Friss hírek

Hírek

Színt vallott az Oracle az adatszivárgás kapcsán

Színt vallott az Oracle az adatszivárgás kapcsán

Hírfigyelő 25-04-08 3843

Meglehetősen kaotikus az Oracle kommunikációja a közelmúltban nyilvánosságra került adatlopásokkal kapcsolatban, derül ki a hwsw.hu cikkéből.

Március végén egy ismert hackerfórumon egy „rose87168” nevű felhasználó állítása szerint több mint 140 ezer Oracle Cloud ügyfél adatát kínálta fel értékesítésre. A csomag hatmillió sornyi adatot tartalmazott, beleértve SSO és LDAP jelszavakat, kulcsfájlokat, Enterprise Manager JPS kulcsokat, melyeket a login.us2.oraclecloud.com bejelentkezési végpont feltörésével szerezhetett meg az elkövető.

Az Oracle határozottan cáfolta, hogy illetéktelenek törtek volna be felhőszolgáltatása rendszerébe, de a hackerek által sötét webre kiszivárogtatott minták alapján több kiberbiztonsági cég szerint is bizonyíthatóvá vált az állítás ellenkezője. Az Oracle szóvivője közleményt adott ki, miszerint a cég nem érintett adatszivárgásban, a közzétett állítólagos hitelesítő adatok nem az Oracle Cloud szolgáltatáshoz tartoznak, és hogy az ügyfelektől sem érkeztek eddig panaszok.

Mint utólag most kiderül, az egyetlen hamis állítás maga a tagadás volt. Az Oracle több ügyfele is arról számolt be, hogy a cég felvette velük a kapcsolatot az adatlopás kapcsán, és már az amerikai szövetségi nyomozóiroda (FBI) is vizsgálja a betörést. A vállalat két másik ügyfelét arról tájékoztatta, hogy illetéktelen feleknek sikerült feltörniük egy régi szervert, amelyen nyolcéves hitelesítő adatokat tároltak, így azok valószínűleg már elavultak lehetnek. Egy másik ügyfél azonban azt a tájékoztatást kapta, hogy a 2024-es bejelentkezési adatokról volt szó.

Kérdéses, mik lesznek az Oracle kaotikus kommunikációjának következményei, felmerülhet akár az is, hogy a GDPR-t is megsérthette a cég, amennyiben nem jelentette az érintett feleknek a felfedezést követő 72 órán belül az adatlopást. Elképzelhetőek ennek kapcsán a későbbiekben csoportos keresetek is, ha az érintettek jogi útra terelnék az ügyet.

| Forrás: The Registerhwsw.hu


Az Oracle adatvédelmi incidense rávilágít a felhőszolgáltatások biztonságának fontosságára és az ügyféladatok védelmének szükségességére. A vállalatoknak folyamatosan fejleszteniük kell biztonsági rendszereiket és protokolljaikat, hogy megőrizzék ügyfeleik bizalmát és elkerüljék a hasonló incidenseket a jövőben.

Cikk ajánló:

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Tartalom galéria

Ezek lettek 2026 legizgalmasabb magyar fagylaltjai
Ezek lettek 2026 legizgalmasabb magyar fagylaltjai
Kockákból épült világ költözött a Lurdy Házba
Kockákból épült világ költözött a Lurdy Házba
A vevők olyan árkategóriákban próbálnak keresgélni, ami nem létezik az ingatlanpiacon
A vevők olyan árkategóriákban próbálnak keresgélni, ami nem létezik az ingatlanpiacon
Két magyar srác, kétszáz kudarc és egy országos franchise-hálózat: így lett sláger a remegő palacsinta
Két magyar srác, kétszáz kudarc és egy országos franchise-hálózat: így lett sláger a remegő palacsinta
Új vezetői struktúrával erősíti piaci pozícióját a Metrodom
Új vezetői struktúrával erősíti piaci pozícióját a Metrodom
Az AI átalakítja a kiskereskedelmi ingatlanpiacot, de nem úgy, ahogy sokan gondolnák
Az AI átalakítja a kiskereskedelmi ingatlanpiacot, de nem úgy, ahogy sokan gondolnák
Új bolti élmény születik: az élelmiszer-outlet után ázsiai pop-up koncepcióval kísérletezik a Breier Csoport
Új bolti élmény születik: az élelmiszer-outlet után ázsiai pop-up koncepcióval kísérletezik a Breier Csoport
Jelentős érdeklődés övezi a logisztikai képzéseket
Jelentős érdeklődés övezi a logisztikai képzéseket
Vagyonadó: egy kalap alá kerülhet a kivételezett ezer és az őket túlélő több tízezer vállalkozó
Vagyonadó: egy kalap alá kerülhet a kivételezett ezer és az őket túlélő több tízezer vállalkozó