您现在的位置是:亿华灵动 > 物联网
甲骨文承认"淘汰服务器"遭入侵 坚称核心云平台未受影响
亿华灵动2025-11-26 18:25:19【物联网】3人已围观
简介甲骨文公司持续淡化今年初遭遇的数据泄露事件,在本周发送给客户的邮件中坚称,此次黑客攻击未涉及其核心平台Oracle Cloud InfrastructureOCI,甲骨文云基础设施)。通常情况下,此类
甲骨文公司持续淡化今年初遭遇的甲骨数据泄露事件 ,在本周发送给客户的文承务器未受邮件中坚称,此次黑客攻击未涉及其核心平台Oracle Cloud Infrastructure(OCI ,认淘甲骨文云基础设施)。汰服通常情况下,遭入此类否认声明意味着事件终结,侵坚但本次泄露的称核特殊性及甲骨文近几周令人困惑的回应,使得外界开始质疑该公司的平台说法。

甲骨文转交给本刊的影响邮件声称,源码库事件仅涉及"两台淘汰服务器" ,甲骨与OCI或任何客户云环境无关。文承务器未受邮件强调:"甲骨文明确声明,认淘Oracle Cloud(即OCI)未发生安全漏洞 。汰服没有任何OCI客户环境被侵入,遭入没有OCI客户数据被查看或窃取 ,侵坚OCI服务也未受到任何形式的中断或破坏 。"邮件还指出,由于密码均经过加密和/或哈希处理 ,黑客未能获取任何客户环境或数据 。
事件时间线3月 ,化名"rose87168"的黑客在论坛公开宣称从甲骨文云平台窃取了600万单点登录(SSO)和轻量目录访问协议(LDAP)凭证等敏感数据。亿华云若属实,这将造成重大影响——即使经过专业哈希处理 ,这些凭证的泄露仍是云服务商和客户都不愿看到的 。
黑客向Bleeping Computer透露,其于2月入侵甲骨文系统后曾尝试勒索未果。安全公司Trustwave警告,即便哈希值安全,泄露的个人身份信息(PII)仍可能被用于定向攻击 ,包括姓名、邮箱 、免费模板职务 、部门编号及联系方式等。研究人员指出:"此类泄露可能导致数据泄露责任 、监管处罚 、声誉损害、业务中断及客户信任长期受损 。"
4月初,甲骨文改口承认遭遇入侵,但称数据来自2017年的"遗留环境"(即Oracle Classic),并透露FBI和CrowdStrike正在调查。此外,其医疗子公司Oracle Health还遭遇另一起"网络安全事件"。
疑点浮现黑客随后展示的高防服务器证据显示其曾访问login.us2.oraclecloud.com——该服务属于甲骨文身份管理系统Oracle Access Manager的一部分 。部分泄露数据标注时间为2024-2025年,与甲骨文"陈旧数据"的说法矛盾 。
安全研究员Kevin Beaumont指出,甲骨文通过术语游戏区分承认被入侵的Oracle Classic与否认受影响的OCI:"甲骨文将旧云服务更名为Oracle Classic ,出事的正是这部分 。他们通过定义范围否认Oracle Cloud受影响 ,但这仍是源码下载甲骨文管理的云服务 。"据透露,甲骨文已私下联系多家客户确认存在某种入侵。
当前 ,甲骨文仍坚持其核心OCI平台未受影响 ,但沟通不畅导致的混乱本可避免 。对任何组织而言 ,应对入侵已极具挑战 ,而与客户、媒体和研究人员的沟通难题有时更甚。事件公开数周后 ,服务器租用诸多疑点仍未完全澄清 。
很赞哦!(81957)
上一篇: 风险管理之引入网络安全风险量化
下一篇: 多重身份认证对于物联网安全至关重要
站长推荐
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)
- 大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验)
- EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机)
- 新型解码芯片创数据传输能效纪录,功耗仅有同类产品 1~10%
- i54590处理器的性能及特点剖析(了解i54590处理器的主要特性及其在计算机领域的应用)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 一体化电脑设置教程(简单操作,快速上手,助你充分利用一体化电脑的功能)
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 小米海康威视摄像头(细致监控,安心无忧) b2b信息平台源码库云服务器企业服务器亿华云香港物理机网站建设







