Wurde Die Firma Oracle gehackt? (März 2025)

Eine Untersuchung der CloudSEK-Plattform XVigil hat einen Cyberangriff auf Oracle Cloud aufgedeckt, bei dem sechs Millionen Datensätze exfiltriert wurden. Über 140.000 Kunden könnten betroffen sein. Ein Hacker mit dem Alias „rose87168“ stahl sensible Daten wie JKS-Dateien, verschlüsselte SSO-Passwörter, Schlüsseldateien und JPS-Schlüssel des Enterprise Managers.

Diese Daten werden nun auf Darknet-Foren zum Verkauf angeboten.

Der Angreifer, der seit Januar 2025 aktiv ist, behauptet, sich Zugang zu einem Oracle-Cloud-Subdomain-Login verschafft zu haben. Dieses Subdomain wurde mittlerweile entfernt. Laut CloudSEK wurde möglicherweise eine bekannte Sicherheitslücke (CVE-2021-35587) in Oracle Fusion Middleware ausgenutzt, die bereits 2022 von CISA als kritisch eingestuft wurde. Betroffen waren unter anderem Versionen

11.1.2.3.0
12.2.1.3.0
12.2.1.4.0

Die Middleware wurde offenbar zuletzt 2014 aktualisiert, was auf veraltete Software hinweist.

Oracle bestreitet jeglichen Sicherheitsvorfall und erklärt, dass es keine Kompromittierung der Cloud-Infrastruktur gegeben habe und keine Kundendaten verloren gegangen seien. Dies widerspricht den Erkenntnissen von CloudSEK und den Behauptungen des Hackers.

Sollte der Angriff tatsächlich stattgefunden haben, könnte dies schwerwiegende Folgen haben. Besonders problematisch ist die Exfiltration von JKS-Dateien mit kryptografischen Schlüsseln, die den Zugang zu weiteren Systemen ermöglichen könnten. Auch die Kompromittierung von SSO- und LDAP-Passwörtern könnte zu weiteren Angriffen führen.

CloudSEK empfiehlt betroffenen Organisationen eine sofortige Änderung aller Zugangsdaten, eine umfassende forensische Untersuchung, eine kontinuierliche Bedrohungsüberwachung und eine enge Zusammenarbeit mit Oracle Security zur Schadensbegrenzung. Zudem sollte die Zugangskontrolle verstärkt werden, um zukünftige Angriffe zu verhindern.

https://hackread.com/oracle-denies-breach-hacker-access-6-million-records/

  • Related Posts

    Wenn Microsoft deine E-Mails an sich weiterleitet

     Ich warte bereits seit einer Woche auf eine offizielle Stellungnahme von Microsoft, möglichst ohne PR Gefasel! Doch bislang hat sich niemand von dieser – inzwischen zumindest für mich – dubiosen…

    • InfoSec
    • Dezember 7, 2025
    • 42 views
    Ransomware: Eine Eselsbrücke für digitale Geiselnahme

    Die Konsequenzen eines erfolgreichen Ransomware-Angriffs sind schwerwiegend und vielschichtig. Sie gefährden nicht nur die Datenintegrität, sondern können die Existenz von Unternehmen bedrohen und ziehen komplexe juristische Nachwirkungen nach sich. Ransomware…

    You Missed

    Proxmox 9.1 kann jetzt auch OCI Images

    • Dezember 7, 2025
    • 37 views
    Proxmox 9.1 kann jetzt auch OCI Images

    Wenn Microsoft deine E-Mails an sich weiterleitet

    • Dezember 7, 2025
    • 42 views
    Wenn Microsoft deine E-Mails an sich weiterleitet

    Ransomware: Eine Eselsbrücke für digitale Geiselnahme

    • Dezember 7, 2025
    • 42 views
    Ransomware: Eine Eselsbrücke für digitale Geiselnahme

    Europa redet – und die Anderen?

    • Dezember 7, 2025
    • 32 views
    Europa redet – und die Anderen?

    CISCO und das BadCandy Implant

    • Dezember 7, 2025
    • 37 views
    CISCO und das BadCandy Implant

    Debian 12 auf 13 – Mach es bitte richtig

    • Dezember 7, 2025
    • 40 views
    Debian 12 auf 13 – Mach es bitte richtig