Oracle nega ataque cibernético e vazamento de dados após hacker alegar que milhões de registros foram roubados dos servidores da empresa. Em meados de março, um invasor usando o pseudônimo rose87168 alegou ter roubado 6 milhões de registros de servidores Oracle Cloud Federated SSO Login. O arquivo que ele postou na darknet como exemplo incluía um banco de dados de amostra, informações LDAP e uma lista de empresas que usam o Oracle Cloud.

Fonte da imagem: Oracle

A Oracle nega categoricamente o hack. A empresa disse em uma declaração: “Não houve violação do Oracle Cloud. As credenciais publicadas não se aplicam ao Oracle Cloud. Nenhum cliente do Oracle Cloud sofreu violação ou perda de dados.”

Enquanto isso, rose87168 colocou o arquivo com dados à venda. O hacker está disposto a trocá-lo por uma quantia não revelada de dinheiro ou por exploits de dia zero. O invasor afirma que os dados incluem senhas SSO criptografadas, arquivos Java Key Store (JKS), arquivos de chave, chaves JPS do Enterprise Manager e muito mais.

«As senhas do SSO são criptografadas, mas podem ser descriptografadas usando arquivos acessíveis. Também é possível quebrar uma senha LDAP com hash. Listarei os domínios de todas as empresas mencionadas neste vazamento. As empresas podem pagar uma taxa para remover informações sobre seus funcionários da lista antes que ela seja vendida”, disse rose87168.

Como escreve o SecurityLab, se um vazamento realmente ocorresse, as consequências poderiam ser em grande escala. Arquivos JKS roubados contendo chaves criptográficas são particularmente perigosos: eles podem ser usados ​​para descriptografar informações confidenciais e obter acesso secundário aos sistemas. Comprometer senhas de SSO e LDAP também aumenta o risco de ataques em cascata em organizações que usam o Oracle Cloud.

Antes de colocar o arquivo roubado à venda, o invasor aparentemente exigiu 100.000 XMR (a criptomoeda Monero) da Oracle como resgate. No entanto, a empresa, por sua vez, pediu ao hacker “todas as informações necessárias para consertar e desenvolver um patch de segurança”. Como rose87168 não o forneceu, as negociações fracassaram, escreve o BleepingComputer.

Para provar a autenticidade dos arquivos roubados, o invasor forneceu ao BleepingComputer uma URL do Internet Archive confirmando que ele havia carregado um arquivo .txt contendo seu endereço de e-mail ProtonMail para o servidor login.us2.oraclecloud.com.

Especialistas sugerem que o hack foi realizado por meio da vulnerabilidade CVE-2021-35587, que afeta o Oracle Access Manager, que faz parte do Fusion Middleware. Ele permite que um invasor não autorizado obtenha controle do sistema via acesso HTTP.

avalanche

Postagens recentes

Especialistas estão soando o alarme sobre a falta de preparo das redes para o tráfego de IA.

A introdução da IA ​​aumentou significativamente as demandas sobre a infraestrutura de rede, e muitas…

37 minutos atrás

A Nvidia lançou um driver com suporte para Pragmata, Neverness to Everness e Windrose.

A Nvidia lançou a versão mais recente do driver gráfico GeForce Game Ready 596.21 WHQL.…

1 hora atrás

A Apple se orgulha de sua postura ecologicamente correta: seus produtos são feitos com 30% de materiais reciclados.

Hoje, a Apple anunciou que todos os produtos lançados em 2025 conterão 30% de conteúdo…

1 hora atrás

A Honor apresentou os laptops MagicBook 14 e 16 de 2026 com chips Intel Panther Lake e mais de 15 horas de duração da bateria.

A Honor apresentou os notebooks MagicBook 14 2026 e MagicBook 16 2026 na China. Ambos…

2 horas atrás

“Parece um filme baseado em videogame”: O primeiro trailer completo da adaptação cinematográfica de Street Fighter causou alvoroço entre os fãs.

A Legendary Pictures e a Paramount Pictures divulgaram o primeiro trailer completo do filme Street…

2 horas atrás