成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

甲骨文承認"淘汰服務(wù)器"遭入侵 堅稱核心云平臺未受影響

安全
通常情況下,此類否認聲明意味著事件終結(jié),但本次泄露的特殊性及甲骨文近幾周令人困惑的回應(yīng),使得外界開始質(zhì)疑該公司的說法。

甲骨文公司持續(xù)淡化今年初遭遇的數(shù)據(jù)泄露事件,在本周發(fā)送給客戶的郵件中堅稱,此次黑客攻擊未涉及其核心平臺Oracle Cloud Infrastructure(OCI,甲骨文云基礎(chǔ)設(shè)施)。通常情況下,此類否認聲明意味著事件終結(jié),但本次泄露的特殊性及甲骨文近幾周令人困惑的回應(yīng),使得外界開始質(zhì)疑該公司的說法。

官方聲明與黑客說辭

甲骨文轉(zhuǎn)交給本刊的郵件聲稱,事件僅涉及"兩臺淘汰服務(wù)器",與OCI或任何客戶云環(huán)境無關(guān)。郵件強調(diào):"甲骨文明確聲明,Oracle Cloud(即OCI)未發(fā)生安全漏洞。沒有任何OCI客戶環(huán)境被侵入,沒有OCI客戶數(shù)據(jù)被查看或竊取,OCI服務(wù)也未受到任何形式的中斷或破壞。"郵件還指出,由于密碼均經(jīng)過加密和/或哈希處理,黑客未能獲取任何客戶環(huán)境或數(shù)據(jù)。

事件時間線

3月,化名"rose87168"的黑客在論壇公開宣稱從甲骨文云平臺竊取了600萬單點登錄(SSO)和輕量目錄訪問協(xié)議(LDAP)憑證等敏感數(shù)據(jù)。若屬實,這將造成重大影響——即使經(jīng)過專業(yè)哈希處理,這些憑證的泄露仍是云服務(wù)商和客戶都不愿看到的。

黑客向Bleeping Computer透露,其于2月入侵甲骨文系統(tǒng)后曾嘗試勒索未果。安全公司Trustwave警告,即便哈希值安全,泄露的個人身份信息(PII)仍可能被用于定向攻擊,包括姓名、郵箱、職務(wù)、部門編號及聯(lián)系方式等。研究人員指出:"此類泄露可能導(dǎo)致數(shù)據(jù)泄露責(zé)任、監(jiān)管處罰、聲譽損害、業(yè)務(wù)中斷及客戶信任長期受損。"

4月初,甲骨文改口承認遭遇入侵,但稱數(shù)據(jù)來自2017年的"遺留環(huán)境"(即Oracle Classic),并透露FBI和CrowdStrike正在調(diào)查。此外,其醫(yī)療子公司Oracle Health還遭遇另一起"網(wǎng)絡(luò)安全事件"。

疑點浮現(xiàn)

黑客隨后展示的證據(jù)顯示其曾訪問login.us2.oraclecloud.com——該服務(wù)屬于甲骨文身份管理系統(tǒng)Oracle Access Manager的一部分。部分泄露數(shù)據(jù)標注時間為2024-2025年,與甲骨文"陳舊數(shù)據(jù)"的說法矛盾。

安全研究員Kevin Beaumont指出,甲骨文通過術(shù)語游戲區(qū)分承認被入侵的Oracle Classic與否認受影響的OCI:"甲骨文將舊云服務(wù)更名為Oracle Classic,出事的正是這部分。他們通過定義范圍否認'Oracle Cloud'受影響,但這仍是甲骨文管理的云服務(wù)。"據(jù)透露,甲骨文已私下聯(lián)系多家客戶確認存在某種入侵。

當(dāng)前,甲骨文仍堅持其核心OCI平臺未受影響,但溝通不暢導(dǎo)致的混亂本可避免。對任何組織而言,應(yīng)對入侵已極具挑戰(zhàn),而與客戶、媒體和研究人員的溝通難題有時更甚。事件公開數(shù)周后,諸多疑點仍未完全澄清。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2010-06-04 16:19:06

服務(wù)器銷量Unix服務(wù)器

2024-09-14 14:04:32

2012-03-31 10:09:23

甲骨文Exalytics云服務(wù)器

2020-12-15 11:35:02

微軟Microsoft 3入侵

2018-10-26 15:39:52

機器學(xué)習(xí)甲骨文云應(yīng)用

2011-05-16 09:14:30

甲骨文采購服務(wù)器

2012-04-28 09:07:48

甲骨文x86

2012-09-19 12:47:20

甲骨文JavaEE服務(wù)器

2010-06-03 10:40:01

甲骨文皓龍Sun服務(wù)器

2015-10-09 09:36:24

甲骨文SOAAPI

2010-12-21 10:13:51

甲骨文亞馬遜云計算

2016-03-29 10:44:22

甲骨文

2012-07-23 15:07:58

甲骨文

2025-03-25 09:15:00

2012-09-05 10:51:52

云計算企業(yè)部署甲骨文

2010-08-16 15:54:04

Sparc服務(wù)器

2011-02-24 10:38:23

甲骨文SPARC服務(wù)器

2013-03-22 10:33:14

Exadata甲骨文服務(wù)器

2012-06-27 09:41:10

惠普甲骨文安騰服務(wù)器

2012-04-27 09:35:28

甲骨文Exadata服務(wù)器
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 91一区| 韩日一区二区 | 亚洲 欧美 另类 日韩 | 亚洲一区二区在线视频 | www.v888av.com| 俺去俺来也www色官网cms | 亚洲女人天堂成人av在线 | 精品亚洲二区 | 国产精品一区久久久久 | 国产精品国产精品国产专区不片 | 国产色网 | 一区在线视频 | 日本三级电影免费观看 | 亚洲综合一区二区三区 | 国产一级在线观看 | 成年人黄色小视频 | 欧美一区二区三区视频在线播放 | 噜噜噜噜狠狠狠7777视频 | 伊人免费视频二 | 久久99精品久久久久久 | av资源网站| 亚洲一区二区不卡在线观看 | 国产精品久久久久久亚洲调教 | 亚洲一区二区三区免费在线观看 | 天天干天天爱天天操 | 久久激情视频 | 日一区二区 | 欧美激情精品久久久久 | 中文字幕av一区二区三区 | 国产高清91| 欧美成人精品 | 日本a∨精品中文字幕在线 亚洲91视频 | 日韩欧美国产一区二区 | 两性午夜视频 | 中文字幕第二区 | 国产一区二区三区在线视频 | 天天操网| 国产成人精品午夜 | 久久精品成人 | 日本 欧美 三级 高清 视频 | 国产综合在线视频 |