IT 之家 3 月 27 日音问,科技媒体 bleepingcomputer 昨日(3 月 26 日)发布博文李春城 姐妹花,尽管甲骨文(Oracle)顽强否定其云奇迹遭入侵及 600 万用户数据被盗,但该媒体向多家企业证实,黑客透露的样本数据简直灵验。
女教师IT 之家曾于 3 月 22 日报谈,黑客" rose87168 "声称攻破 Oracle Cloud 奇迹器,兜销 600 万用户的登录凭证和加密密码,其发布的文本文献包含数据库、LDAP 数据及 14 万企业和政府机构域名列表,部分域名疑似测试用途。
李春城 姐妹花
该黑客还向该媒体提供 Archive.org 相连,裸露其能在 Oracle 奇迹器(login.us2.oraclecloud.com)上创建文献,线路纰谬简直存在。
邮件记载裸露,黑客曾向甲骨文安全团队(secalert_us@oracle.com)通报纰谬,自称已获得 600 万用户信息。甲骨文坚称"云奇迹未被入侵,数据未透露",但多家匿名企业说明透露数据中的 LDAP 称呼、邮箱等信息迷漫匹配。
收集安全公司 Cloudsek 还发现了一条 Archive.org 的网址记载李春城 姐妹花,裸露端正 2025 年 2 月 17 日," login.us2.oraclecloud.com "奇迹器仍在驱动 Oracle Fusion Middleware 11g 问题版块。甲骨文当今已下线涉事奇迹器,但未文书外媒屡次质询。数据简直性获企业背书,而官方表态与凭证链的矛盾令事件疑团重重。