IT之家 4月3日消息,據彭博社報道,甲骨文公司告知客戶,稱黑客入侵了其計算機系統(tǒng),竊取了舊的客戶登錄憑證。這是該公司在過去一個月內承認的第二起網絡安全漏洞事件。
甲骨文的員工本周向部分客戶確認,黑客獲得了用戶名、密碼和加密的憑證。公司還表示,聯(lián)邦調查局(FBI)和網絡安全公司 CrowdStrike 正在調查這一事件,且黑客曾要求甲骨文支付贖金。甲骨文強調,這次入侵事件與上個月向一些醫(yī)療客戶通報的黑客事件無關。
關于被竊取憑證的消息于上月曝光,當時曾有一名身份不明人士試圖在線出售聲稱來自甲骨文云服務器的竊取數據。在這些信息公開后,甲骨文否認其云存儲產品遭遇黑客入侵。
在給客戶的聲明中,甲骨文明確表示:“甲骨文云并未發(fā)生泄露。公開的憑證并非來自甲骨文云,甲骨文云的客戶未遭遇泄露或數據丟失?!?/p>
本周,甲骨文的員工向部分客戶承認,黑客已經入侵了公司的一套“遺留系統(tǒng)”。公司指出,這個系統(tǒng)已經八年未使用,因此被竊取的客戶憑證幾乎不會帶來風險。
網絡安全公司Trustwave的研究人員證實,網上公開的被盜數據確實直接來自甲骨文Trustwave SpiderLabs的威脅情報部門高級安全研究經理Karl Sigler表示,竊取的資料是一個“龐大的數據集”,黑客可以利用這些資料發(fā)送釣魚郵件,甚至可能控制用戶賬戶。
另外,據IT之家此前報道,黑客還侵入了另一個甲骨文計算機系統(tǒng),竊取了患者數據,并向美國多個醫(yī)療機構發(fā)起勒索。
甲骨文在3月曾提醒部分用戶,其患者記錄管理軟件的服務器在1月22日之后某段時間遭到黑客入侵,患者數據被轉移到外部位置。
上一篇:補貼50%費用 美團啟動騎手養(yǎng)老保險試點
下一篇:沒有了