600万条数据泄漏?Oracle(甲骨文)坚称未遭入侵

2025-04-03 0 4,351

近期,据CloudSEK的XVigil平台调查,一名名为‘rose87168’的威胁者攻击了Oracle云服务,窃取了六百万条记录,可能影响超过14万租户。被窃取的数据包括JKS文件、加密的SSO密码、密钥文件和企业管理器JPS密钥等敏感信息,这些信息正在Breach Forums和其他暗网论坛上被出售。

该攻击者自2025年1月起活跃,声称入侵了Oracle Cloud的一个子域login.us2.oraclecloud.com,该子域已被关闭。据Wayback Machine在2025年2月17日的记录,该子域运行着Oracle融合中间件11G。攻击者要求受影响的租户支付赎金以删除数据,并提供激励措施,以协助解密被盗的SSO和LDAP密码。

CloudSEK的分析表明,攻击者可能利用了Oracle Cloud服务器的一个易受攻击版本,可能是较旧的漏洞CVE-2021-35587,该漏洞影响Oracle融合中间件(OpenSSO代理),受影响的版本包括11.1.2.3.0、12.2.1.3.0和12.2.1.4.0。此漏洞于2022年12月被添加到CISA KEV目录中,允许未认证的攻击者入侵Oracle访问管理器,可能导致系统被完全接管。这与攻击者窃取和共享的数据类型相符。利用此漏洞,攻击者可能获得环境的初始访问权限,然后在Oracle云环境中横向移动以访问其他系统和数据。进一步调查发现,Oracle融合中间件服务器最后一次更新是在2014年9月27日左右,软件已过时。

然而,Oracle发表声明否认其云基础设施遭到入侵,称“没有Oracle云的入侵。发布的凭据不是用于Oracle云。没有Oracle云客户遭受入侵或丢失任何数据”,这与CloudSEK的发现和攻击者的说法相矛盾。

如果此次入侵确实发生,其影响将极为严重。六百万条记录的暴露增加了未经授权访问和企业间谍活动的风险。JKS文件的窃取尤为令人担忧,因为这些文件包含加密密钥,可用于解密敏感数据或访问受影响组织内的其他系统。

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

注:在使用本系统时,使用方必须在国家相关法律法规范围内并经过国家相关部门的授权许可,禁止用于一切非法行为。使用用途仅限于测试、实验、研究为目的,禁止用于一切商业运营,本团队不承担使用者在使用过程中的任何违法行为负责。

83源码 资讯动态 600万条数据泄漏?Oracle(甲骨文)坚称未遭入侵 https://www.83ym.com/222.html

认准唯一TG:@ym830

常见问题
  • 站内所有资源,针对不同等级VIP会员可直接下载,特殊资源商品会注明是否免费,指会员所享有根据选择购买的会员选项所享有的特殊服务,具体以本站公布的服务内容为准。
查看详情
  • 按照我国的法律规定,运营网络棋牌首先需要成立一个注册正规备案的公司,然后申请网站备案、文网文、ICP等等,这些证件缺一不可。 一.注册公司 在当地工商进行注册,公司名称以“XX科技有限公司”为名,如:富裕棋牌经营范围填写“计算机软硬件、网络设备的设计开发与购销”。 二.域名及网站备案 在国内从事网站经营活动就必须经过相关部门的备案,因此棋牌运营商在购买了域名后,就要到当地网监局办理网站备案,或者请服务器提供商代为备案。 三.申请文网文 文网文全称为网络文化经营许可证,是从事经营性互联网文化活动所必需的资质。一般是需要到当地省一级(省、直辖市、自治区)的文化行政部门提出申请,并经由当地的文化行政部门合法批准。次资质要求申请公司注册资金必需达到1000万,并提供游戏版权证明文件。 四.申请ICP ICP又称为增值电信业务许可证,所有网络游戏运营商均需要办理ICP许可证,此证件要求公司注册资金1000万,需到当地市级通讯管理局办理。 五.申请文网游——游戏备案 根据《网络游戏管理暂行办法》(文化部第49号)的规定,国产网络游戏在上网运营之日起30日内应当按规定向国务院文化行政部门履行备案手续。 以上就是网络棋牌游戏正规运营所必需的资质证明。一般作为正规有实力的棋牌游戏开发公司,不光要具备所有的正规资质,而且会对投资者、代理商等合作伙伴给予相关指导和协助,与合作伙伴携手共赢!
查看详情

相关文章

猜你喜欢
官方客服团队

为您解决烦忧 - 24小时在线 专业服务