Aggiornamenti recenti Giugno 9th, 2026 12:26 PM
Mar 27, 2025 Marina Londei Attacchi, In evidenza, Leaks, News, RSS, Vulnerabilità 0
Dopo una settimana di speculazioni, è arrivata la conferma: il leak che ha colpito i server di Oracle Cloud ha portato al furto di dati di oltre 6 milioni di persone.
Lo riporta Bleeping Computer, spiegando di aver contattato numerose compagnie vittime del leak che hanno confermato la perdita e riconosciuto i dati sottratti come validi. La scorsa settimana l’attaccante, tale “rose87168” sui forum del dark web, aveva affermato di aver avuto accesso ai server Oracle Cloud e di aver sottratto dati di milioni di clienti della compagnia, compresi file JKS, password e chiavi JPS.
Oltre ai file contenenti le informazioni sottratte, l’hacker ha pubblicato anche la lista dei 140.621 domini associati alle vittime. “Le compagnie possono pagare una specifica cifra per rimuovere le informazioni dei loro dipendenti dalla lista prima che vengano vendute” ha scritto il cybercriminale.

Inizialmente, quando si era diffusa la notizia, Oracle aveva negato il leak ai suoi server Cloud. Contattata da Bleeping Computer ,la compagnia aveva specificato che “le credenziali pubblicato non sono di Oracle Cloud” e che “nessun cliente Oracle Cloud ha subito un breach o ha perso alcun dato“.
La testata nel frattempo ha ricevuto numerose conferme dalle compagnie colpite e diversi campioni di dati sottratti. Nonostante ci sia evidenza anche di alcune mail inviate dall’attaccante a Oracle in cui comunicava di aver sfruttato una vulnerabilità per sottrarre i dati, la compagnia ha continuato a negare l’incidente.
Stando a quanto riportato da Bleeping Computer, l’hacker avrebbe utilizzato la vulnerabilità CVE-2021-35587 presente in Oracle Fusion Middleware 11g che consente a utenti non autenticati di compromettere Oracle Access Manager. Cloudsek, una firma di cybersecurity, ha inoltre individuato un URL di Archive.org in cui risulta che il server “login.us2.oraclecloud.com” è stato messo offline subito dopo la notizia del leak, seppur non ancora confermata. Il server eseguiva la versione vulnerabile del software.
Contattata più volte da Bleeping Computer per chiarire le informazioni ottenute, Oracle non ha mai risposto. Ora gli occhi sono tutti puntati sulla compagnia, in attesa dei prossimi sviluppi.
Feb 18, 2026 0
Gen 29, 2026 0
Gen 27, 2026 0
Dic 19, 2025 0
Giu 09, 2026 0
Giu 04, 2026 0
Mag 28, 2026 0
Mag 27, 2026 0
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 25, 2026 0
Un volto reale può essere modificato dall’intelligenza...
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo
Giu 04, 2026 0
Un gruppo cybercriminale di lingua cinese fino a poco...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 27, 2026 0
Le campagne di SEO poisoning non sono certo una novità...
Mag 21, 2026 0
L’epoca d’oro dei bug bounty potrebbe stare entrando in...
