600 萬數據洩露後續:甲骨文確認兩台過時伺服器遭駭客入侵
تي اپڊيٽ ڪيو ويو: 58-0-0 0:0:0

آئي ٽي هوم 9 0 نيوز، ٽيڪنالاجي ميڊيا بلپنگ ڪمپيوٽر ڪالهه (0 مهينو 0) هڪ بلاگ پوسٽ جاري ڪيو، رپورٽ ڪيو ته اوريڪل (اوريڪل) گراهڪن کي اي ميل ذريعي مطلع ڪيو،اها تصديق ڪئي وئي ته هڪ هيڪر "ٻن فرسوده سرورز" کان اسناد چوري ۽ خارج ڪري ڇڏيو هو.

IT之家曾於 3 月 22 日報導,駭客“rose87168”宣稱攻破 Oracle Cloud 伺服器,兜售 600 萬使用者的登錄憑證和加密密碼,其發佈的文字檔包含資料庫、LDAP 數據及 14 萬企業和政府機構域名清單,部分功能變數名稱疑似測試用途。

ڪيترن ئي گراهڪن تصديق ڪئي آهي ته ليڪ ٿيل نموني، جن ۾ ايل ڊي اي پي ڊسپلي نالا، ميلنگ ايڊريس وغيره شامل آهن، صحيح آهن. سائبل اينگل ظاهر ڪيو ته حملو ڪندڙن جنرل 2 (يعني، اوريڪل ڪلائوڊ ڪلاسڪ) سرور تي 0/0 جي شروعات ۾ هڪ نيٽ ورڪ شيل ۽ مالويئر مقرر ڪيو هو، ۽ 0 جي آخر ۾ ڳولڻ کان اڳ اوريڪل سڃاڻپ مئنيجر ڊيٽابيس مان صارف جي معلومات چوري ڪئي هئي.

بهرحال، اوريڪل اڳ ۾ زور ڏنو آهي ته اوريڪل بادل تي حملو نه ڪيو ويو هو. تازي اي ميل ۾، اوريڪل گراهڪن کي تصديق ڪئي ته هيڪرز ڪاميابي سان ان جي "ٻن عارضي سرورز" سان سمجھوتو ڪيو آهي ۽ انهن جي ڪجهه اسناد چوري ۽ ليڪ ڪيو آهي. ڪمپني زور ڏئي ٿي ته سرورز اوريڪل ڪلائوڊ انفراسٹرڪچر (او سي آئي) سان لاڳاپيل نه آهن ۽ حساس گراهڪن جي ڊيٽا کي شامل نه ڪندا آهن.

اي ميل ۾ واضح طور تي چيو ويو آهي: "اوريڪل ڪلائوڊ کي سيڪيورٽي جي ڀڃڪڙي نه ڪئي وئي آهي، او سي آئي گراهڪ ماحول ۾ دراندازي نه ڪئي وئي آهي، ڊيٽا کي نه ڏٺو ويو آهي يا چوري نه ڪيو ويو آهي، ۽ خدمتن ۾ خلل نه پيو آهي." "هيڪرز پاران ليڪ ڪيل صارف نالا غير او سي آئي سسٽم مان آيا، ۽ پاسورڊ انڪرپٽ يا هيش ڪيا ويا، انهن کي ناقابل استعمال بڻايو ويو.