IT 邦德

Oracle云疑似数据泄露,证据呢?

2025年3月20日,暗网论坛BreachForums上一则帖子引爆安全圈。ID为“rose87168”的黑客高调宣称:攻破Oracle联邦单点登录(SSO)服务器,窃取600万条用户记录,波及14.4万家企业客户。泄露数据包括加密的SSO密码、LDAP信息、OAuth2密钥等核心身份认证资产,甚至包含可解密的Java Keystore文件。

Image

面对指控,Oracle在24小时内火速回应:“不存在数据泄露,黑客公布的凭证与Oracle Cloud无关”。Oracle在事件曝光后迅速将受攻击的服务器(login.us2.oraclecloud.com)下线,但未解释具体原因。

更戏剧性的是,黑客甚至与Oracle上演“勒索谈判”:要求支付10万门罗币(约合800万美元)换取漏洞细节,但遭拒绝。这场博弈最终以Oracle服务器被证实运行存在CVE-2021-35587漏洞的过时组件告终——该漏洞允许攻击者绕过身份验证,直接接管系统。

Image

面对Oracle的沉默,CloudSEK等机构已向受影响企业发出紧急建议:

1.立即重置所有SSO/LDAP凭证,启用多因素认证(MFA),并强制使用强密码策略;

2.全面审计日志,重点排查2025年1月以来的异常登录和API调用;

3.持续监控暗网数据交易,利用威胁情报平台设置关键词预警。

此次事件,将云服务商的安全责任推向风口浪尖。安全不是绣花枕头里的认证证书,而是枪林弹雨中的肌肉记忆。当600万条数据在暗网裸奔时,需要在攻防不对称时代构建弹性防御。