نقض سایبری مجدد شرکت اوراکِل
به گزارش کارگروه حملات سایبری سایبربان؛ بلومبرگ نیوز به نقل از 2 منبع آگاه گزارش داد که اوراکِل (Oracle) به مشتریانش گفته که یک هکر به یک سیستم کامپیوتری نفوذ کرده و اعتبار ورود به سیستم قدیمی مشتری را دزدیده است.
براساس این گزارش، ماه گذشته، یک فرد ناشناس شروع به تلاش برای فروش آنلاین دادههایی کرد که از سرورهای ابری اوراکِل مستقر در آستین، تگزاس به سرقت رفته بود.
در این گزارش آمده است که این دومین نقض امنیت سایبری است که این شرکت نرمافزاری در ماه گذشته به مشتریان خود اعتراف کرده است.
اوراکِل به برخی مشتریان خود گفت که اداره فدرال تحقیقات و شرکت امنیت سایبری کروداسترایک (CrowdStrike Holdings) در حال بررسی این حادثه هستند و مهاجم به دنبال اخاذی از شرکت بوده است.
به گفته محققان، شرکت رایانش ابری به مشتریان اطلاع داد که نقض داده جدا از حادثه هک است که در ماه گذشته به برخی مشتریان مراقبتهای بهداشتی نشان داده است.
اوراکِل هنوز در خصوص نقض دوم اظهار نظری نکرده است.
به گزارش بلومبرگ، کارکنان اوراکِل این هفته اذعان کردند که یک مهاجم وارد یک محیط قدیمی شده است.
شرکت به مشتریان اطلاع داد که این سیستم به مدت 8 سال مورد استفاده قرار نگرفته و بنابراین اعتبار مشتری به سرقت رفته خطر کمی دارد.
در این گزارش آمده است که دادههای دزدیده شده شامل اعتبارنامه ورود مشتری اوراکِل از سال 2024 است.