- Mula
- 20 Mac 202590% KEYAKINANdaripada sumber
Penggodam Dakwa Mencuri 6 Juta Rekod Log Masuk Oracle Cloud
Diterjemah secara automatik daripada asal
Tajuk asal: Hacker Claims Theft of 6 Million Oracle Cloud Login Records
- Pada 20 Mac 2025 pelaku ancaman yang menggunakan nama rose87168 meletakkan kira-kira 6 juta rekod data untuk dijual di BreachForums, menyatakan ia dicuri daripada pelayan log masuk SSO bersekutu Oracle Cloud, dan mengeluarkan pangkalan data sampel, data LDAP dan senarai syarikat sebagai bukti[1][2].
- Penjual menyatakan hasil rompakan termasuk kata laluan SSO disulitkan, fail Java Keystore, fail kunci dan kunci JPS enterprise manager yang diambil daripada pelayan login.(nama-wilayah).oraclecloud.com di wilayah US2 dan EM2, dan bahawa Oracle diminta 100,000 XMR[1].
- Oracle memberitahu BleepingComputer: “Tidak berlaku pelanggaran Oracle Cloud. Bukti kelayakan yang diterbitkan bukan untuk Oracle Cloud. Tiada pelanggan Oracle Cloud mengalami pelanggaran atau kehilangan sebarang data.”[1]
- Senarai yang bocor menamakan 140,621 domain, dan syarikat yang dihubungi BleepingComputer mengesahkan data sampel mengenai mereka adalah sah[3].
- Menjelang awal April Oracle telah memberitahu secara peribadi sesetengah pelanggan, menurut Bloomberg, bahawa penyerang mengambil bukti kelayakan klien lama daripada “persekitaran warisan” yang terakhir digunakan pada 2017; CybelAngel menyatakan penyerang sampai ke pelayan Gen 1 (Oracle Cloud Classic) Oracle seawal Januari 2025 melalui eksploitasi Java 2020, dan CrowdStrike serta FBI sedang menyiasat[2].
Rujukan 389% KEYAKINANKeyakinan keseluruhan: 89%Sejauh mana sumber dan rujukan pin menyokong tarikhnya.Purata berpemberat bagi sejauh mana 3 rujukan, termasuk sumber, menyokong masa mula dan tamat pin; sesebuah rujukan diambil kira separuh kurang bagi setiap 180 hari lebih lama daripada yang terbaharuTunjuk semua pin pada keyakinan 75% atau lebih baik
Entri pertama sentiasa sumber pin. Keyakinan keseluruhan ialah purata berpemberat bagi sejauh mana setiap rujukan menyokong masa mula dan tamat yang digunakan di atas; sesebuah rujukan diambil kira separuh kurang bagi setiap 180 hari lebih lama daripada yang terbaharu.
- [1]90%bleepingcomputer.com/news/security/oracle-denies-data-breach-after-hacker-claims-theft-of-6-million-data-recordsbleepingcomputer.com· Disiarkan 24 Sep 2026· Bermula 20 Mac 2025 ✓· 80% daripada skor
BleepingComputer[2][3] (21 Mac 2025) menyatakan rose87168 ‘mengeluarkan beberapa fail teks semalam’, dan susulannya pada 3 April menyatakan 6 juta rekod itu dijual di BreachForums ‘pada 20 Mac’.
- [2]84%Oracle privately confirms Cloud breach to customersbleepingcomputer.com· Diterbitkan 3 Apr 2025· 10% daripada skor
Citing Bloomberg, BleepingComputer[1][3] reports Oracle privately told some customers that attackers stole old client credentials from a legacy environment, with CrowdStrike and the FBI investigating; it dates the sale to March 20.
- [3]84%Oracle customers confirm data stolen in alleged cloud breach is validbleepingcomputer.com· Diterbitkan 26 Mac 2025· 10% daripada skor
BleepingComputer[1][2] says the leak listed 140,621 company and government domains and that several companies confirmed the sample data about them was genuine, despite Oracle's denial.
Cadangkan pembetulan
Ada yang tertinggal atau salah? Nyatakan dengan kata-kata anda sendiri: pautan yang menyokong pin ini, tarikh mula atau tamat yang berbeza beserta sebabnya, atau fakta yang tiada atau tersilap. AI menyemaknya berbanding sumber pin ini, mencari yang lebih baik, dan menambah mana-mana halaman yang menyokong anda. Sumber pin itu sendiri tetap paling diambil kira. Gambar yang menunjukkan sesuatu yang lain, atau menunjukkannya dengan buruk, turut dilihat, dan dialihkan ke bawah atau diganti.