قرصان يزعم سرقة 6 ملايين سجل دخول من Oracle Cloud
تُرجم تلقائيًا من الأصل
العنوان الأصلي: Hacker Claims Theft of 6 Million Oracle Cloud Login Records
- في 20 مارس 2025 عرض مهاجم يستخدم اسم rose87168 نحو 6 ملايين سجل بيانات للبيع على BreachForums، قائلًا إنها سُرقت من خوادم تسجيل الدخول الموحد الاتحادي في Oracle Cloud، ونشر قاعدة بيانات عينة وبيانات LDAP وقائمة شركات دليلًا على ذلك[1][2].
- وقال البائع إن الغنيمة تشمل كلمات مرور SSO مشفرة وملفات Java Keystore وملفات مفاتيح ومفاتيح JPS الخاصة بـEnterprise Manager، أُخذت من خوادم login.(region-name).oraclecloud.com في منطقتي US2 وEM2، وإنه طالب أوراكل بـ100,000 XMR[1].
- وقالت أوراكل لموقع BleepingComputer: «لم يحدث أي اختراق لـOracle Cloud. بيانات الاعتماد المنشورة لا تخص Oracle Cloud. ولم يتعرض أي من عملاء Oracle Cloud لاختراق أو فقدان بيانات.»[1]
- وذكرت القائمة المسرّبة 140,621 نطاقًا، وأكدت شركات تواصل معها BleepingComputer صحة بيانات العينة الخاصة بها[3].
- وبحلول مطلع أبريل كانت أوراكل قد أبلغت بعض العملاء سرًّا، بحسب بلومبرغ، بأن المهاجمين أخذوا بيانات اعتماد قديمة لعملاء من «بيئة قديمة» استُخدمت آخر مرة في 2017؛ وقالت CybelAngel إن المهاجم وصل إلى خوادم الجيل الأول من أوراكل (Oracle Cloud Classic) منذ يناير 2025 عبر ثغرة في جافا تعود إلى 2020، فيما كانت CrowdStrike وFBI تحققان في الحادث[2].
المراجع 3ثقة 89%الثقة الإجمالية: 89%مدى دعم مصدر الدبوس ومراجعه لتواريخه.متوسط مرجّح لمدى قوة دعم 3 مراجع، بما فيها المصدر، لوقتَي بدء الدبوس وانتهائه؛ ويقل وزن المرجع إلى النصف عن كل 180 يومًا يسبق بها أحدث مرجععرض كل الدبابيس بثقة 75% أو أعلى
المدخل الأول هو دائمًا مصدر الدبوس. الثقة الإجمالية متوسط مرجّح لمدى قوة دعم كل مرجع لوقتَي البدء والانتهاء المستخدمين أعلاه؛ ويقل وزن المرجع إلى النصف عن كل 180 يومًا يسبق بها أحدث مرجع.
- [1]90%bleepingcomputer.com/news/security/oracle-denies-data-breach-after-hacker-claims-theft-of-6-million-data-recordsbleepingcomputer.com· نُشر 24 سبتمبر 2026· يبدأ 20 مارس 2025 ✓· 80% من الدرجة
ذكر موقع BleepingComputer[2][3] (21 مارس 2025) أن rose87168 «نشر عدة ملفات نصية أمس»، وذكرت متابعته في 3 أبريل أن السجلات الستة ملايين عُرضت للبيع على BreachForums «في 20 مارس».
- [2]84%Oracle privately confirms Cloud breach to customersbleepingcomputer.com· صدر 3 أبريل 2025· 10% من الدرجة
Citing Bloomberg, BleepingComputer[1][3] reports Oracle privately told some customers that attackers stole old client credentials from a legacy environment, with CrowdStrike and the FBI investigating; it dates the sale to March 20.
- [3]84%Oracle customers confirm data stolen in alleged cloud breach is validbleepingcomputer.com· صدر 26 مارس 2025· 10% من الدرجة
BleepingComputer[1][2] says the leak listed 140,621 company and government domains and that several companies confirmed the sample data about them was genuine, despite Oracle's denial.
اقتراح تصحيح
هل ينقص شيء أو يوجد خطأ؟ قله بكلماتك: رابط يدعم هذا الدبوس، أو تاريخ بدء أو انتهاء مختلف مع السبب، أو معلومة ينقصها أو يخطئ فيها. يفحص الذكاء الاصطناعي ذلك بمقارنته بمصادر هذا الدبوس، ويبحث عن مصادر أفضل، ويضيف أي صفحة تدعم كلامك. وتبقى مصادر الدبوس نفسه الأثقل وزنًا. كما تُفحص الصورة التي تُظهر شيئًا آخر أو تُظهره بشكل سيئ، فتُنزَّل أو تُستبدل.