成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客聲稱竊取 600 萬條記錄,甲骨文否認數據泄露

安全
黑客聲稱竊取600萬條記錄,威脅出售敏感數據,甲骨文否認云基礎設施遭入侵,雙方說法矛盾,潛在影響嚴重。

CloudSEK的XVigil平臺近期調查發現,一起針對甲骨文云(Oracle Cloud)的網絡攻擊導致600萬條記錄被竊取,可能影響超過14萬名租戶。

據報道,一名名為“rose87168”的威脅行為者實施了此次攻擊,竊取了包括JKS文件、加密的SSO密碼、密鑰文件和企業管理器JPS密鑰在內的敏感數據,這些數據目前正在Breach Forums和其他暗網論壇上出售。

攻擊細節與威脅行為者活動

自2025年1月以來,該攻擊者一直活躍,聲稱已攻陷子域名login.us2.oraclecloud.com,該子域名現已被關閉。根據2025年2月17日的Wayback Machine記錄,該子域名曾托管Oracle Fusion Middleware 11G。攻擊者要求受影響租戶支付贖金以刪除其數據,甚至為協助解密被盜的SSO和LDAP密碼提供獎勵。

CloudSEK的分析表明,威脅行為者可能利用了Oracle Cloud服務器的漏洞版本,特別是舊版漏洞CVE-2021-35587,該漏洞影響Oracle Fusion Middleware(OpenSSO Agent),受影響的版本包括:

  • 11.1.2.3.0
  • 12.2.1.3.0
  • 12.2.1.4.0

該漏洞于2022年12月被添加到CISA KEV目錄中,允許未經身份驗證的攻擊者攻陷Oracle Access Manager,可能導致完全控制。這與攻擊者竊取和共享的數據類型一致。利用該漏洞,攻擊者可能獲得環境的初始訪問權限,然后在Oracle云環境中橫向移動,訪問其他系統和數據。進一步調查顯示,Oracle Fusion Middleware服務器最后一次更新是在2014年9月27日,表明軟件已過時。

CloudSEK研究人員在與Hackread.com獨家分享的博客文章中指出:“由于缺乏補丁管理實踐和/或不安全的編碼,威脅行為者利用了Oracle Fusion Middleware中的漏洞。這一易于利用的漏洞允許未經身份驗證的攻擊者通過HTTP網絡訪問攻陷Oracle Access Manager。”

甲骨文的回應與潛在影響

然而,甲骨文發布聲明否認其云基礎設施遭到入侵。甲骨文在回應報告時表示 :“甲骨文云并未遭到入侵。公布的憑證并非用于甲骨文云。沒有任何甲骨云客戶遭遇入侵或丟失數據。”這一聲明直接與CloudSEK的調查結果和攻擊者的說法相矛盾。

盡管如此,如果此次入侵確實發生,其影響可能非常嚴重,因為600萬條記錄的暴露增加了未經授權訪問和企業間諜活動的風險。JKS文件的竊取尤為令人擔憂,因為這些文件包含加密密鑰,可用于解密敏感數據或訪問受影響組織內的其他系統。此外,加密的SSO和LDAP密碼的泄露可能導致甲骨文云環境中進一步的數據泄露。零日漏洞的使用也引發了對甲骨云整體安全性的擔憂。

安全建議與應對措施

CloudSEK建議立即進行憑證輪換、徹底的事件響應和取證、持續的威脅情報監控,并與甲骨文安全團隊聯系以進行驗證和緩解。他們還建議加強訪問控制,以防止未來類似事件的發生。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2023-07-04 16:14:55

2020-06-22 10:06:15

數據網絡泄露

2025-05-23 09:54:01

2015-12-03 14:25:17

2010-01-18 09:40:00

Sun甲骨文

2025-02-12 14:01:31

2025-04-08 07:10:00

數據泄露黑客數據安全

2011-03-11 13:09:13

2020-05-08 15:50:34

黑客數據泄露微軟GitHub

2021-01-25 06:29:05

黑客MeetMindful安全

2009-10-09 09:19:58

2022-09-08 11:14:01

黑客網絡攻擊網絡安全

2021-10-26 07:15:32

黑客網絡安全網絡攻擊

2013-12-24 12:54:15

甲骨文收購

2013-05-16 10:15:11

信息泄密彭博Bloomberg

2011-12-22 10:58:37

2010-05-25 09:29:04

MySQL數據庫

2012-07-27 09:12:13

甲骨文云計算

2024-09-14 14:04:32

2012-09-05 10:51:52

云計算企業部署甲骨文
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 色爱综合网 | 国产免费拔擦拔擦8x高清 | 久久久久久网站 | 国产精品欧美日韩 | 日韩欧美国产一区二区 | 手机看片在线播放 | 成人免费视频观看 | 一区二区三区在线观看免费视频 | 亚洲一区 中文字幕 | 欧美综合久久 | 一区二区视频免费观看 | 欧美中文字幕在线观看 | 久久久久久免费精品一区二区三区 | 黄色一级毛片 | 国产91丝袜在线播放 | 国产99免费| 97国产精品视频人人做人人爱 | 久久精品免费 | 久久成人精品 | 欧美久久久网站 | 91亚洲精品国偷拍自产在线观看 | 亚州激情| 久久成人亚洲 | 精品视频在线一区 | 亚洲成人午夜电影 | 极情综合网 | www.色53色.com | 正在播放亚洲 | 精品国产高清一区二区三区 | 国产欧美精品一区二区色综合朱莉 | 欧美一区2区三区4区公司 | 国产一区二区a | 国产精品美女久久久av超清 | 国产精品有限公司 | 7777奇米影视 | 国产黄色精品在线观看 | 玖玖色在线视频 | 成人乱人乱一区二区三区软件 | 成年女人免费v片 | a级片www | 亚洲欧洲成人 |