甲骨文私下向客户承认服务器遭入侵数据被窃取 但却公开否认被入侵
3 月底时有黑客发布数据称入侵甲骨文云平台服务器并窃取大约 600 万条数据,其中包括 Oracle Cloud 客户的安全密钥、加密凭证和 LDAP 等凭证,黑客还公开提供部分数据用作验证。
甲骨文第一时间否认这则消息并表示其服务器没有遭到入侵,黑客获取的数据也不属于甲骨文云平台,直到现在甲骨文也没有公开承认遭到黑客入侵和出现服务器泄露问题。
早前 BleepingComputer 就联系黑客获取部分新数据,然后联系数据所属的企业客户进行了验证,当时的验证也表明数据都是真实的,并不是甲骨文所说的数据不属于甲骨文客户。
事实证明靠嘴硬是肯定撑不过去的,现在有甲骨文云平台客户透露甲骨文已经联系他们告知数据出现泄露,并且已经聘请网络安全公司 CrowdStrike 来进行调查,CrowdStrike 拒绝证明此事,据说 FBI 也已经介入调查。
甲骨文云客户 A 告诉彭博社:甲骨文称黑客入侵了一台存储了八年前旧数据的服务器,因此那些凭据很可能已经过时;甲骨文云客户 B 告诉彭博社:甲骨文称 2024 年的登录数据已经被窃取。
在欧盟根据 GDPR 规定,企业发生客户数据被盗行为后需要在 72 小时内向受影响的用户报告问题,从目前网上流传的消息来看,甲骨文绝对没有在 72 小时内联系客户披露此问题,因此甲骨文的做法很有可能已经违反 GDPR 规定。
另外甲骨文还面临集体诉讼,因为已经有律师还是寻找受害方,如果最终律师找到多个受害方并愿意提起诉讼的话,甲骨文可能会面临更大的压力。至于甲骨文不承认数据泄露是没有任何意义的,只要发生了,最终无非是主动或者被迫承认。
-
调查显示甲骨文云服务器确实被攻击并泄露数据 但甲骨文始终没有承认
早前名为 rose87168 的黑客发帖称在 2025 年 2 月份入侵 Oracle Cloud SSO 服务器并拿到 600 万名客户的身份验证数据和加密密码,黑客表示可以使用文件中的信息解密 S
-
Navicat Premium Lite个体开发者等用户的实用选择。
前不久Navicat官方推出了可免费使用的Navicat的精简版:Navicat Premium Lite。Navicat Premium Lite 可用于商业和非商业目的,使其成为从小型企业到个体开
-
FytSoaCms基于.NET开源、免费、功能强大的Cms建站系统
FytSoaCms是一款基于.NET Core2.2/3.1(Razor Page)开源、免费(MIT License)、功能强大的Cms建站系统,支持前后端分离。它拥有强大的功能和模块化的设计,便于
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 45 秒 37.4 TB:Cloudflare 拦截史上最大分布式拒绝服务攻击
- 英镑兑换人民币汇率2025年1月24日
- 苹果iOS 18.0.1更新发布:修复iPhone 16系列触屏失灵等Bug
- 【有料视频】用一句话形容你的手机!
- “国家云”概念亮相:中国电信天翼云担纲,框架已基本成型
- 明确七方面重点任务! 国务院印发数字政府建设“任务书”
- 鸿蒙用户已超5000万!每秒至少8人升级
- 中国联通苗守野:“三箭齐发”,打造覆盖更完善的5G精品网
- 精彩即将开启→中国信科与中国联通携手扬帆未来!
- 技经观察 | 1840-2021的电子通信与大国竞争
- 模块化笔记本电脑可行吗?
- 它居然是国产软件?是时候支持这些国产软件了