{"id":2842,"date":"2025-03-26T12:19:41","date_gmt":"2025-03-26T10:19:41","guid":{"rendered":"https:\/\/it-news-blog.com\/?p=2842"},"modified":"2025-03-26T12:19:41","modified_gmt":"2025-03-26T10:19:41","slug":"hacker-behauptet-millionen-oracle-cloud-daten-erbeutet-zu-haben","status":"publish","type":"post","link":"https:\/\/it-news-blog.com\/?p=2842","title":{"rendered":"Hacker behauptet, Millionen Oracle-Cloud-Daten erbeutet zu haben"},"content":{"rendered":"<p><strong>Ein unbekannter Cyberkrimineller mit dem Pseudonym \u201erose87168\u201c gibt an, rund sechs Millionen Datens\u00e4tze aus Oracle-Cloud-Systemen entwendet zu haben. Laut diesen Behauptungen umfasst das gestohlene Material unter anderem Java Key Store (JKS)-Dateien, verschl\u00fcsselte Passw\u00f6rter f\u00fcr Single Sign-On (SSO) sowie gehashte Passw\u00f6rter f\u00fcr das Lightweight Directory Access Protocol (LDAP). Zudem sollen auch Schl\u00fcsseldateien und Sicherheitsschl\u00fcssel der Enterprise Manager Java Platform Security (JPS) betroffen sein.<\/strong><\/p>\n<p>Sch\u00e4tzungen zufolge k\u00f6nnten \u00fcber 140.000 Unternehmen weltweit von diesem Vorfall betroffen sein. Dadurch entstehen erhebliche Bedenken hinsichtlich der Sicherheit von Cloud-Infrastrukturen.<\/p>\n<p>Der Angreifer behauptet, eine Schwachstelle im Anmeldeverfahren von Oracle Cloud ausgenutzt zu haben, wobei insbesondere die Subdomain login.(region-name).oraclecloud.com ins Visier genommen wurde. Diese soll veraltete Middleware verwendet haben, die m\u00f6glicherweise durch eine bekannte Schwachstelle im Oracle Access Manager (CVE-2021-35587) angreifbar war.<br \/>\nAngeblich gestohlene Daten im Darknet angeboten<\/p>\n<p>Berichten zufolge werden die Daten auf Darknet-Marktpl\u00e4tzen, darunter Breach Forums, zum Kauf angeboten. Der Hacker fordert offenbar L\u00f6segeld von betroffenen Organisationen, um eine Ver\u00f6ffentlichung der Informationen zu verhindern.<\/p>\n<p>Zus\u00e4tzlich soll \u201erose87168\u201c andere Cyberkriminelle dazu aufgerufen haben, sich an der Entschl\u00fcsselung der SSO- und LDAP-Passw\u00f6rter zu beteiligen, wobei als Anreiz Belohnungen geboten werden.<\/p>\n<p>Oracle hat diese Vorw\u00fcrfe entschieden zur\u00fcckgewiesen. In einer Stellungnahme vom 21. M\u00e4rz 2025 erkl\u00e4rte das Unternehmen, dass keine Kundendaten kompromittiert wurden und die kursierenden Zugangsdaten nicht mit seinen Systemen in Verbindung stehen.<\/p>\n<p>Die Aktivit\u00e4t des Hackers l\u00e4sst sich bis Januar 2025 zur\u00fcckverfolgen. Angeblich soll er bereits rund 40 Tage vor der Ver\u00f6ffentlichung der gestohlenen Daten Zugriff auf das betroffene System gehabt haben.<\/p>\n<p><strong>Empfohlene Sicherheitsma\u00dfnahmen f\u00fcr Oracle-Cloud-Nutzer<\/strong><\/p>\n<ul>\n<li>Zugangsdaten \u00e4ndern: Alle SSO-, LDAP- und zugeh\u00f6rigen Passw\u00f6rter sofort aktualisieren und starke Passwortrichtlinien sowie Multi-Faktor-Authentifizierung (MFA) durchsetzen.<\/li>\n<li>Systeme \u00fcberwachen: Sicherheitsl\u00f6sungen einsetzen, um verd\u00e4chtige Aktivit\u00e4ten oder unautorisierte Zugriffsversuche fr\u00fchzeitig zu erkennen.<\/li>\n<li>Forensische Untersuchung: Eine umfassende Analyse der Systeme durchf\u00fchren, um m\u00f6gliche Schwachstellen zu identifizieren und Gegenma\u00dfnahmen einzuleiten.<\/li>\n<li>Mit Oracle in Kontakt treten: Verd\u00e4chtige Vorf\u00e4lle melden und sich \u00fcber empfohlene Sicherheitsma\u00dfnahmen informieren.<\/li>\n<li>Sicherheitsrichtlinien verst\u00e4rken: Strenge Zugriffsbeschr\u00e4nkungen implementieren und erweiterte Protokollierungsmechanismen aktivieren.<\/li>\n<\/ul>\n<p>Dieser Vorfall zeigt, wie raffiniert und gezielt Cyberangriffe auf Cloud-Dienste durchgef\u00fchrt werden. Unternehmen sollten daher auf regelm\u00e4\u00dfige Sicherheitsupdates, proaktive Bedrohungsanalysen und effektive Schutzma\u00dfnahmen setzen, um ihre Daten zu sichern.<\/p>\n<p>Ein wirksamer Schutz gegen solche Angriffe erfordert die konsequente Umsetzung etablierter IT-Sicherheitsstandards wie ISO 27001, TISAX und PCI-DSS sowie die Einhaltung strenger Datenschutzvorgaben (DSGVO\/BDSG). Durch ein zertifiziertes Informationssicherheits-Managementsystem (ISMS) lassen sich Risiken systematisch identifizieren, bewerten und minimieren.