Dataconomy IT
  • News
  • Industry
Subscribe
No Result
View All Result
Dataconomy IT
  • News
  • Industry
Subscribe
No Result
View All Result
Dataconomy IT
No Result
View All Result

Oracle catturato in una spirale di negazione della violazione dei dati man mano che si accumula

byKerem Gülen
28 Marzo 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Oracle ha negato Una violazione dei suoi server di accesso SSO Federated Oracle Cloud e il furto dei dati dell’account per sei milioni di utenti. Tuttavia, BleepingComputer ha verificato che più società confermano la validità dei presunti campioni di dati violati.

La violazione è stata segnalata per la prima volta da una persona di nome Rose87168, che ha affermato di aver acceduto ai server Oracle Cloud. L’attore di minaccia ha iniziato a vendere presunti dati di autenticazione per 6 milioni di utenti, sostenendo che le password LDAP potevano essere decrittografate.

I dati compromessi includono indirizzi e -mail, dati LDAP e un elenco di 140.621 settori per aziende e agenzie governative colpite dalla violazione. Tuttavia, molti di questi domini sembrano test e più settori appartengono ad alcune aziende.

 

Oracle catturato in una spirale di negazione della violazione dei dati man mano che si accumula
Credito d’immagine

Alcuni domini sembrano essere test e esistono più domini per azienda.

Rose87168 ha anche fornito un URL Archive.org che ha portato a un file di testo che hanno inserito sul server “Login.us2.oraclecloud.com”. Ciò ha dimostrato la capacità dell’hacker di creare file sui server di Oracle, che supporta la probabilità di una violazione.

Oracle, tuttavia, ha confutato le affermazioni di una violazione nonostante la demo della verifica dei dati da parte di diverse società.

Alcune aziende elencate hanno verificato l’autenticità di parte dei dati, inclusi nomi di visualizzazione LDAP e indirizzi e -mail, confermando che i dati violati sono validi.

Una delle e -mail ottenute da BleepingComputer Dimostra l’attore di minaccia che contatta il team di sicurezza di Oracle sui propri dati. Questa corrispondenza mostra che hanno raggiunto il targeting previsto.

L’hacker aveva contattato Oracle Security Email che affermava di aver ottenuto i dati dell’account Oracle Cloud per sei milioni di utenti.

BleepingComputer Ha anche ricevuto la comunicazione che li portava a credere che Oracle fosse impegnata ulteriormente con l’attore delle minacce. Ciò potrebbe suggerire un tentativo di interazione, ma non esplicitamente sottolineato nella fonte.

La società di sicurezza informatica CloudSek ha scoperto che il server Oracle Fusion Middleware 11G stava eseguendo una versione vulnerabile più vecchia. L’attore delle minacce ha affermato di aver sfruttato una vulnerabilità nel software di Oracle, monitorato come CVE-2021-35587. Di solito, questo dall’URL Archive.org, le vulnerabilità del software possono esporre bug e fattori di minaccia.

Il server “Login.us2.oraclecloud.com” è stato messo in luce da Oracle poco dopo la emergere la notizia della presunta violazione.

L’ironia qui è che Oracle, il titano della sicurezza del database, è catturato in una rete di negazione da cui anche i propri clienti stanno verificando.

Questa discrepanza sottolinea il mistero palpabile dietro la sicurezza informatica: cosa costituisce una violazione verificabile? Quel Oracle sta portando offline il server – un server apparentemente ordinario, ma uno utilizzato dagli imputati – colpisce a una risposta deliberata ma contraddittoria.

È fondamentale affrontare il fatto che molti di questi domini sono indicati come test e che multipli appartengano alle stesse entità, suggerendo che gli aggressori hanno semplicemente raschiato le informazioni della directory o hanno trovato un modo per evocare più sottodomini in modo illusionista.

  • La società di sicurezza informatica Cloudsek scoperto: Una vecchia versione vulnerabile di Oracle Fusion Middleware 11g in esecuzione, eventualmente sfruttata da CVE-2021-35587.

È indispensabile mettere in discussione il divario tra l’azione rapida di Oracle per abbattere un server e la sua negazione diretta di qualsiasi violazione mantenendo aperte le scappatoie per ulteriori infiltrazioni. Ciò mette in evidenza un problema crescente nella sicurezza informatica, in cui le aziende devono affrontare il pericolo presentato da software obsoleto e altre vulnerabilità che hanno ignorato troppo a lungo.

Il takeaway chiave non è la negazione ma il coinvolgimento: i rapporti compartimentati mostrano che l’attore delle minacce ha raggiunto il team di sicurezza di Oracle con campioni di dati rubati. Questa interazione sta raccontando: le strategie di difesa di Oracle necessitano di una revisione completa, tra cui sia la sicurezza del server che ha affrontato le potenziali vulnerabilità nel loro software.


Credito d’immagine in primo piano

Tags: OracoloViolazione dei dati

Related Posts

I Gemelli acquisiscono l'intelligenza personale per sintetizzare i dati da Gmail e Foto

I Gemelli acquisiscono l'intelligenza personale per sintetizzare i dati da Gmail e Foto

15 Gennaio 2026
YouTube introduce severi limiti agli Shorts per frenare la dipendenza dagli schermi degli adolescenti

YouTube introduce severi limiti agli Shorts per frenare la dipendenza dagli schermi degli adolescenti

15 Gennaio 2026
Apple protegge Civilization VII per gli abbonati mobile e Mac di Arcade

Apple protegge Civilization VII per gli abbonati mobile e Mac di Arcade

15 Gennaio 2026
La FTC vieta a GM di vendere i dati dei conducenti senza il consenso esplicito

La FTC vieta a GM di vendere i dati dei conducenti senza il consenso esplicito

15 Gennaio 2026
La carenza globale di chip di memoria fa impennare i prezzi dei PC

La carenza globale di chip di memoria fa impennare i prezzi dei PC

14 Gennaio 2026
Amazon aggiorna forzatamente i membri Prime ad Alexa+

Amazon aggiorna forzatamente i membri Prime ad Alexa+

14 Gennaio 2026

Recent Posts

  • I profitti di TSMC salgono del 35% raggiungendo un livello record sulla domanda di chip AI
  • I Gemelli acquisiscono l'intelligenza personale per sintetizzare i dati da Gmail e Foto
  • YouTube introduce severi limiti agli Shorts per frenare la dipendenza dagli schermi degli adolescenti
  • I gruppi di difesa criticano Apple e Google per aver ospitato le app Grok e X
  • Apple protegge Civilization VII per gli abbonati mobile e Mac di Arcade

Recent Comments

Nessun commento da mostrare.
Dataconomy IT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • News
  • Industry
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.