Oracle Cyberattaque : 6 millions de comptes compromis, les entreprises confirment

Oracle Cloud : une cyberattaque compromet-elle 6 millions de comptes ?
Une cyberattaque revendiquée par un pirate
Le jeudi 20 mars 2025, un cybercriminel se faisant appeler “rose87168” a annoncé avoir réussi à compromettre les serveurs Oracle Cloud. Les données d’authentification et les mots de passe chiffrés de 6 millions d’utilisateurs auraient été dérobés, incluant des informations sensibles telles que des mots de passe SSO et LDAP.
Oracle dément, mais des données jugées authentiques
Malgré les dénégations d’Oracle concernant toute violation de son infrastructure cloud, des entreprises ont confirmé l’authenticité des informations dérobées par le pirate. L’existence d’une faille de sécurité liée à Oracle Fusion Middleware 11g jusqu’au 17 février 2025 est également mise en lumière, cette vulnérabilité ayant potentiellement facilité l’attaque.
La situation soulève des interrogations quant à la transparence d’Oracle et à la sécurité de ses infrastructures Cloud. Des explications supplémentaires de la part de l’entreprise sur cet incident sont désormais attendues.
Source : www.it-connect.fr