近期大量甲骨文云(OCI)账号被盗 盗号源头已经被NS网友扒出 现在在归还机器

近期大量甲骨文云(OCI)账号被盗 盗号源头已经被NS网友扒出 现在在归还机器

💡 原文中文,约1000字,阅读约需3分钟。
📝

内容提要

近期大量甲骨文云(OCI)账号被盗,管理员被替换为teet@080590.xyz。盗号者利用AI逆向R探长/Y探长工具,获取API密钥控制账号。信息被网友扒出后,盗号者开始归还机器,受影响用户可联系找回。

🔎

延伸解读

密钥权限是账号安全的关键

R探长和Y探长都基于甲骨文云API实现控制,用户需提供API凭证。如果密钥权限配置过高,盗号者获取后即可完全控制账户。建议用户定期检查API密钥权限,避免使用高权限密钥,并启用多因素认证。

AI逆向工具带来的新风险

盗号者利用AI审计工具发现漏洞,并逆向R探长等工具获取私钥。这反映出AI技术可能被用于自动化攻击,传统安全措施可能不足。用户应关注工具更新,及时修补漏洞,并警惕非官方工具的安全隐患。

事件后续处理建议

受影响用户可联系盗号者提供租户和邮箱信息找回机器,但需谨慎核实身份,避免二次泄露。同时,建议用户立即重置API密钥,检查账户权限,并关注官方安全公告,防止类似事件再次发生。

Q&A

近期甲骨文云账号被盗事件中,管理员被替换成了什么邮箱?

管理员被替换为 teet@080590.xyz。

盗号者是如何获取甲骨文云账号控制权的?

盗号者利用AI逆向R探长或Y探长等工具,通过获取用户的API密钥对来控制账户。

哪些用户容易受到此次甲骨文云盗号事件的影响?

使用R探长、Y探长或相关工具,并且暴露过OCI API密钥对的用户容易受影响。

盗号者为什么开始归还机器?

因为盗号者的详细信息被NS网友完整扒出,迫于压力开始归还机器。

如果我的甲骨文云账号被盗,如何找回机器?

可以联系盗号者,提供租户和邮箱信息以找回机器。

R探长和Y探长是什么工具?

它们是甲骨文云服务器相关的非官方API控制工具,基于甲骨文云API实现控制,需要用户提供API凭证。

🏷️

标签

➡️

继续阅读