コンピュータ情報サイト「Bleeping Computer」は、脅威アクターがOracle CloudのSSOログインサーバから600万件のデータが窃取し、ハッキングフォーラムで販売を開始したと報道した。一方でOracleは侵害を否定している。
この記事は会員限定です。会員登録すると全てご覧いただけます。
コンピュータ情報サイト「Bleeping Computer」は2025年3月21日(現地時間)、脅威アクターがOracleの「Oracle Cloud」のSSOログインサーバから窃取したとみられる600万件のデータを販売していると主張した。
一方でOracleは脅威アクターの主張に対して「侵害はなかった」と否定しており、「Oracle Cloudのユーザーは侵害を受けたり、データ紛失を被ったりすることはなかった」と説明している。
Oracle CloudのSSOログインサーバからデータを窃取した脅威アクターは「rose87168」と認識されている。この脅威アクターは窃取したと主張するデータをハッキングフォーラム「BreachForums」においてゼロデイエクスプロイトと引き換えに販売しているという。販売価格は非公開だ。
同脅威アクターがBleeping Computerに語ったとされる内容や、主張している内容は以下の通りだ。
脅威アクターの主張が必ずしも事実とは限らない点には注意が必要だ。Oracleはデータ窃取を否定しており、本稿執筆時点で真偽は不明な状況にある。Bleeping Computerはデータが窃取されたとみられる複数の企業に連絡を取り、その真偽を確認中としている。返答があり次第記事を更新するとしており、今後の展開に注視し、追加情報の公開に備える必要がある。
なぜ医療機関はランサム対策に乗り出せない? 地方病院が語る“根深い課題”
「C++」存続の危機? 生みの親が安全なプログラミング言語への転換を模索
“あまりにもお粗末” 岡山県の病院で起きたランサム被害から得られる教訓
たったこれだけでマルウェアに感染? “古くて新しい”サイバー攻撃の手口Copyright © ITmedia, Inc. All Rights Reserved.