Customize Consent Preferences

We use cookies to help you navigate efficiently and perform certain functions. You will find detailed information about all cookies under each consent category below.

The cookies that are categorized as "Necessary" are stored on your browser as they are essential for enabling the basic functionalities of the site. ... 

Always Active

Necessary cookies are required to enable the basic features of this site, such as providing secure log-in or adjusting your consent preferences. These cookies do not store any personally identifiable data.

No cookies to display.

Functional cookies help perform certain functionalities like sharing the content of the website on social media platforms, collecting feedback, and other third-party features.

No cookies to display.

Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics such as the number of visitors, bounce rate, traffic source, etc.

No cookies to display.

Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.

No cookies to display.

Advertisement cookies are used to provide visitors with customized advertisements based on the pages you visited previously and to analyze the effectiveness of the ad campaigns.

No cookies to display.

URL has been copied successfully!
Trotz Hinweise: Oracle dementiert Cyberattacke
URL has been copied successfully!

Collecting Cyber-News from over 60 sources

Trotz Hinweise: Oracle dementiert Cyberattacke

Obwohl Sicherheitsforscher Hinweise für einen Datendiebstahl bei Oracle entdeckt haben, streitet das Unternehmen den Vorfall ab. Sicherheitsforscher von CloudSEK haben kürzlich entdeckt, dass im Darknet sensible Daten von mehr als 140.000 Oracle-Kunden zum Verkauf stehen. Diese Informationen sollen aus einer Cyberattacke auf die Oracle Cloud stammen. Die Forscher gehen davon aus, dass der Angreifer sich über eine seit langem bekannte Sicherheitslücke im Oracle Access Manager (CVE-2021-35587) Zugang verschafft haben könnte. Dabei soll er Daten wie verschlüsselte SSO-Passwörter kopiert haben. Wie aus dem CloudSEK-Beitrag hervorgeht, ruft der Täter nun zum Knacken der Kennwörter auf und stellt eine Belohnung in Aussicht.Zudem hat er auf der Social-Media-Plattform X eine Liste mit betroffenen Unternehmen veröffentlicht. Diese können sich beim ihm melden, sodass er ihre Daten gegen eine Gebühr entfernt.Oracle selbst streitet allerdings ab, dass es überhaupt einen IT-Sicherheitsvorfall gegeben hat. ‘Es gab keinen Einbruch in die Oracle Cloud. Die veröffentlichten Anmeldeinformationen beziehen sich nicht auf die Oracle Cloud. Kein Oracle-Cloud-Kunde hatte einen Einbruch oder Datenverlust”, teilte das Unternehmen gegenüber dem Technikmagazin Bleeping Computer mit. Textdatei deutet auf Angriff hin: Die CloudSEK-Forscher haben jedoch einen Hinweis dafür gefunden, dass der Angreifer die mittlerweile offline genommene Subdomain login.us2.oraclecloud.com kompromittiert hat. Dazu führen sie eine URL auf, die zu einer Textdatei mit der Mail-Adresse des Cyberkriminellen auf dem Oracle-Server führt. Diese Adresse ist noch über die Waybackmachine zugänglich.

First seen on csoonline.com

Jump to article: www.csoonline.com/article/3855364/trotz-hinweise-oracle-dementiert-cyberattacke.html

Loading

Share via Email
Share on Facebook
Tweet on X (Twitter)
Share on Whatsapp
Share on LinkedIn
Share on Xing
Copy link