Aggiornamenti recenti Luglio 4th, 2025 3:43 PM
Mar 27, 2025 Marina Londei Attacchi, In evidenza, Leaks, News, RSS, Vulnerabilità 0
Dopo una settimana di speculazioni, è arrivata la conferma: il leak che ha colpito i server di Oracle Cloud ha portato al furto di dati di oltre 6 milioni di persone.
Lo riporta Bleeping Computer, spiegando di aver contattato numerose compagnie vittime del leak che hanno confermato la perdita e riconosciuto i dati sottratti come validi. La scorsa settimana l’attaccante, tale “rose87168” sui forum del dark web, aveva affermato di aver avuto accesso ai server Oracle Cloud e di aver sottratto dati di milioni di clienti della compagnia, compresi file JKS, password e chiavi JPS.
Oltre ai file contenenti le informazioni sottratte, l’hacker ha pubblicato anche la lista dei 140.621 domini associati alle vittime. “Le compagnie possono pagare una specifica cifra per rimuovere le informazioni dei loro dipendenti dalla lista prima che vengano vendute” ha scritto il cybercriminale.
Inizialmente, quando si era diffusa la notizia, Oracle aveva negato il leak ai suoi server Cloud. Contattata da Bleeping Computer ,la compagnia aveva specificato che “le credenziali pubblicato non sono di Oracle Cloud” e che “nessun cliente Oracle Cloud ha subito un breach o ha perso alcun dato“.
La testata nel frattempo ha ricevuto numerose conferme dalle compagnie colpite e diversi campioni di dati sottratti. Nonostante ci sia evidenza anche di alcune mail inviate dall’attaccante a Oracle in cui comunicava di aver sfruttato una vulnerabilità per sottrarre i dati, la compagnia ha continuato a negare l’incidente.
Stando a quanto riportato da Bleeping Computer, l’hacker avrebbe utilizzato la vulnerabilità CVE-2021-35587 presente in Oracle Fusion Middleware 11g che consente a utenti non autenticati di compromettere Oracle Access Manager. Cloudsek, una firma di cybersecurity, ha inoltre individuato un URL di Archive.org in cui risulta che il server “login.us2.oraclecloud.com” è stato messo offline subito dopo la notizia del leak, seppur non ancora confermata. Il server eseguiva la versione vulnerabile del software.
Contattata più volte da Bleeping Computer per chiarire le informazioni ottenute, Oracle non ha mai risposto. Ora gli occhi sono tutti puntati sulla compagnia, in attesa dei prossimi sviluppi.
Lug 01, 2025 0
Giu 30, 2025 0
Giu 27, 2025 0
Giu 19, 2025 0
Lug 04, 2025 0
Lug 03, 2025 0
Lug 02, 2025 0
Giu 26, 2025 0
Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 04, 2025 0
Il Sinaloa, un cartello messicano, è riuscito ad...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Lug 02, 2025 0
Secondo quanto riportato da un articolo di Bloomberg, un...Lug 01, 2025 0
In un documento congiunto rilasciato ieri, la CISA,...Giu 30, 2025 0
I ricercatori di Koi Security hanno individuato una...