Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Oracle, die in einer Datenverleugnung gefangen werden

byKerem Gülen
März 27, 2025
in Cybersecurity, News
Home Cybersecurity

Oracle hat bestritten Ein Verstoß gegen seine SSO -Login -Server von Oracle Cloud Federated und den Diebstahl von Kontodaten für sechs Millionen Benutzer. Jedoch, BleepingComputer hat überprüft, ob mehrere Unternehmen die Gültigkeit der mutmaßlichen Verletzungsdatenproben bestätigen.

Der Verstoß wurde erstmals von einer Person namens Rose87168 gemeldet, die behauptete, auf Oracle Cloud -Server zugegriffen zu haben. Der Bedrohungsakteur begann, mutmaßliche Authentifizierungsdaten für 6 Millionen Benutzer zu verkaufen und behauptete, gestohlene SSO, und LDAP -Passwörter könnten entschlüsselt werden.

Die gefährdeten Daten enthalten E -Mail -Adressen, LDAP -Daten und eine Liste von 140.621 Domains für Unternehmen und Regierungsbehörden, die vom Verstoß betroffen sind. Viele dieser Domänen sehen jedoch aus wie Tests und mehrere Domänen gehören einigen Unternehmen.

 

Oracle, die in einer Datenverleugnung gefangen werden
Bildnachweis

Einige Domänen scheinen Tests zu sein, und pro Unternehmen gibt es mehrere Domänen.

Rose87168 stellte auch eine URL archive.org zur Verfügung, die zu einer Textdatei führte, die sie auf dem Server „login.us2.oraclecloud.com“ platziert hat. Dies zeigte die Fähigkeit des Hackers, Dateien auf Oracle -Servern zu erstellen, die die Wahrscheinlichkeit eines Verstoßes unterstützen.

Oracle hat jedoch die Ansprüche eines Verstoßes trotz der Demo der Datenüberprüfung durch mehrere Unternehmen widerlegt.

Einige börsennotierte Firmen haben die Authentizität eines Teils der Daten verifiziert, einschließlich LDAP -Anzeige Namen und E -Mail -Adressen, um zu bestätigen, dass die Verstoßdaten gültig sind.

Eine der E -Mails von BleepingComputer Demonstriert der Bedrohungsakteur, der sich mit dem Sicherheitsteam von Oracle über ihre Daten wendet. Diese Korrespondenz zeigt, dass sie das beabsichtigte Ziel erreicht haben.

Der Hacker hatte Oracle Security -E -Mail kontaktiert, in dem sie behaupteten, Oracle Cloud -Kontodaten für sechs Millionen Benutzer erhalten zu haben.

BleepingComputer Auch die Kommunikation erhielt sie zu der Annahme, dass Oracle weiter mit dem Bedrohungsakteur beschäftigt war. Dies könnte auf einen Versuch einer Interaktion deuten, in der Quelle jedoch nicht ausdrücklich darauf hingewiesen werden.

Die Cybersecurity -Firma Cloudsek stellte fest, dass der Oracle Fusion Middleware 11G -Server eine ältere verletzliche Version ausführte. Der Bedrohungsakteur behauptete, eine Sicherheitsanfälligkeit in der Software von Oracle ausnutzte, die als CVE-2021-35587 verfolgt wurde. Normalerweise kann dies von der URL Archive.org URL aus Software Schwachstellen Fehler und Bedrohungsfaktoren aufdecken.

Der Server „login.us2.oraclecloud.com“ wurde von Oracle kurz nach dem Auftauchen des mutmaßlichen Verstoßes von Oracle offline.

Die Ironie hier ist, dass Oracle, der Titan der Datenbanksicherheit, in einem Ablehnungsnetz gefangen ist, gegen das selbst seine eigenen Kunden überprüft werden.

