- शुरुआत
- 20 मार्च 202590% कॉन्फ़िडेंससोर्स से
हैकर ने Oracle Cloud के 6 मिलियन लॉगिन रिकॉर्ड चुराने का दावा किया
मूल भाषा से अपने आप अनुवादित
मूल शीर्षक: Hacker Claims Theft of 6 Million Oracle Cloud Login Records
- 20 मार्च 2025 को rose87168 नाम का इस्तेमाल करने वाले एक ख़तरा तत्व ने BreachForums पर करीब 6 मिलियन डेटा रिकॉर्ड बिक्री के लिए रखे, यह कहते हुए कि वे Oracle Cloud के फ़ेडरेटेड SSO लॉगिन सर्वरों से चुराए गए, और सबूत के तौर पर एक सैंपल डेटाबेस, LDAP डेटा और कंपनियों की एक सूची जारी की[1][2]।
- विक्रेता ने कहा कि इस खेप में US2 और EM2 क्षेत्रों में login.(region-name).oraclecloud.com सर्वरों से लिए गए एन्क्रिप्टेड SSO पासवर्ड, Java Keystore फ़ाइलें, की फ़ाइलें और एंटरप्राइज़ मैनेजर JPS की शामिल हैं, और यह कि Oracle से 100,000 XMR मांगे गए थे[1]।
- Oracle ने BleepingComputer से कहा: "Oracle Cloud का कोई उल्लंघन नहीं हुआ है। प्रकाशित क्रेडेंशियल Oracle Cloud के लिए नहीं हैं। किसी भी Oracle Cloud ग्राहक को उल्लंघन का सामना नहीं करना पड़ा या डेटा नहीं खोया।"[1]
- लीक हुई सूची में 140,621 डोमेन नामित थे, और BleepingComputer से संपर्क करने वाली कंपनियों ने पुष्टि की कि उनके बारे में सैंपल डेटा सही था[3]।
- अप्रैल की शुरुआत तक Oracle ने, Bloomberg के मुताबिक़, कुछ ग्राहकों को निजी तौर पर बताया था कि हमलावरों ने 2017 में आख़िरी बार इस्तेमाल हुए एक "लीगेसी एनवायरनमेंट" से पुराने क्लाइंट क्रेडेंशियल लिए; CybelAngel ने कहा कि हमलावर जनवरी 2025 में ही 2020 के एक Java एक्सप्लॉइट के ज़रिए Oracle के Gen 1 (Oracle Cloud Classic) सर्वरों तक पहुंच गया था, और CrowdStrike व FBI जांच कर रहे थे[2]।
संदर्भ 389% कॉन्फ़िडेंसकुल भरोसा: 89%पिन का स्रोत और संदर्भ उसकी तारीखों की कितनी पुष्टि करते हैं।सोर्स सहित 3 संदर्भ पिन के शुरू और खत्म होने के समय का कितनी मज़बूती से समर्थन करते हैं, इसका भारित औसत; सबसे नए संदर्भ से हर 180 दिन पुराना होने पर किसी संदर्भ की गिनती आधी हो जाती है75% या उससे बेहतर कॉन्फ़िडेंस वाले सभी पिन दिखाएं
पहली एंट्री हमेशा पिन का सोर्स होती है। कुल कॉन्फ़िडेंस एक भारित औसत है कि हर संदर्भ ऊपर इस्तेमाल किए गए शुरू और खत्म होने के समय का कितनी मज़बूती से समर्थन करता है; सबसे नए संदर्भ से हर 180 दिन पुराना होने पर किसी संदर्भ की गिनती आधी हो जाती है।
- [1]90%bleepingcomputer.com/news/security/oracle-denies-data-breach-after-hacker-claims-theft-of-6-million-data-recordsbleepingcomputer.com· 24 सित॰ 2026 को पोस्ट किया गया· शुरुआत 20 मार्च 2025 ✓· स्कोर का 80%
BleepingComputer[2][3] (21 मार्च 2025) कहता है कि rose87168 ने 'कल कई टेक्स्ट फ़ाइलें जारी कीं', और उसकी 3 अप्रैल की फ़ॉलो-अप कहती है कि 6 मिलियन रिकॉर्ड 'March 20' को BreachForums पर बिक्री के लिए आए।
- [2]84%Oracle privately confirms Cloud breach to customersbleepingcomputer.com· 3 अप्रैल 2025 को प्रकाशित· स्कोर का 10%
Citing Bloomberg, BleepingComputer[1][3] reports Oracle privately told some customers that attackers stole old client credentials from a legacy environment, with CrowdStrike and the FBI investigating; it dates the sale to March 20.
- [3]84%Oracle customers confirm data stolen in alleged cloud breach is validbleepingcomputer.com· 26 मार्च 2025 को प्रकाशित· स्कोर का 10%
BleepingComputer[1][2] says the leak listed 140,621 company and government domains and that several companies confirmed the sample data about them was genuine, despite Oracle's denial.
सुधार सुझाएं
कुछ छूट गया या गलत है? अपने शब्दों में बताएं: कोई लिंक जो इस पिन का समर्थन करता हो, कोई अलग शुरुआत या खत्म होने की तारीख और उसकी वजह, या कोई तथ्य जो छूट गया हो या गलत हो। AI इसे इस पिन के सोर्स से मिलाकर जांचता है, बेहतर सोर्स खोजता है, और जो भी पेज आपकी बात का समर्थन करता है उसे जोड़ देता है। पिन के अपने सोर्स की अहमियत फिर भी सबसे ज़्यादा रहती है। AI तस्वीरें भी देखता है: जो तस्वीर कुछ और दिखाती हो या ठीक से न दिखाती हो, उसे नीचे कर दिया जाता है या बदल दिया जाता है।