露
网络安全8942人已围观
简介CloudSEK的XVigil平台近期调查发现,一起针对甲骨文云Oracle Cloud)的网络攻击导致600万条记录被窃取,可能影响超过14万名租户。据报道,一名名为“rose87168”的威胁行为 ...
CloudSEK的黑客XVigil平台近期调查发现,一起针对甲骨文云(Oracle Cloud)的条文否网络攻击导致600万条记录被窃取 ,可能影响超过14万名租户。记录甲骨据泄
据报道 ,认数一名名为“rose87168”的黑客威胁行为者实施了此次攻击,窃取了包括JKS文件、条文否加密的记录甲骨据泄SSO密码 、密钥文件和企业管理器JPS密钥在内的认数敏感数据 ,这些数据目前正在Breach Forums和其他暗网论坛上出售。黑客

自2025年1月以来,条文否该攻击者一直活跃 ,源码库记录甲骨据泄声称已攻陷子域名login.us2.oraclecloud.com,认数该子域名现已被关闭。黑客根据2025年2月17日的条文否Wayback Machine记录 ,该子域名曾托管Oracle Fusion Middleware 11G 。记录甲骨据泄攻击者要求受影响租户支付赎金以删除其数据,甚至为协助解密被盗的SSO和LDAP密码提供奖励 。
CloudSEK的分析表明 ,威胁行为者可能利用了Oracle Cloud服务器的漏洞版本 ,特别是旧版漏洞CVE-2021-35587,该漏洞影响Oracle Fusion Middleware(OpenSSO Agent) ,模板下载受影响的版本包括:
11.1.2.3.012.2.1.3.012.2.1.4.0该漏洞于2022年12月被添加到CISA KEV目录中,允许未经身份验证的攻击者攻陷Oracle Access Manager,可能导致完全控制。这与攻击者窃取和共享的数据类型一致。利用该漏洞 ,攻击者可能获得环境的初始访问权限 ,然后在Oracle云环境中横向移动,访问其他系统和数据 。进一步调查显示,Oracle Fusion Middleware服务器最后一次更新是在2014年9月27日 ,云计算表明软件已过时 。
CloudSEK研究人员在与Hackread.com独家分享的博客文章中指出:“由于缺乏补丁管理实践和/或不安全的编码 ,威胁行为者利用了Oracle Fusion Middleware中的漏洞。这一易于利用的漏洞允许未经身份验证的攻击者通过HTTP网络访问攻陷Oracle Access Manager。”
甲骨文的回应与潜在影响然而 ,甲骨文发布声明否认其云基础设施遭到入侵 。甲骨文在回应报告时表示 :“甲骨文云并未遭到入侵。公布的凭证并非用于甲骨文云 。建站模板没有任何甲骨云客户遭遇入侵或丢失数据 。”这一声明直接与CloudSEK的调查结果和攻击者的说法相矛盾。
尽管如此 ,如果此次入侵确实发生 ,其影响可能非常严重,因为600万条记录的暴露增加了未经授权访问和企业间谍活动的风险。JKS文件的窃取尤为令人担忧 ,因为这些文件包含加密密钥,可用于解密敏感数据或访问受影响组织内的其他系统 。源码下载此外,加密的SSO和LDAP密码的泄露可能导致甲骨文云环境中进一步的数据泄露 。零日漏洞的使用也引发了对甲骨云整体安全性的担忧 。
安全建议与应对措施CloudSEK建议立即进行凭证轮换 、彻底的事件响应和取证 、持续的威胁情报监控,并与甲骨文安全团队联系以进行验证和缓解。他们还建议加强访问控制,亿华云以防止未来类似事件的发生。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/655c399341.html
相关文章
实现主动威胁狩猎的七种方法及其特点分析
网络安全在数字化的世界里,每一个组织都必须具备在危险环境中航行的能力,这需要由他们的守护者——网络安全专业团队进行守护。在这场没有终点的攻防博弈中,开展主动威胁狩猎活动是一项重要的安全实践,它使防御者能够先发 ...
【网络安全】
阅读更多黑鲨本地装机教程(黑鲨游戏手机本地装机教程,一步步教你打造专业级游戏设备)
网络安全现如今,游戏已经成为人们生活中不可或缺的一部分,而要打造出专业级的游戏设备并不是一件简单的事情。黑鲨游戏手机作为专为游戏打造的设备,不仅在硬件上有着出色的性能,还支持本地装机,使得用户可以根据自己的需 ...
【网络安全】
阅读更多光缆连接在智能建筑中的应用优势
网络安全光缆连接提升智能建筑体验智能建筑需要大量支持通信的设备来管理设施系统,包括安全系统、物联网设施、无线网络等。因此,规划智能楼宇的综合布线系统是重中之重。灵活性是智能建筑满足现有网络基础设施和不断增长的 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 区域冷却与传统冷却的优势之比
- AMD推出AMD Alveo™ V80 计算加速卡:专为内存密集型工作负载设计,满足各种场景应用下的计算加速需求
- 英特尔“重构”晶圆代工部门,着眼AI和下一代芯片制造
- Linux系统安装教程(一步步教你轻松安装Linux系统,成为Linux大神)
- 数据中心如何进行有效的水管理?
- Tars-Cpp 协程实现分析
- BenQXL2730(了解BenQXL2730的特点与优势,打造无与伦比的视觉体验)
- 三星5830耳机的音质和舒适度如何?(探索三星5830耳机的声音表现和佩戴体验)
- 如何消减数据中心的能源需求以获取利润
- 如何开启防火墙端口(学习开启防火墙端口的简单方法) b2b信息平台网站建设企业服务器亿华云源码库香港物理机云服务器