InícioDiversosCasesZenoX revela vazamento na Oracle Cloud que expõe dados de 6 milhões...

ZenoX revela vazamento na Oracle Cloud que expõe dados de 6 milhões de usuários, incluindo empresas brasileiras

Um hacker identificado como “rose87168” alega ter violado o Oracle Cloud e roubado 6 milhões de registros, incluindo senhas e arquivos sensíveis. O hacker exige o pagamento de mais de 140.000 empresas, incluindo diversas organizações brasileiras de grande porte, para não vazar os dados roubados. A ZenoX, startup de cibersegurança do Grupo Dfense, líder e pioneira no uso de inteligência artificial contra ameaças digitais, está acompanhando de perto a situação e alerta para os severos riscos que este incidente representa, especialmente para o Brasil, segundo país mais afetado. Enquanto a Oracle nega a ocorrência de uma violação de dados, a discrepância entre as informações e a ação do hacker levantam preocupações importantes sobre a segurança na nuvem e reforça a necessidade de medidas proativas de proteção.

Detalhes do incidente:

  • Hacker “rose87168”: Alega ter explorado uma vulnerabilidade, possivelmente relacionada ao Oracle WebLogic Server, para invadir o sistema de login da Oracle Cloud.
  • 6 milhões de registros roubados: Incluindo senhas criptografadas (com potencial para serem quebradas), arquivos JKS, chaves de acesso internas e dados de Enterprise Manager JPS.
  • Extorsão digital: O hacker exige pagamento para não vazar os dados e busca ajuda para quebrar as senhas criptografadas.
  • Impacto no Brasil: Diversas organizações brasileiras de grande porte, incluindo bancos, órgãos públicos e empresas privadas, estão entre as afetadas.
  • Risco à cadeia de suprimentos: Os dados comprometidos podem ser usados para ataques a empresas conectadas às afetadas.

Segundo Ana Cerqueira, CRO da ZenoX os impactos potenciais para empresas brasileiras, são:

  • Acesso não autorizado a sistemas: Credenciais vazadas podem dar a cibercriminosos acesso a sistemas corporativos sensíveis.
  • Falha na autenticação: A confiabilidade da estrutura de autenticação Single Sign-On (SSO) pode ser comprometida.
  • Ataques direcionados: Informações vazadas sobre a estrutura organizacional podem facilitar ataques direcionados.
  • Phishing sofisticado: Dados vazados podem tornar ataques de phishing mais convincentes e difíceis de detectar.
  • Riscos legais e reputacionais: Empresas podem enfrentar riscos reputacionais e notificações legais conforme a LGPD.

A executiva recomenda as seguintes medidas de proteção:

  • Redefinição imediata de senhas para usuários do Oracle SSO.
  • Implementação ou reforço da autenticação multifator (MFA).
  • Revisão de logs de acesso para identificar atividades suspeitas.
  • Monitoramento constante de tentativas de login e anomalias de acesso.
  • Implementação de controles de acesso baseados em contexto (horário, localização, dispositivo).
  • Comunicação proativa com equipes internas sobre os riscos de phishing.
  • Rotação de tokens e chaves de criptografia potencialmente comprometidos.
  • Auditoria completa dos direitos de acesso, implementando o princípio do privilégio mínimo.
E-Commerce Uptate
E-Commerce Uptatehttps://www.ecommerceupdate.org
A E-Commerce Update é uma empresa de referência no mercado brasileiro, especializada em produzir e disseminar conteúdo de alta qualidade sobre o setor de e-commerce.
MATÉRIAS RELACIONADAS

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui

RECENTES

MAIS POPULARES

We've detected you might be speaking a different language. Do you want to change to:
English English
Português do Brasil Português do Brasil
English English
English (New Zealand) English (New Zealand)
English (South Africa) English (South Africa)
English (Canada) English (Canada)
English (Australia) English (Australia)
English (UK) English (UK)
العربية العربية
Български Български
বাংলা বাংলা
Hrvatski Hrvatski
Čeština Čeština
Dansk Dansk
Deutsch (Österreich) Deutsch (Österreich)
Deutsch Deutsch
Deutsch (Schweiz, Du) Deutsch (Schweiz, Du)
Ελληνικά Ελληνικά
Español de Costa Rica Español de Costa Rica
Español de Chile Español de Chile
Español Español
Español de México Español de México
Español de Ecuador Español de Ecuador
Español de República Dominicana Español de República Dominicana
Español de Argentina Español de Argentina
Español de Guatemala Español de Guatemala
Español de Colombia Español de Colombia
Suomi Suomi
Français du Canada Français du Canada
Français Français
Français de Belgique Français de Belgique
Galego Galego
ગુજરાતી ગુજરાતી
简体中文 简体中文
香港中文 香港中文
繁體中文 繁體中文
Tiếng Việt Tiếng Việt
Українська Українська
Türkçe Türkçe
Português de Angola Português de Angola
Svenska Svenska
हिन्दी हिन्दी
Русский Русский
Lietuvių kalba Lietuvių kalba
한국어 한국어
Italiano Italiano
Português Português
日本語 日本語
Polski Polski
ไทย ไทย
Română Română
العربية المغربية العربية المغربية
অসমীয়া অসমীয়া
עִבְרִית עִבְרִית
Cebuano Cebuano
Cymraeg Cymraeg
Eesti Eesti
Frysk Frysk
Euskara Euskara
Bahasa Indonesia Bahasa Indonesia
Íslenska Íslenska
Gàidhlig Gàidhlig
རྫོང་ཁ རྫོང་ཁ
ພາສາລາວ ພາສາລາວ
བོད་ཡིག བོད་ཡིག
هزاره گی هزاره گی
Basa Jawa Basa Jawa
O‘zbekcha O‘zbekcha
فارسی فارسی
Монгол Монгол
Hornjoserbšćina Hornjoserbšćina
മലയാളം മലയാളം
Close and do not switch language
[elfsight_cookie_consent id="1"]