news 2026/4/3 15:53:21

云服务巨头甲骨文确认发生数据泄露,已私下通知受影响客户

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
云服务巨头甲骨文确认发生数据泄露,已私下通知受影响客户

甲骨文确认云服务数据泄露 低调通知客户并淡化事件影响

甲骨文公司已确认发生数据泄露事件,并开始通知客户,同时试图淡化该事件的影响。

一名使用化名"rose87168"的威胁行为者声称,其掌握着与超过14万甲骨文云租户相关的数百万条数据记录,其中包括加密凭证。

该黑客已公开1万条客户记录作为入侵证据,包括显示甲骨文云访问权限的文件、用户凭证以及一段内部视频。

rose87168最初试图向甲骨文勒索2000万美元,但随后改变策略,转而出售窃取的数据或以交换零日漏洞利用工具为条件。该事件引发了对甲骨文云基础设施安全性及受影响客户潜在风险的严重担忧。

公司回应与事实矛盾

甲骨文否认了黑客的说法,声称甲骨文云并未遭到入侵,泄露的凭证与甲骨文云无关。公司保证没有客户数据遭到泄露。

"甲骨文云并未发生数据泄露。公布的凭证不属于甲骨文云。没有任何甲骨文云客户遭遇数据泄露或数据丢失。"公司声明称。

然而据BleepingComputer报道,多家公司确认泄露的甲骨文数据真实有效,包括准确的LDAP名称、电子邮件和其他标识信息。黑客声称已完全获取600万用户的数据,并与甲骨文通过电子邮件沟通,其中一封邮件来自据称与甲骨文有关的ProtonMail邮箱。网络安全公司Cloudsek还指出,受攻击服务器上运行着存在漏洞的甲骨文Fusion Middleware版本。甲骨文随后已将该服务器下线。

调查进展与行业质疑

甲骨文正在私下通知受影响的客户,告知用户名、通行密钥和加密密码可能泄露。目前美国联邦调查局(FBI)和CrowdStrike正在调查此事。研究员Kevin Beaumont指出,甲骨文仅向云客户进行了口头通知,未提供任何书面说明。

据彭博社报道:"知情人士透露,甲骨文公司已告知客户有黑客入侵其计算机系统并窃取了旧版客户端登录凭证。这是这家软件公司上个月向客户承认的第二起网络安全事件。"

甲骨文确认该事件影响了一个已停用的遗留系统,但有消息人士向彭博社透露,部分遭泄露的凭证可追溯至2024年。

专家严厉批评

Beaumont在评论中写道:"甲骨文试图通过文字游戏规避甲骨文云的责任,使用非常特定的措辞推卸责任。这种做法不可接受。甲骨文需要清晰、公开地向客户说明事件经过、影响范围及应对措施。这关乎信任与责任问题。甲骨文必须站出来承担责任——否则客户应该考虑撤离。"

事件更新1:甲骨文已将旧版甲骨文云服务更名为"甲骨文经典版"。发生安全事件的正是甲骨文经典版。通过这种范围界定,甲骨文得以否认"甲骨文云"受影响——但这些仍是由甲骨文管理的云服务。这正是文字游戏的一部分。

事件更新2:虽然甲骨文通过archive.org的删除流程清除了其在oraclecloud.com某台网络服务器上的操作痕迹,但却忘记删除第二个URL(点击图片查看超链接)。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/27 15:32:07

计算机毕业设计springboot高校教室管理系统的设计与实现 基于SpringBoot的高校教学场地智能调度系统设计与实现 校园智慧教室资源管理与服务平台开发

计算机毕业设计springboot高校教室管理系统的设计与实现392lm110 (配套有源码 程序 mysql数据库 论文) 本套源码可以在文本联xi,先看具体系统功能演示视频领取,可分享源码参考。 随着教育信息化进程的不断推进,高校教学资源的数字…

作者头像 李华
网站建设 2026/3/27 5:57:42

量子测试新规热度解析:聚焦从业者最关注的三大爆点

2026年1月,中国量子软件测试认证中心正式成立,为软件测试行业注入新动能。这一新规引发广泛讨论,公众号热度数据显示,从业者最关心“如何快速转型”“认证红利”及“实战避坑”三大方向。本文基于行业调研,深度解析热度…

作者头像 李华
网站建设 2026/3/29 7:17:19

互联网内容平台整合CKEDITOR后,如何解决Word文档转存的乱码问题?

ASP.NET WebForms CKEditor4 实现Word粘贴与文档导入功能方案 作为四川某软件公司的ASP.NET工程师,针对企业后台管理系统需求,结合Vue2/Vue3兼容性、CKEditor4集成及阿里云OSS存储要求,现提供完整技术方案与代码实现。 一、核心需求拆解与解…

作者头像 李华
网站建设 2026/3/27 14:53:37

基于SpringBoot的智慧公寓管理系统毕业设计源码

博主介绍:✌ 专注于Java,python,✌关注✌私信我✌具体的问题,我会尽力帮助你。一、研究目的本研究旨在设计并实现一个基于SpringBoot框架的智慧公寓管理系统,以提升公寓管理效率和服务质量。具体研究目的如下:提高公寓管理效率&am…

作者头像 李华
网站建设 2026/3/27 9:22:05

提升电子产品可靠性:深度解析散热器瞬态热管理

🎓作者简介:科技自媒体优质创作者 🌐个人主页:莱歌数字-CSDN博客 💌公众号:莱歌数字(B站同名) 📱个人微信:yanshanYH 211、985硕士,从业16年 从…

作者头像 李华
网站建设 2026/4/1 3:57:11

互联网大厂Java求职面试实录:核心技术栈与业务场景深度解析

文章内容: 在互联网大厂的Java求职面试中,技术细节和业务理解同等重要。本文通过一位严肃的面试官与一位搞笑的水货程序员谢飞机的三轮问答,带你深入了解面试中的技术考察与业务场景应用。 第一轮提问:Java核心与构建工具&#x…

作者头像 李华