HackerNews

HackerNews
甲骨文称“过时服务器”遭黑客攻击,否认云服务被入侵

甲骨文称“过时服务器”遭黑客攻击,否认云服务被入侵

给文章评分:

HackerNews 编译,转载请注明出处:

甲骨文终于在发给客户的电子邮件通知中确认,一名黑客窃取并泄露了从其描述为“两台过时服务器”中盗取的凭据。

然而,该公司补充说,其甲骨文云服务器并未被攻破,此次事件未影响客户数据和云服务。

“甲骨文希望明确声明,甲骨文云——也称为甲骨文云基础设施或 OCI——并未发生安全漏洞,”甲骨文在与 BleepingComputer 共享的客户通知中表示。

“没有 OCI 客户环境被攻破。没有 OCI 客户数据被查看或窃取。没有任何 OCI 服务被中断或以任何方式受到损害,”甲骨文在从 replies@oracle-mail.com 发送的电子邮件中补充道,敦促客户如有其他问题联系甲骨文支持或其账户经理。

“一名黑客确实访问并发布了从未属于 OCI 的两台过时服务器中的用户名。由于这两台服务器上的密码要么被加密,要么被哈希处理,因此黑客并未暴露可用的密码。因此,黑客无法访问任何客户环境或客户数据。”

自今年 3 月事件曝光以来,当时一名威胁者(rose87168)在 BreachForums 上出售 600 万条数据记录,甲骨文在与媒体分享的声明中一直否认有关甲骨文云漏洞的报道。尽管这确实与甲骨文告诉客户的内容相符——即漏洞影响的是旧平台甲骨文云经典版——但网络安全专家凯文·博蒙特表示,这只是文字游戏。

“甲骨文将旧的甲骨文云服务重新命名为甲骨文经典版。甲骨文经典版发生了安全事件,”博蒙特说。“甲骨文通过这种范围界定否认‘甲骨文云’被入侵——但仍是甲骨文管理的甲骨文云服务。这就是文字游戏的一部分。”

BleepingComputer 已联系甲骨文确认这些通知的真实性,并非由威胁者或其他第三方发送,但尚未收到回复。甲骨文也尚未澄清被攻破的服务器是否属于甲骨文云经典版或其他平台。

截屏2025-04-10 11.12.20


据称从甲骨文云窃取的数据正在出售


资料来源:BleepingComputer


此前一周,该公司在与部分客户的私下通话中承认,攻击者在攻破 2017 年最后一次使用的“遗留环境”后窃取了旧的客户凭据。

然而,尽管甲骨文告诉客户这是非敏感的旧遗留数据,但漏洞背后的威胁者与 BleepingComputer 分享了 2024 年末的数据,并在 BreachForums 上发布了 2025 年的新记录。

BleepingComputer 还与多名甲骨文客户单独确认,从威胁者那里收到的泄露数据样本(包括关联的 LDAP 显示名称、电子邮件地址、名字和其他识别信息)是有效的,此前甲骨文曾告诉 BleepingComputer,“甲骨文云未发生任何漏洞。发布的凭据不属于甲骨文云。没有甲骨文云客户遭受漏洞或丢失任何数据。”

网络安全公司 CybelAngel 上周首次透露,甲骨文告诉客户,攻击者早在 2025 年 1 月就在甲骨文的部分 Gen 1(也称为甲骨文云经典版)服务器上部署了 Web Shell 和其他恶意软件。据称,直到 2 月下旬漏洞被发现之前,威胁者从甲骨文身份管理器(IDM)数据库中窃取了数据,包括用户电子邮件、哈希密码和用户名。

上个月,BleepingComputer 首次报道,甲骨文私下通知客户,甲骨文健康(一家之前称为 Cerner 的软件即服务(SaaS)公司)在 1 月发生了另一起漏洞,影响了美国多家医疗机构和医院的患者数据。

消息人士告诉 BleepingComputer,一名名为“Andrew”的威胁者——尚未声称与任何勒索或勒索软件操作有关——现在正在勒索被攻破的医院,要求以加密货币支付数百万美元,以不出售或泄露被盗数据。

 


消息来源:Bleeping Computer

本文由 HackerNews.cc 翻译整理,封面来源于网络;  

转载请注明“转自 HackerNews.cc”并附上原文