黑客称入侵甲骨文云平台服务器窃取600万条数据 找甲骨文要2亿美元赎金被拒
原文中文,约1100字,阅读约需3分钟。
📝
内容提要
黑客声称窃取了甲骨文云平台600万条数据,并要求2亿美元赎金,但被拒绝。甲骨文否认数据泄露,表示黑客提供的凭证无效。黑客留下证据,可能利用了未修复的漏洞。
🎯
关键要点
-
黑客声称窃取了甲骨文云平台600万条数据,并要求2亿美元赎金,但被拒绝。
-
甲骨文否认数据泄露,表示黑客提供的凭证无效。
-
黑客在甲骨文服务器上留了证据,包括文本文件和互联网档案馆的快照。
-
黑客利用未修复的CVE-2021-35587漏洞入侵甲骨文云的登录服务器。
-
窃取的数据包括安全证书、加密的SSO和LDAP密码等。
-
黑客声称SSO密码经过加密,但可以解密,LDAP哈希密码也可破解。
🔎
延伸解读
数据泄露的风险
尽管甲骨文否认数据泄露,但黑客声称已窃取600万条数据,包括安全证书和加密密码。这表明,企业在处理敏感信息时必须加强安全防护,及时修复已知漏洞,以防止潜在的攻击和数据泄露事件。
黑客的攻击手法
黑客利用未修复的CVE-2021-35587漏洞入侵甲骨文云平台,显示出漏洞管理的重要性。企业应定期进行安全审计,确保所有系统和应用程序及时更新,以降低被攻击的风险。
赎金要求的影响
黑客要求2亿美元赎金并被拒绝,反映出企业在面对勒索攻击时的应对策略。拒绝支付赎金可能会导致数据泄露风险加大,因此企业需制定应急预案,平衡安全与财务风险。
❓
延伸问答
黑客声称窃取了多少条数据?
黑客声称窃取了600万条数据。
甲骨文对黑客的指控做出了什么回应?
甲骨文否认数据泄露,表示黑客提供的凭证无效。
黑客要求的赎金是多少?
黑客要求2亿美元的赎金。
黑客是如何入侵甲骨文云平台的?
黑客利用未修复的CVE-2021-35587漏洞入侵甲骨文云的登录服务器。
窃取的数据包括哪些内容?
窃取的数据包括安全证书、加密的SSO和LDAP密码等。
黑客留下了什么证据?
黑客在甲骨文服务器上留了文本文件和互联网档案馆的快照作为证据。
🏷️