甲骨文私下通知客户云数据泄露事件
甲骨文公司已确认发生数据泄露事件 ,甲骨并开始通知客户,文私同时试图淡化该事件的下通泄露影响。
一名使用化名"rose87168"的知客威胁行为者声称 ,其掌握着与超过14万甲骨文云租户相关的数据事件数百万条数据记录 ,其中包括加密凭证 。甲骨

该黑客已公开1万条客户记录作为入侵证据 ,文私包括显示甲骨文云访问权限的下通泄露文件、用户凭证以及一段内部视频。知客
rose87168最初试图向甲骨文勒索2000万美元,数据事件但随后改变策略 ,云计算甲骨转而出售窃取的文私数据或以交换零日漏洞利用工具为条件。该事件引发了对甲骨文云基础设施安全性及受影响客户潜在风险的下通泄露严重担忧。
公司回应与事实矛盾甲骨文否认了黑客的知客说法 ,声称甲骨文云并未遭到入侵,数据事件泄露的凭证与甲骨文云无关。公司保证没有客户数据遭到泄露 。
"甲骨文云并未发生数据泄露。公布的凭证不属于甲骨文云 。没有任何甲骨文云客户遭遇数据泄露或数据丢失。亿华云"公司声明称 。
然而据BleepingComputer报道,多家公司确认泄露的甲骨文数据真实有效,包括准确的LDAP名称 、电子邮件和其他标识信息 。黑客声称已完全获取600万用户的数据 ,并与甲骨文通过电子邮件沟通,其中一封邮件来自据称与甲骨文有关的ProtonMail邮箱 。网络安全公司Cloudsek还指出,受攻击服务器上运行着存在漏洞的源码库甲骨文Fusion Middleware版本。甲骨文随后已将该服务器下线。
调查进展与行业质疑甲骨文正在私下通知受影响的客户,告知用户名 、通行密钥和加密密码可能泄露 。目前美国联邦调查局(FBI)和CrowdStrike正在调查此事。研究员Kevin Beaumont指出 ,甲骨文仅向云客户进行了口头通知 ,未提供任何书面说明。
据彭博社报道:"知情人士透露 ,甲骨文公司已告知客户有黑客入侵其计算机系统并窃取了旧版客户端登录凭证。这是这家软件公司上个月向客户承认的源码下载第二起网络安全事件。"
甲骨文确认该事件影响了一个已停用的遗留系统,但有消息人士向彭博社透露,部分遭泄露的凭证可追溯至2024年 。
专家严厉批评Beaumont在评论中写道:"甲骨文试图通过文字游戏规避甲骨文云的责任,使用非常特定的措辞推卸责任。这种做法不可接受 。甲骨文需要清晰、公开地向客户说明事件经过、影响范围及应对措施 。免费模板这关乎信任与责任问题 。甲骨文必须站出来承担责任——否则客户应该考虑撤离。"
事件更新1:甲骨文已将旧版甲骨文云服务更名为"甲骨文经典版"。发生安全事件的正是甲骨文经典版。通过这种范围界定 ,甲骨文得以否认"甲骨文云"受影响——但这些仍是由甲骨文管理的云服务。这正是文字游戏的一部分。事件更新2:虽然甲骨文通过archive.org的香港云服务器删除流程清除了其在oraclecloud.com某台网络服务器上的操作痕迹 ,但却忘记删除第二个URL(点击图片查看超链接) 。相关文章
云计算技术不断快速发展,使企业能够获得更快、更便宜、更强大的云存储和应用功能。不幸的是,黑客也变得越来越创新,他们越来越容易找到云中的漏洞并利用它们来达到他们的目的。这就是云安全解决方案的用武之地。2025-12-07
数据中心网络拥塞可能有多种原因,包括以下几个常见因素:高流量负载:数据中心承载大量的数据传输和处理任务,当流量超过网络的处理能力或带宽容量时,就容易引起拥塞。这可以是由于网络中某些热门应用或服务的高流2025-12-07
Part 01RISC-V的背景与发展 1.1 什么是指令集架构ISA)计算机系统的核心是处理器,它负责执行程序中的指令。为了能够让处理器理解并执行这些指令,需要有一套规范,这就是指令集2025-12-07
数据中心在世界经济的未来中发挥着至关重要的作用。事实上,随着越来越多的用户和企业转向数字领域,对有效信息处理的需求也在不断增长。数据中心充当通信网络连接器,因此终端用户即使在远程工作时也可以快速访问信2025-12-07
在现代企业的网络安全能力体系建设中,有一个不可或缺的环节就是通过实战化的攻防演练活动对实际建设成果进行验证。通过攻防演练能够检验网络安全体系建设的科学性和有效性,发现工作中存在的问题,并针对演练中发现2025-12-07
oppoR7和R7 plus哪个好?oppor7/plus配置参数对比
昨日oppoR7和R7 plus正式发布了,如今的高端手机基本上都是3G运存起,那么两款哪个更好哪个性价比更高?下面我们来看看oppor7/plus配置参数对比。 oppoR7和R7 p2025-12-07

最新评论