- 开始
- 2025年3月20日可信度 90%来自来源
黑客声称窃取 600 万条甲骨文云登录记录
由原文自动翻译
原标题: Hacker Claims Theft of 6 Million Oracle Cloud Login Records
- 2025 年 3 月 20 日,一名化名 rose87168 的威胁行为者在 BreachForums 上出售约 600 万条数据记录,称其窃自甲骨文云的联合单点登录服务器,并公布了一个样本数据库、LDAP 数据和一份公司名单作为证据[1][2]。
- 卖家称,窃取的数据包括加密的单点登录密码、Java Keystore 文件、密钥文件和企业管理器 JPS 密钥,取自 US2 和 EM2 区域的 login.(region-name).oraclecloud.com 服务器,并称已向甲骨文索要 100,000 XMR[1]。
- 甲骨文对 BleepingComputer 表示:“甲骨文云没有遭到入侵。公布的凭据并非甲骨文云的凭据。没有任何甲骨文云客户遭遇入侵或丢失任何数据。”[1]
- 泄露的名单列出了 140,621 个域名,BleepingComputer 联系的公司证实与其相关的样本数据属实[3]。
- 据彭博社报道,到 4 月初,甲骨文已私下告知部分客户,攻击者从一个最后使用于 2017 年的“遗留环境”中窃取了旧的客户凭据;CybelAngel 称,攻击者早在 2025 年 1 月就利用一个 2020 年的 Java 漏洞入侵了甲骨文第一代(Oracle Cloud Classic)服务器,CrowdStrike 和 FBI 正在调查[2]。
参考资料 3可信度 89%
第一项始终是图钉的来源。总体可信度是各份资料对上方所用开始和结束时间支持程度的加权平均;资料每比最新的一份旧 180 天,权重减半。
- [1]90%bleepingcomputer.com/news/security/oracle-denies-data-breach-after-hacker-claims-theft-of-6-million-data-recordsbleepingcomputer.com· 发布于 2026年9月24日· 开始 2025年3月20日 ✓· 占评分 80%
BleepingComputer[2][3](2025 年 3 月 21 日)称 rose87168“昨天发布了多个文本文件”,其 4 月 3 日的后续报道称这 600 万条记录于“3 月 20 日”在 BreachForums 上出售。
- [2]84%Oracle privately confirms Cloud breach to customersbleepingcomputer.com· 发表于 2025年4月3日· 占评分 10%
Citing Bloomberg, BleepingComputer[1][3] reports Oracle privately told some customers that attackers stole old client credentials from a legacy environment, with CrowdStrike and the FBI investigating; it dates the sale to March 20.
- [3]84%Oracle customers confirm data stolen in alleged cloud breach is validbleepingcomputer.com· 发表于 2025年3月26日· 占评分 10%
BleepingComputer[1][2] says the leak listed 140,621 company and government domains and that several companies confirmed the sample data about them was genuine, despite Oracle's denial.
建议更正
有遗漏或错误吗?用你自己的话说明:能佐证此图钉的链接、不同的开始或结束日期及理由,或缺失、有误的信息。AI 会对照此图钉的来源进行核实,搜索更好的来源,并添加任何支持你说法的页面。图钉自身的来源仍然最重要。