新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
美國CISA示警Oracle雲端事件恐致認證資料外洩風險攀升
2025 / 04 / 18
編輯部
美國網路安全暨基礎設施安全局(CISA)於 4 月 16 日就
Oracle 舊版雲端主機遭駭事件
發布警告,指出相關企業網路正面臨更高的資安威脅。
CISA 表示,儘管目前仍在評估事件的完整影響範圍,但此類資安事件可能對組織和個人構成重大風險。這些風險在以下情況特別顯著:
認證資料遭外洩
、
在多個系統中重複使用
,或
嵌入程式碼中(例如腳本、應用程式、基礎設施模板或自動化工具)
。
CISA 進一步指出,嵌入於程式碼中的認證資料不僅難以追蹤,一旦遭洩露更可能造成長期的未授權存取風險。這類認證資料包括使用者帳號、電子郵件、密碼、驗證權杖及加密金鑰等,若遭竊取將對企業環境安全造成嚴重威脅。
為降低認證資料外洩風險,CISA 建議資安防護人員採取以下措施:
重設所有受影響用戶密碼
、
將程式碼中的硬編碼認證資料替換為安全的身分驗證機制
、
導入具防釣魚功能的多因子驗證(MFA)系統
,以及
持續監控驗證紀錄中的異常活動
。
此警告是在 Oracle 透過電子郵件向客戶證實事件後發布的。駭客組織從該公司「兩台過時伺服器」竊取並外洩認證資料。不過,Oracle 強調其 Oracle Cloud 雲端伺服器並未遭入侵,此資安事件也未影響其雲端服務或客戶資料。
Oracle 後來在與部分客戶的私下通話中承認,駭客入侵了「最後使用於 2017 年的舊系統環境」並竊取舊有的客戶登入憑證。值得注意的是,
該駭客在駭客論壇 BreachForums 上發布 2025 年的最新紀錄,同時向海外資安新聞網站提供 2024 年底的資料。
多家 Oracle 客戶已向外媒證實駭客分享的資料樣本確屬真實,其中包含 LDAP 顯示名稱、電子郵件和姓名等個人識別資訊。
三月下旬,資安情報公司 CybelAngel 揭露,Oracle 已向客戶通報:攻擊者於 2025 年 1 月在多部第一代 Oracle Cloud Classic 伺服器植入網頁後門(web shell)及其他惡意程式。在二月下旬發現此資安事件前,攻擊者已自 Oracle Identity Manager(IDM)資料庫竊取經雜湊處理(hashed)的密碼、使用者帳號及電子郵件等資料。
本文轉載自 BleepingComputer。
Oracle
認證資料外洩
MFA
最新活動
2026.08.27
2026 中部製造業資安論壇
2026.09.17
2026 CoreCloud Cyber Defense Lifecycle Forum
2026.08.26
Veeam 攜手 Power Admin,建構從備份、監控到快速復原的資料韌性,打造全方位混合雲數據防禦體系 (高雄場)
2026.08.26
當EDR 失效怎麼辦?無人時段遭勒索,如何即時控制與快速還原
2026.08.27
終結告警疲勞!Google SecOps 自動化防禦與 7×24 專家聯防實戰論壇
2026.08.28
HCL AppScan 應用程式安全檢測實作班
2026.09.03
漢昕科技X線上資安黑白講【零信任從身分開始!打造特權存取與安全存取的企業防線】2026/9/3開講!
2026.09.10
打造企業營運韌性
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
看更多活動
大家都在看
資安院院長示警:AI資安威脅進入新階段,籲機關企業建立七道防線
迎戰智慧浪潮:高科技產業 AI 治理、風險管理與 ISO 標準落實全攻略
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
Sophos 推出 Sophos Fusion,打造完整的 AI 原生資安防禦系統
TrendAI示警:三組中國相關駭客組織鎖定台灣造船、半導體與一般用戶
資安人科技網
文章推薦
NetApp 收購 JetStream Software 強化 AI 時代的網路韌性與資料防護
中國駭客組織 Jewelbug 雙軌任務曝光 XG-Web 平台橫跨政府間諜與加密貨幣詐騙
趨勢科技TrendLife最新家庭AI方案,守護家人AI安全、隱私與孩子獨立思考