Oracle ammette: sì, ci hanno bucato il cloud



[ZEUS News - www.zeusnews.it - 08-04-2025]

oracle violazione cloud
Foto di Growtika.

Dopo il diniego iniziale, Oracle ha finalmente ammesso che qualcuno ha violato i suoi servizi cloud.

La vicenda è iniziata alla fine di marzo, quando un individuo noto come rose87168 ha dichiarato di aver effettuato il login su due server usati dai servizi di cloud computing di Oracle. Era riuscito a sottrarre circa sei milioni di record, tra cui chiavi di sicurezza dei clienti, credenziali crittografate e dati LDAP.

Per dimostrare la veridicità delle proprie affermazioni, l'intruso ha creato un file di testo sui server compromessi e ha inviato un "campione" di quanto sottratto (10.000 righe) alla società di sicurezza Hudson Rock.

Inizialmente, Oracle aveva negato qualsiasi violazione. Aveva infatti affermato: «Non c'è stata alcuna breccia in Oracle Cloud» e «Nessun cliente ha subito una violazione o perso dati».

Ora l'azienda ha cambiato posizione: ha informato privatamente alcuni clienti che un ambiente definito «legacy», non ancora migrato ai sistemi cloud più recenti, è stato effettivamente violato.

I dati compromessi risalirebbero almeno al 2017 e, pertanto, includerebbero credenziali di accesso obsolete. L'attacco avrebbe sfruttato una vulnerabilità nota, CVE-2021-35587, presente in Oracle Fusion Middleware 11G, software che gestiva il server di login login.us2.oraclecloud.com. Questo server, attivo fino a febbraio 2025, non risultava aggiornato con le patch disponibili sin dal 2022.

L'ammissione di Oracle sembra essere stata causata dalla pressioni ricevute negli ultimi tempi; tra queste c'è la minaccia di una causa legale nella quale si accusa l'azienda di aver tentato di insabbiare la violazione.

Al momento in cui scriviamo, Oracle non ha chiarito quanti clienti siano stati effettivamente colpiti né se siano in corso indagini ufficiali da parte delle autorità.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 8)

Attenzione stai dando per vero la versione di una azienda che prima aveva dichiarato che non era avvenuta nessuna violazione ed ora afferma che la violazione riguarda solo dati del 2017! Quale delle due versioni e degna di essere considerata autentica, visto che la fonte, Oracle, e sempre la stessa a ti espone due versioni differenti,... Leggi tutto
15-4-2025 18:17

In casi come questi non si guadagna mai tempo con l'illusione che non salterà fuori: lo si fa con l'intento di predisporre una soluzione legale sostenibile. Ammetterlo subito è obbligatorio per legge, ma negare anche l'evidenza alla fine costa meno. Basti pensare al Dieselgate: alla fine il gruppo Volkswagen ha speso una fortuna, ma... Leggi tutto
12-4-2025 19:28

:lol: :lol: :lol: Comunque che si siano fatti bucare il cloud , per se non giustificabile, è un'evenienza possibile, negare fino a che non li si minaccia di toccargli il portafogli è inaccettabile e da stupidi, come pensavano di poter continuare a tenerlo nascosto??? :roll: Leggi tutto
12-4-2025 13:55

Non tutte le ciambelle riescono con il buco, i cloud invece si .
12-4-2025 11:10

Questo è un paragone fuorviante: azzeccato sarebbe stato dire che allo stadio uno è entrato senza pagare ed è uscito dopo aver scippato il portafoglio a tutti i presenti. Col presidente della squadra di casa a negare il tutto per un mese, anche in Questura. Leggi tutto
10-4-2025 08:02

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quale di questi consigli ritieni più importante per una vacanza all'insegna della sicurezza?
Aggiornare il sistema operativo, i programmi installati e le applicazioni, eliminando così eventuali falle di sicurezza già scoperte.
Evitare di usare WLAN pubbliche (in hotel, Internet Café, aeroporto...): solitamente sono protette in maniera inadeguata e i dati possono essere spiati. Meglio utilizzare una connessione mobile UMTS.
Evitare di fare online banking in vacanza e non scaricare o salvare dati personali e sensibili su Pc pubblici.
Creare un indirizzo ad hoc per inviare cartoline elettroniche via email, da disattivare al rientro qualora venisse compromesso.
Impostare una password all'accensione su smartphone e tablet e un PIN per lo sblocco della tastiera.
Fare il backup del notebook o del netbook che si porta in vacanza, crittografando i dati per limitare i danni in caso di furto.

Mostra i risultati (1935 voti)
Febbraio 2026
Agenzia delle Entrate su IO: avvisi, scadenze e comunicazioni fiscali
Stampanti datate a rischio? Microsoft ritira i driver legacy in Windows 11
Fine dell'era 8K, LG interrompe la produzione
Il dottor IA è sempre disponibile e gratuito. Ora è autorizzato a operare come un medico vero
Il mercato è invaso da SSD fake, inaffidabili e con prestazioni inferiori
L'Europa accende IRIS 2, la costellazione satellitare che vuole ridurre la dipendenza da Starlink
Apple rivoluziona l'acquisto dei Mac
Gennaio 2026
WhatsApp, chatbot di terze parti a pagamento. Ma solo in Italia
WhatsApp, 4 euro al mese per rimuovere la pubblicità
Windows 11, aggiornamento d'emergenza risolve i bug della patch di gennaio
NexPhone, lo smartphone 3-in-1 con Android, Windows e Linux che può sostituire un PC completo
Outlook "completamente inutilizzabile" dopo l'aggiornamento di Windows 11
Batterie rimovibili per legge, la UE riscrive il design degli smartphone
Windows 11, dopo l'aggiornamento di gennaio il PC non si spegne più
Rovigo, foto intime rubate dai telefoni in riparazione e condivise in rete
Tutti gli Arretrati
Accadde oggi - 12 febbraio


web metrics