Oracle отрича, че системите ѝ са били пробити

Oracle отрече, че системите ѝ са били пробити, след като хакер предложи да продаде милиони записи на данни, за които се твърди, че са откраднати от компанията.

Хакер, използващ онлайн псевдонима „rose87168“, обяви наскоро в популярен хакерски форум продажбата на данни, за които се твърди, че са свързани с над 140 000 наематели на Oracle Cloud.

Хакерът твърди, че се е сдобил с шест милиона реда данни, включително SSO и LDAP пароли. Паролите обаче са криптирани и участникът в заплахата заяви, че не е успял да ги разбие.

Фирмата за сигурност в облака CloudSEK, която е анализирала твърденията на хакера, смята, че атаката може да е била извършена чрез използване на известна уязвимост в продукти на Oracle, като например CVE-2021-35587, която засяга Oracle Fusion Middleware.

От Oracle обаче категорично отричат да има пробив в Oracle Cloud.

„Не е имало нарушение на Oracle Cloud. Публикуваните идентификационни данни не са за Oracle Cloud. Нито един клиент на Oracle Cloud не е преживял пробив и не е загубил данни.“ – заяви говорител на Oracle в понеделник сутринта.

В отговор на отричането на Oracle хакерът публикува публикация в платформата за социални медии X, в която посочва връзка, очевидно показваща, че е успял да качи текстов файл, съдържащ неговия имейл адрес, в системите на Oracle Cloud. Файлът е бил премахнат, но е бил запазен в моментна снимка на Wayback Machine, заснета на 1 март.

Възможно е да е имало някакъв вид пробив в системите на Oracle, който технологичният гигант все още не е идентифицирал. Възможно е също така хакерът да е получил някои данни от Oracle Cloud, но от трета страна.

Съществува и вероятност данните да са фалшиви. Не е необичайно хакерите да изфабрикуват изтичане на данни, а също така не е нечувано хакерът да използва трикове, за да покаже привидно ниво на достъп, което не е толкова дълбоко, колкото твърди.

По материали от Интернет

Подобни

Кибератаките срещу cloud среди се ускоряват драстично
11.03.2026
cloud-8598424_640
Хакерска атака срещу доставчик на услуги на Ericsson
11.03.2026
blue-hand-2228501_640
Ескалация в киберпространството
11.03.2026
iran-hackers
ФБР предупреждава за фишинг със строителни разрешителни
11.03.2026
phishing-7487504_640
Луксозната марка Helen Kaminski в прицела на Play ransomware
10.03.2026
Ransomware is relentless
Масивна атака срещу Roblox
10.03.2026
DreamHack Leipzig 2019 Gamers Convention

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.