Oracle 因处理单独安全事件而受到批评
作者: CBISMB
责任编辑: 张金祥
来源: ISMB
时间: 2025-04-01 11:57
关键字: Oracle,泄密,云服务
浏览: 0
点赞: 0
收藏: 0
甲骨文因处理两起看似独立的数据泄露事件的方式受到广泛批评,尽管甲骨文否认存在数据泄露,但至少有一起事件与其医疗保健子公司Oracle Health相关,患者数据泄露的消息引发了业界的广泛关注。
最近披露的泄密事件涉及Oracle Health这家为医院和其他医疗服务提供商提供在线访问健康记录的技术。Oracle Health是甲骨文于2022年以280亿美元收购的电子健康记录公司Cerner的一部分。
据报道此次泄密事件影响了患者数据,但具体被盗数据的类型和受影响的医疗组织尚不清楚。甲骨文于3月份向部分医疗保健客户通报了今年早些时候的入侵事件,黑客访问了其服务器并窃取了部分患者数据。
在发送给Oracle Health客户的通知中提到:“我们谨此通知您,2025年2月20日左右,我们获悉一起网络安全事件,有人未经授权访问了您存储在尚未迁移到Oracle Cloud的旧服务器上的部分Cerner数据。”Bleeping Computer报道称,一名黑客试图向受影响医院勒索数百万美元。
一位公司员工表示:“我的团队已经好几天无法访问客户的环境了。我担心的不仅仅是患者数据泄露,访问权限显然允许任何人接触托管的内容。”员工还提到,员工们不得不依赖Reddit和内部Slack频道才能了解事件的进展。“我们感觉被严重忽视了,”他评论道。
此外,另一单独的泄密事件涉及Oracle云服务器。在此事件中,一名自称为rose87168的黑客在网络犯罪论坛上发布了600万Oracle Cloud客户的数据,其中包括身份验证数据和加密密码。为了证明其入侵成功,黑客还上传了包含在Oracle云服务器上托管的在线句柄的文本文件。