Violation d'Oracle Cloud : 6 millions de données utilisateur prétendument compromises

2025-03-26
Violation d'Oracle Cloud : 6 millions de données utilisateur prétendument compromises

La société de cybersécurité BleepingComputer rapporte qu'un pirate informatique affirme avoir violé les serveurs Oracle Cloud, volé des données d'authentification pour 6 millions d'utilisateurs. Oracle nie la violation, mais BleepingComputer a confirmé la validité d'échantillons de données provenant de plusieurs entreprises affectées. Le pirate a publié des bases de données, des données LDAP et plus de 140 000 domaines prétendument compromis. Les enquêtes suggèrent l'exploitation d'une vulnérabilité (CVE-2021-35587) dans Oracle Fusion Middleware 11g. Malgré le démenti d'Oracle, les preuves indiquent une faille de sécurité importante, soulevant des inquiétudes concernant la sécurité du cloud Oracle.