- Mulai
- 20 Mar 2025KEYAKINAN 90%dari sumbernya
Peretas mengaku mencuri 6 juta rekaman login Oracle Cloud
Diterjemahkan otomatis dari aslinya
Judul asli: Hacker Claims Theft of 6 Million Oracle Cloud Login Records
- Pada 20 Maret 2025 pelaku ancaman dengan nama rose87168 menjual sekitar 6 juta rekaman data di BreachForums, dengan mengatakan data itu dicuri dari server login SSO federasi Oracle Cloud, dan merilis contoh basis data, data LDAP, dan daftar perusahaan sebagai bukti[1][2].
- Penjual mengatakan hasil curiannya mencakup kata sandi SSO terenkripsi, berkas Java Keystore, berkas kunci, dan kunci JPS enterprise manager yang diambil dari server login.(region-name).oraclecloud.com di wilayah US2 dan EM2, dan bahwa Oracle telah diminta membayar 100,000 XMR[1].
- Oracle mengatakan kepada BleepingComputer: "Tidak ada pembobolan Oracle Cloud. Kredensial yang diterbitkan bukan untuk Oracle Cloud. Tidak ada pelanggan Oracle Cloud yang mengalami pembobolan atau kehilangan data."[1]
- Daftar yang bocor menyebut 140,621 domain, dan perusahaan yang dihubungi BleepingComputer membenarkan bahwa data contoh tentang mereka valid[3].
- Pada awal April Oracle secara pribadi telah memberi tahu sebagian pelanggan, menurut Bloomberg, bahwa penyerang mengambil kredensial klien lama dari "lingkungan lawas" yang terakhir dipakai pada 2017; CybelAngel mengatakan penyerang menjangkau server Gen 1 (Oracle Cloud Classic) milik Oracle sejak Januari 2025 lewat eksploit Java 2020, dan CrowdStrike serta FBI sedang menyelidiki[2].
Referensi 3KEYAKINAN 89%Keyakinan keseluruhan: 89%Seberapa baik sumber dan referensi pin mendukung tanggalnya.Rata-rata tertimbang dari seberapa kuat 3 referensi, termasuk sumber, mendukung waktu mulai dan berakhir pin; bobot sebuah referensi berkurang setengahnya untuk setiap 180 hari lebih lama dari yang terbaruTampilkan semua pin dengan keyakinan 75% atau lebih tinggi
Entri pertama selalu merupakan sumber pin. Keyakinan keseluruhan adalah rata-rata tertimbang dari seberapa kuat setiap referensi mendukung waktu mulai dan berakhir yang digunakan di atas; bobot sebuah referensi berkurang setengahnya untuk setiap 180 hari lebih lama dari yang terbaru.
- [1]90%bleepingcomputer.com/news/security/oracle-denies-data-breach-after-hacker-claims-theft-of-6-million-data-recordsbleepingcomputer.com· Diposting 24 Sep 2026· Mulai 20 Mar 2025 ✓· 80% dari skor
BleepingComputer[2][3] (21 Maret 2025) menyebut rose87168 'merilis beberapa berkas teks kemarin', dan tindak lanjutnya pada 3 April menyatakan 6 juta rekaman itu dijual di BreachForums 'pada 20 Maret'.
- [2]84%Oracle privately confirms Cloud breach to customersbleepingcomputer.com· Diterbitkan 3 Apr 2025· 10% dari skor
Citing Bloomberg, BleepingComputer[1][3] reports Oracle privately told some customers that attackers stole old client credentials from a legacy environment, with CrowdStrike and the FBI investigating; it dates the sale to March 20.
- [3]84%Oracle customers confirm data stolen in alleged cloud breach is validbleepingcomputer.com· Diterbitkan 26 Mar 2025· 10% dari skor
BleepingComputer[1][2] says the leak listed 140,621 company and government domains and that several companies confirmed the sample data about them was genuine, despite Oracle's denial.
Sarankan koreksi
Ada yang kurang atau salah? Sampaikan dengan kata-kata Anda sendiri: tautan yang mendukung pin ini, tanggal mulai atau berakhir yang berbeda beserta alasannya, atau fakta yang kurang atau keliru. AI memeriksanya terhadap sumber pin ini, mencari sumber yang lebih baik, dan menambahkan halaman mana pun yang mendukung Anda. Sumber pin itu sendiri tetap paling diperhitungkan. Gambar yang menampilkan hal lain, atau menampilkannya dengan buruk, juga diperiksa, lalu diturunkan atau diganti.