Diese Diskrepanz unterstreicht das spürbare Geheimnis hinter der Cybersicherheit: Was stellt eine überprüfbare Verstöße aus? Dieses Orakel, der den Server offline – ein scheinbar gewöhnlicher Server, der jedoch von den Angeklagten verwendet wird – hält eine absichtliche, aber widersprüchliche Antwort.

Es ist wichtig, die Tatsache anzugehen, dass viele dieser Domänen als Tests festgestellt werden, und mehrere gehören zu denselben Entitäten, was darauf hindeutet, dass die Angreifer entweder nur Verzeichnisinformationen abgekratzt oder einen Weg gefunden haben, mehrere Subdomänen auf illusionistische Weise zu zaubern.

  • Die Cybersecurity -Firma Cloudsek entdeckt: Eine ältere verletzliche Version von Oracle Fusion Middleware 11G, die möglicherweise von ausgenutzt wird CVE-2021-35587.

Es ist unbedingt erforderlich, die Lücke zwischen der schnellen Aktion von Oracle in Frage zu stellen, um einen Server zu besiegen, und der direkten Verweigerung eines Verstoßes und der Direktverleugnung, während die Lücken für weitere Infiltration offen bleiben. Dies zeigt ein wachsendes Problem in der Cybersicherheit, bei dem Unternehmen die Gefahr konfrontieren müssen, die durch veraltete Software und andere Schwachstellen, die sie viel zu lange ignoriert haben, dargestellt werden.

Der wichtigste Imbiss ist nicht die Ablehnung, sondern das Engagement: Kompartimentalisierte Berichte zeigen, dass der Bedrohungsakteur das Sicherheitsteam von Oracle mit gestohlenen Datenproben erreicht hat. Diese Interaktion ist aussagekräftig – oder die Verteidigungsstrategien von ORACLE erfordern umfassende Überarbeitung, einschließlich der Steigerung der Serversicherheit und der Behandlung potenzieller Schwachstellen in ihrer Software.


Ausgewähltes Bildnachweis

Tags: DatenverstoßOrakel

Related Posts

Alphaevolve: Wie Googles neue KI mit Selbstkorrektur auf die Wahrheit strebt

Alphaevolve: Wie Googles neue KI mit Selbstkorrektur auf die Wahrheit strebt

Mai 15, 2025
TIKTOK implementiert AI-generierte ALT-Texte, um eine bessere Akzierbarkeit zu erhalten

TIKTOK implementiert AI-generierte ALT-Texte, um eine bessere Akzierbarkeit zu erhalten

Mai 15, 2025
Trump zwingt Apple, seine indische iPhone -Strategie in Indien zu überdenken

Trump zwingt Apple, seine indische iPhone -Strategie in Indien zu überdenken

Mai 15, 2025
Die KI von YouTube weiß jetzt, wann Sie kurz vor dem Kauf sind

Die KI von YouTube weiß jetzt, wann Sie kurz vor dem Kauf sind

Mai 15, 2025
Der CEO von SoundCloud gibt zu, dass KI -Begriffe nicht klar genug waren, ein neues Versprechen herausgibt

Der CEO von SoundCloud gibt zu, dass KI -Begriffe nicht klar genug waren, ein neues Versprechen herausgibt

Mai 15, 2025
Ihr nächster PS5 erhält möglicherweise einen neuen Preis für zariffuelgetreue Preis

Ihr nächster PS5 erhält möglicherweise einen neuen Preis für zariffuelgetreue Preis

Mai 14, 2025

Recent Posts

  • Databricks -Wetten auf serverlose Postgres mit seiner Akquisition von 1 Milliarde US -Dollar
  • Alphaevolve: Wie Googles neue KI mit Selbstkorrektur auf die Wahrheit strebt
  • TIKTOK implementiert AI-generierte ALT-Texte, um eine bessere Akzierbarkeit zu erhalten
  • Trump zwingt Apple, seine indische iPhone -Strategie in Indien zu überdenken
  • Die KI von YouTube weiß jetzt, wann Sie kurz vor dem Kauf sind

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.