Công nghệ

Oracle rò rỉ 6 triệu dữ liệu người dùng do lỗ hổng bảo mật 4 năm tuổi

Tóm tắt:
  • Một tin tặc đã khai thác lỗ hổng trong hệ thống Oracle Cloud, đánh cắp 6 triệu dữ liệu người dùng.
  • Kẻ tấn công lợi dụng lỗ hổng CVE-2021-35587 trong Oracle Access Manager để truy cập trái phép.
  • Dữ liệu bị đánh cắp bao gồm mật khẩu, khóa bảo mật và thông tin đăng nhập một lần.
  • Kẻ tấn công đã công bố một phần dữ liệu và yêu cầu tiền chuộc từ các tổ chức bị ảnh hưởng.
  • Oracle phủ nhận sự cố liên quan đến hạ tầng hiện tại, nhưng một số khách hàng xác nhận dữ liệu bị rò rỉ có thật.

Theo báo cáo từ CloudSEK, kẻ tấn công với biệt danh "rose87168" đã tận dụng lỗ hổng CVE-2021-35587 tồn tại trong Oracle Access Manager (một phần của bộ công cụ Oracle Fusion Middleware) để truy cập trái phép vào hệ thống đăng nhập của Oracle. Đây là lỗ hổng cho phép thực thi mã từ xa mà không cần xác thực, từng được đánh giá là có mức độ nguy hiểm cao từ năm 2021.

Dữ liệu bị đánh cắp bao gồm Java KeyStore (JKS), mật khẩu LDAP được mã hóa, khóa bảo mật JPS và cả thông tin đăng nhập một lần (SSO). Những thông tin này vốn được sử dụng để xác thực trong môi trường doanh nghiệp, nếu rơi vào tay hacker có thể dẫn đến rủi ro truy cập trái phép vào hệ thống nội bộ, đánh cắp tài sản trí tuệ hoặc làm gián đoạn hoạt động vận hành.

Oracle rò rỉ 6 triệu dữ liệu người dùng do lỗ hổng bảo mật - Ảnh 1.

Hacker công bố một phần dữ liệu lấy được từ hệ thống Oracle Cloud

Ảnh: CHỤP MÀN HÌNH

Theo Hackread, tin tặc không chỉ rao bán các dữ liệu trên diễn đàn ngầm, mà còn yêu cầu tiền chuộc từ những tổ chức bị ảnh hưởng để đổi lấy việc xóa dữ liệu. Kẻ tấn công thậm chí còn kêu gọi cộng đồng giúp giải mã mật khẩu bị mã hóa để gây áp lực với nạn nhân. CloudSEK nhận định vụ việc có thể ảnh hưởng đến 140.000 khách hàng, phần lớn là doanh nghiệp sử dụng Oracle Cloud để triển khai ứng dụng và lưu trữ dữ liệu nhạy cảm.

Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đã phát cảnh báo về khả năng lạm dụng lỗ hổng này và khuyến nghị các tổ chức áp dụng bản vá lỗi ngay lập tức nếu chưa triển khai. CISA cũng đưa CVE-2021-35587 vào danh sách lỗ hổng đang bị khai thác tích cực từ cuối năm 2022.

Về phía mình, Oracle phủ nhận sự cố có liên quan đến Oracle Cloud Infrastructure (OCI), cho rằng dữ liệu bị rò rỉ đến từ các máy chủ cũ không còn hoạt động, không liên quan đến nền tảng OCI hiện tại. Tuy nhiên, CloudSEK nói một số khách hàng xác nhận mẫu dữ liệu bị tung lên mạng thực sự khớp với thông tin đăng nhập hợp lệ mà họ đang sử dụng.

Các tin khác

Giá vàng đồng loạt giảm mạnh

Sáng nay (24/4), giá vàng trong nước tiếp tục giảm mạnh sau khi lập đỉnh. Theo đó, vàng miếng SJC về mốc 119,5 triệu đồng/lượng còn vàng nhẫn về 118 triệu đồng/lượng.

Công an cảnh báo 1 thủ đoạn lừa đảo mới, chưa từng xuất hiện: Đối tượng nhắm đến là học sinh sinh viên, phụ huynh cũng phải tuyệt đối cảnh giác

Sau khi nhận được nhiều cuộc gọi mạo danh là công an và là người của tổ chức giáo dục liên tục gọi điện đe dọa, uy hiếp với nội dung là số tài khoản ngân hàng có dấu hiệu rửa tiền, nữ sinh đã xin bố mẹ 10 triệu đồng và chuyển cho bọn lừa đảo.

Festival Phở 2025: Một sự kiện Văn hóa đầy ấn tượng

Không chỉ là một lễ hội ẩm thực, Festival Phở 2025 vừa qua là một hành trình tôn vinh giá trị văn hóa truyền thống, lan tỏa tinh thần Việt Nam tới cộng đồng quốc tế. Với sự tham gia của hàng ngàn du khách trong và ngoài nước, lễ hội đã khẳng định vị thế của phở - món ăn quốc hồn quốc túy - trên bản đồ ẩm thực toàn cầu, đồng thời khắc họa rõ nét câu chuyện về con người, lịch sử và bản sắc Việt Nam.

3,3 triệu người nhận lương hưu, trợ cấp sớm

Bảo hiểm xã hội Việt Nam (BHXH) cho biết đang tập trung nguồn lực để thực hiện việc chi trả lương hưu, BHXH tháng 5 từ ngày 25-28/4. Dự kiến, có hơn 3,3 triệu người trong cả nước sẽ lĩnh lương hưu, trợ cấp BHXH sớm hơn thường lệ.