ダイビングブリーフ:
- セキュリティ研究者は、Oracle Cloudに違反したと主張したハッカーが提供する10,000行のデータセットを分析しています。脅威の俳優は、600万個のOracle Cloud Recordsを持っていると主張しました。これは140,000人以上のテナントに影響を与えた可能性があります。
- 分析されているサンプルには、CloudSekの研究者によると、約1,500の組織に関する情報が約1,500の組織に関する情報があり、確認された場合、これを確認した場合、exftrtedデータの幅を強調しています。
- 研究者によると、テナントIDのフォーマットに基づいて、ハッカーが生産環境へのアクセスを獲得したことを示す証拠があります。
ダイブ洞察:
関係する違反の疑い CVE-2021-35587、Oracle Fusion MiddlewareのOracle Access Manager製品の脆弱性。 CVSSスコアが9.8の脆弱性により、HTTPを介してネットワークアクセスを備えた認可されていない攻撃者がOracle Access Managerを妥協することができます。
CloudSekは、脅威アクターサンプルに関する追加の調査結果をリリースする予定ですが、既存の証拠は、サンプルが本物であり、テストまたはダミーデータがないことを示しています。
研究者によると、データセットには多数の個別のメールアドレスが含まれており、SSOベースの認証を許可または使用する組織を指し示しています。
#Oracle #Cloud違反の脅威俳優は生産環境へのアクセスを得た可能性があります