- Début
- 20 mars 2025CONFIANCE 90 %selon la source
Un pirate revendique le vol de 6 millions de fiches de connexion à Oracle Cloud
Traduit automatiquement de l’original
Titre original: Hacker Claims Theft of 6 Million Oracle Cloud Login Records
- Le 20 mars 2025, un acteur malveillant utilisant le pseudonyme rose87168 a mis en vente sur BreachForums environ 6 millions d'enregistrements, affirmant qu'ils avaient été volés aux serveurs de connexion SSO fédérée d'Oracle Cloud, et a publié une base de données d'échantillons, des données LDAP et une liste d'entreprises comme preuve[1][2].
- Le vendeur a indiqué que le butin comprenait des mots de passe SSO chiffrés, des fichiers Java Keystore, des fichiers de clés et des clés JPS d'enterprise manager, dérobés sur des serveurs login.(nom-de-région).oraclecloud.com des régions US2 et EM2, et qu'Oracle s'était vu réclamer 100 000 XMR[1].
- Oracle a déclaré à BleepingComputer : « il n'y a eu aucune violation d'Oracle Cloud. Les identifiants publiés ne concernent pas Oracle Cloud. Aucun client d'Oracle Cloud n'a subi de violation ni perdu de données »[1].
- La liste divulguée citait 140 621 domaines, et des entreprises contactées par BleepingComputer ont confirmé que les échantillons de données les concernant étaient valides[3].
- Début avril, Oracle avait indiqué en privé à certains clients, selon Bloomberg, que les attaquants avaient récupéré d'anciens identifiants clients dans un « environnement historique » utilisé pour la dernière fois en 2017 ; CybelAngel a affirmé que l'attaquant avait atteint dès janvier 2025 les serveurs Gen 1 (Oracle Cloud Classic) d'Oracle via une faille Java de 2020, et CrowdStrike ainsi que le FBI menaient l'enquête[2].
Références 3CONFIANCE 89 %
La première entrée est toujours la source de l’épingle. La confiance globale est une moyenne pondérée de la fermeté avec laquelle chaque référence étaye les heures de début et de fin retenues ci-dessus ; une référence compte moitié moins pour chaque tranche de 180 jours d’ancienneté par rapport à la plus récente.
- [1]90%bleepingcomputer.com/news/security/oracle-denies-data-breach-after-hacker-claims-theft-of-6-million-data-recordsbleepingcomputer.com· Publié le 24 sept. 2026· Début 20 mars 2025 ✓· 80 % du score
BleepingComputer[2][3] (21 mars 2025) indique que rose87168 « a publié plusieurs fichiers texte hier », et son suivi du 3 avril précise que les 6 millions d'enregistrements ont été mis en vente sur BreachForums « le 20 mars ».
- [2]84%Oracle privately confirms Cloud breach to customersbleepingcomputer.com· Publié le 3 avr. 2025· 10 % du score
Citing Bloomberg, BleepingComputer[1][3] reports Oracle privately told some customers that attackers stole old client credentials from a legacy environment, with CrowdStrike and the FBI investigating; it dates the sale to March 20.
- [3]84%Oracle customers confirm data stolen in alleged cloud breach is validbleepingcomputer.com· Publié le 26 mars 2025· 10 % du score
BleepingComputer[1][2] says the leak listed 140,621 company and government domains and that several companies confirmed the sample data about them was genuine, despite Oracle's denial.
Suggérer une correction
Il manque quelque chose ou une erreur s'est glissée ? Dites-le avec vos mots : un lien qui étaye cette épingle, une autre date de début ou de fin et pourquoi, ou une information absente ou erronée. L'IA la vérifie au regard des sources de l'épingle, en cherche de meilleures et ajoute toute page qui vous donne raison. Les sources de l'épingle restent celles qui comptent le plus.