- เริ่ม
- 20 มี.ค. 2025ความเชื่อมั่น 90%จาก แหล่งที่มา
แฮกเกอร์อ้างขโมยบันทึกล็อกอิน Oracle Cloud 6 ล้านรายการ
แปลอัตโนมัติจากต้นฉบับ
ชื่อต้นฉบับ: Hacker Claims Theft of 6 Million Oracle Cloud Login Records
- เมื่อวันที่ 20 มีนาคม 2025 ผู้ก่อภัยคุกคามที่ใช้ชื่อ rose87168 ประกาศขายข้อมูลราว 6 ล้านรายการบน BreachForums โดยอ้างว่าขโมยมาจากเซิร์ฟเวอร์ล็อกอิน SSO แบบรวมศูนย์ของ Oracle Cloud และปล่อยฐานข้อมูลตัวอย่าง ข้อมูล LDAP และรายชื่อบริษัทเป็นหลักฐาน[1][2]
- ผู้ขายระบุว่าข้อมูลที่ได้มีรหัสผ่าน SSO ที่เข้ารหัส ไฟล์ Java Keystore ไฟล์คีย์ และคีย์ JPS ของ enterprise manager ที่ดึงจากเซิร์ฟเวอร์ login.(region-name).oraclecloud.com ในภูมิภาค US2 และ EM2 และว่าได้เรียกร้องให้ Oracle จ่าย 100,000 XMR[1]
- Oracle แจ้ง BleepingComputer ว่า “ไม่มีการละเมิด Oracle Cloud ข้อมูลรับรองที่เผยแพร่ไม่ใช่ของ Oracle Cloud ไม่มีลูกค้า Oracle Cloud รายใดถูกละเมิดหรือสูญเสียข้อมูล”[1]
- รายชื่อที่รั่วระบุ 140,621 โดเมน และบริษัทที่ BleepingComputer ติดต่อยืนยันว่าข้อมูลตัวอย่างเกี่ยวกับตนถูกต้อง[3]
- ต้นเดือนเมษายน Oracle แจ้งลูกค้าบางรายเป็นการส่วนตัว ตามรายงานของ Bloomberg ว่าผู้โจมตีนำข้อมูลรับรองลูกค้าเก่าจาก “สภาพแวดล้อมแบบเก่า” ที่ใช้ครั้งสุดท้ายในปี 2017 ส่วน CybelAngel ระบุว่าผู้โจมตีเข้าถึงเซิร์ฟเวอร์ Gen 1 (Oracle Cloud Classic) ของ Oracle ได้ตั้งแต่เดือนมกราคม 2025 ผ่านช่องโหว่ Java ปี 2020 และ CrowdStrike กับเอฟบีไอกำลังสอบสวน[2]
แหล่งอ้างอิง 3ความเชื่อมั่น 89%ความเชื่อมั่นโดยรวม: 89%แหล่งที่มาและแหล่งอ้างอิงของหมุดยืนยันวันที่ได้ดีเพียงใดค่าเฉลี่ยถ่วงน้ำหนักว่าแหล่งอ้างอิง 3 แหล่ง รวมแหล่งที่มา สนับสนุนเวลาเริ่มและสิ้นสุดของหมุดมากเพียงใด แหล่งอ้างอิงจะมีน้ำหนักลดลงครึ่งหนึ่งทุก ๆ 180 วันที่เก่ากว่าแหล่งล่าสุดแสดงหมุดทั้งหมดที่มีความเชื่อมั่น 75% ขึ้นไป
รายการแรกคือแหล่งที่มาของหมุดเสมอ ความเชื่อมั่นโดยรวมคือค่าเฉลี่ยถ่วงน้ำหนักว่าแต่ละแหล่งอ้างอิงสนับสนุนเวลาเริ่มและสิ้นสุดด้านบนมากเพียงใด แหล่งอ้างอิงจะมีน้ำหนักลดลงครึ่งหนึ่งทุก ๆ 180 วันที่เก่ากว่าแหล่งล่าสุด
- [1]90%bleepingcomputer.com/news/security/oracle-denies-data-breach-after-hacker-claims-theft-of-6-million-data-recordsbleepingcomputer.com· โพสต์ 24 ก.ย. 2026· เริ่ม 20 มี.ค. 2025 ✓· 80% ของคะแนน
BleepingComputer[2][3] (21 มีนาคม 2025) ระบุว่า rose87168 “ปล่อยไฟล์ข้อความหลายไฟล์เมื่อวานนี้” และรายงานติดตามผลวันที่ 3 เมษายนระบุว่าข้อมูล 6 ล้านรายการวางขายบน BreachForums “เมื่อวันที่ 20 มีนาคม”
- [2]84%Oracle privately confirms Cloud breach to customersbleepingcomputer.com· เผยแพร่ 3 เม.ย. 2025· 10% ของคะแนน
Citing Bloomberg, BleepingComputer[1][3] reports Oracle privately told some customers that attackers stole old client credentials from a legacy environment, with CrowdStrike and the FBI investigating; it dates the sale to March 20.
- [3]84%Oracle customers confirm data stolen in alleged cloud breach is validbleepingcomputer.com· เผยแพร่ 26 มี.ค. 2025· 10% ของคะแนน
BleepingComputer[1][2] says the leak listed 140,621 company and government domains and that several companies confirmed the sample data about them was genuine, despite Oracle's denial.
เสนอการแก้ไข
มีอะไรขาดหรือผิดไหม บอกด้วยคำพูดของคุณเอง: ลิงก์ที่สนับสนุนหมุดนี้ วันที่เริ่มหรือสิ้นสุดที่ต่างออกไปพร้อมเหตุผล หรือข้อเท็จจริงที่ขาดหรือผิด AI จะตรวจสอบกับแหล่งที่มาของหมุด ค้นหาแหล่งที่ดีกว่า และเพิ่มหน้าที่สนับสนุนคุณ แหล่งที่มาของหมุดเองยังคงมีน้ำหนักมากที่สุด รูปภาพที่แสดงสิ่งอื่นหรือแสดงได้ไม่ดีก็จะถูกตรวจสอบ และเลื่อนลงหรือแทนที่