Oracle Cloud 侵害:600万ユーザーのデータが流出した可能性
2025-03-26

サイバーセキュリティ企業BleepingComputerは、ハッカーがOracle Cloudサーバーを侵害し、600万人のユーザーの認証データを盗んだと主張していると報じています。Oracleは侵害を否定していますが、BleepingComputerは複数の影響を受けた企業からのデータサンプルの有効性を確認しています。ハッカーは、データベース、LDAPデータ、および14万を超える侵害されたとされるドメインを公開しました。調査では、Oracle Fusion Middleware 11gの脆弱性(CVE-2021-35587)が悪用された可能性が示唆されています。Oracleの否定にもかかわらず、証拠は重大なセキュリティ上の欠陥を示しており、Oracle Cloudのセキュリティに対する懸念を引き起こしています。
テクノロジー
Oracle Cloud セキュリティ