Aggiornamenti recenti Agosto 19th, 2025 1:30 PM
Mar 27, 2025 Marina Londei Attacchi, In evidenza, Leaks, News, RSS, Vulnerabilità 0
Dopo una settimana di speculazioni, è arrivata la conferma: il leak che ha colpito i server di Oracle Cloud ha portato al furto di dati di oltre 6 milioni di persone.
Lo riporta Bleeping Computer, spiegando di aver contattato numerose compagnie vittime del leak che hanno confermato la perdita e riconosciuto i dati sottratti come validi. La scorsa settimana l’attaccante, tale “rose87168” sui forum del dark web, aveva affermato di aver avuto accesso ai server Oracle Cloud e di aver sottratto dati di milioni di clienti della compagnia, compresi file JKS, password e chiavi JPS.
Oltre ai file contenenti le informazioni sottratte, l’hacker ha pubblicato anche la lista dei 140.621 domini associati alle vittime. “Le compagnie possono pagare una specifica cifra per rimuovere le informazioni dei loro dipendenti dalla lista prima che vengano vendute” ha scritto il cybercriminale.
Inizialmente, quando si era diffusa la notizia, Oracle aveva negato il leak ai suoi server Cloud. Contattata da Bleeping Computer ,la compagnia aveva specificato che “le credenziali pubblicato non sono di Oracle Cloud” e che “nessun cliente Oracle Cloud ha subito un breach o ha perso alcun dato“.
La testata nel frattempo ha ricevuto numerose conferme dalle compagnie colpite e diversi campioni di dati sottratti. Nonostante ci sia evidenza anche di alcune mail inviate dall’attaccante a Oracle in cui comunicava di aver sfruttato una vulnerabilità per sottrarre i dati, la compagnia ha continuato a negare l’incidente.
Stando a quanto riportato da Bleeping Computer, l’hacker avrebbe utilizzato la vulnerabilità CVE-2021-35587 presente in Oracle Fusion Middleware 11g che consente a utenti non autenticati di compromettere Oracle Access Manager. Cloudsek, una firma di cybersecurity, ha inoltre individuato un URL di Archive.org in cui risulta che il server “login.us2.oraclecloud.com” è stato messo offline subito dopo la notizia del leak, seppur non ancora confermata. Il server eseguiva la versione vulnerabile del software.
Contattata più volte da Bleeping Computer per chiarire le informazioni ottenute, Oracle non ha mai risposto. Ora gli occhi sono tutti puntati sulla compagnia, in attesa dei prossimi sviluppi.
Ago 11, 2025 0
Lug 14, 2025 0
Lug 01, 2025 0
Giu 30, 2025 0
Ago 19, 2025 0
Ago 18, 2025 0
Ago 13, 2025 0
Ago 12, 2025 0
Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 19, 2025 0
Il team di sicurezza della Python Software Foundation,...Ago 18, 2025 0
Nel corso di questa settimana il CERT-AGID ha rilevatoAgo 13, 2025 0
Le tensioni tra Stati Uniti e Cina si spostano sul...Ago 12, 2025 0
Una nuova campagna di attacchi informatici sta prendendo di...Ago 11, 2025 0
Una vulnerabilità in Google Calendar consentiva a un...