专栏名称: 安全学习那些事儿
网络安全学习圈子那些事儿,共享交流学习披露个人公众号欢迎投稿合作!
目录
相关文章推荐
51好读  ›  专栏  ›  安全学习那些事儿

600万条数据被黑客叫卖 甲骨文坚称未遭入侵

安全学习那些事儿  · 公众号  ·  · 2025-03-23 07:48

正文

请到「今天看啥」查看全文


2025年3月21日,科技媒体bleepingcomputer发布博文,报道称 一名黑客声称从甲骨文(Oracle)的云服务中窃取了600万条数据,并试图在黑客论坛上出售。不过甲骨文公司坚决否认其云服务遭受了任何形式的入侵,并表示泄露的凭证与甲骨文云无关,客户数据也未受影响

甲骨文

一名自称“rose87168”的黑客昨日发布了多个文本文件,其中包括数据库样本、LDAP信息以及声称从甲骨文云SSO平台窃取的公司名单。

出售涉嫌被盗的 Oracle Cloud 数据

rose87168正在BreachForums黑客论坛上出售据称窃取的数据,价格未公开,或要求以零日漏洞作为交换。泄露的数据包括加密的SSO密码、JavaKeystore(JKS)文件、密钥文件以及企业管理器JPS密钥。黑客声称这些数据是通过入侵甲骨文云的SSO服务器获取的。

为证明其访问权限,黑客还提供了一个InternetArchive链接,显示他们在甲骨文服务器上上传了一个包含其ProtonMail邮箱地址的文本文件。

rose87168声称,他们在约40天前获得了甲骨文云服务器的访问权限,并从US2和EM2云区域窃取了数据。

黑客试图通过电子邮件向甲骨文勒索10万XMR(门罗币),以换取入侵服务器的详细信息,但甲骨文公司拒绝了这一要求,并要求提供所有修复和补丁所需的信息。

黑客表示,所有甲骨文云服务器均使用了一个存在公开CVE(漏洞)的版本,但目前尚无公开的PoC(概念验证)或利用代码。该媒体无法独立验证这一说法的真实性。

甲骨文向BleepingComputer表示:“甲骨文云并未遭受入侵。发布的凭证与甲骨文云无关。没有甲骨文云客户的数据泄露或丢失。”

相关阅读
国家互联网信息办公室 公安部联合公布《人脸识别技术应用安全管理办法》
国家密码管理局《电子认证服务使用密码管理办法(征求意见稿)》公开征求意见
神秘视频牵出“内鬼”敲诈,“网暴伤企”案真相揭露→







请到「今天看啥」查看全文