<\/p>\n<p>Ma\u00dfnahmen wie regelm\u00e4\u00dfige Penetrationstests, starke Zugriffskontrollen und eine sichere Verschl\u00fcsselung sensibler Daten erh\u00f6hen die Widerstandsf\u00e4higkeit gegen\u00fcber Cyberbedrohungen. Zudem sollten Unternehmen Schulungen f\u00fcr Mitarbeiter durchf\u00fchren, um Sicherheitsbewusstsein zu schaffen und potenzielle Angriffspunkte fr\u00fchzeitig zu erkennen.<\/p>\n<p>Eine umfassende Sicherheitsstrategie sch\u00fctzt nicht nur vor finanziellen Sch\u00e4den, sondern st\u00e4rkt auch das Vertrauen von Kunden und Partnern.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<div class=\"flex flex-grow flex-col gap-3\">\n<div class=\"min-h-[20px] flex flex-col items-start gap-4 whitespace-pre-wrap break-words\">\n<div class=\"markdown prose w-full break-words dark:prose-invert light\">\n<div class=\"flex flex-grow flex-col gap-3\">\n<p><strong>Matthias A. Walter,<\/strong> <a href=\"http:\/\/www.tec4net.com\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/www.tec4net.com<\/a><\/p>\n<div>\n<p>EDV-Sachverst\u00e4ndiger | Auditor f\u00fcr Datenschutz und IT-Sicherheit<\/p>\n<\/div>\n<hr \/>\n<p><strong>Quellen und Links:<\/strong><\/p>\n<p>Originalartikel von cybersecuritynews<br \/>\n<a href=\"https:\/\/cybersecuritynews.com\/hacker-claims-6-million-oracle-records\">https:\/\/cybersecuritynews.com\/hacker-claims-6-million-oracle-records<\/a><\/p>\n<p>tec4net Infoseite zur EU-Richtlinie NIS-2<br \/>\n<a href=\"https:\/\/nis-2.tec4net.com\">https:\/\/nis-2.tec4net.com<\/a><\/p>\n<p>tec4net Infoseite zu TISAX<br \/>\n<a href=\"https:\/\/tisax.tec4net.com\">https:\/\/tisax.tec4net.com<\/a><\/p>\n<\/div>\n<\/div>\n<\/div>\n<p>tec4net Infoseite zur ISO\/IEC 27001<br \/>\n<a href=\"https:\/\/iso27001.tec4net.com\">https:\/\/iso27001.tec4net.com<\/a><\/p>\n<\/div>\n<div class=\"flex flex-grow flex-col gap-3\">\n<div class=\"min-h-[20px] flex flex-col items-start gap-4 whitespace-pre-wrap break-words\">\n<div class=\"markdown prose w-full break-words dark:prose-invert light\">\n<div class=\"flex flex-grow flex-col gap-3\">\n<hr \/>\n<p><strong>tec4net &#8211; Datenschutz und IT-Sicherheit praktikabel umsetzen<br \/>\n<\/strong>Wir beraten und auditieren <span data-qa=\"post-content-truncated-message\">DSGVO und BDSG sowie die Normen ISO\/IEC 27001, TISAX, NIS-2 und PCI-DSS.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/www.tec4net.com\">www.tec4net.com<\/a> \u2013 <a href=\"https:\/\/www.it-news-blog.com\">www.it-news-blog.com<\/a> \u2013 <a href=\"https:\/\/www.it-sachverstand.info\">www.it-sachverstand.info<\/a> \u2013 <a href=\"https:\/\/www.datenschutz-muenchen.com\">www.datenschutz-muenchen.com<\/a><span data-qa=\"post-content-truncated-message\"> \u2013 <a href=\"https:\/\/www.it-sicherheit-muenchen.com\">www.it-sicherheit-muenchen.com<\/a><br \/>\n<\/span><\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Ein unbekannter Cyberkrimineller mit dem Pseudonym \u201erose87168\u201c gibt an, rund sechs Millionen Datens\u00e4tze aus Oracle-Cloud-Systemen entwendet zu haben. Laut diesen Behauptungen umfasst das gestohlene Material unter anderem Java Key Store (JKS)-Dateien, verschl\u00fcsselte Passw\u00f6rter f\u00fcr Single Sign-On (SSO) sowie [&#8230;]<\/p>\n","protected":false},"author":2,"featured_media":1652,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[1007,1005,1010,1004,1009,1008,1006],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v21.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Hacker behauptet, Millionen Oracle-Cloud-Daten erbeutet zu haben - IT-NEWS-BLOG<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/it-news-blog.com\/?p=2842\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Hacker behauptet, Millionen Oracle-Cloud-Daten erbeutet zu haben - IT-NEWS-BLOG\" \/>\n<meta property=\"og:description\" content=\"Ein unbekannter Cyberkrimineller mit dem Pseudonym \u201erose87168\u201c gibt an, rund sechs Millionen Datens\u00e4tze aus Oracle-Cloud-Systemen entwendet zu haben. Laut diesen Behauptungen umfasst das gestohlene Material unter anderem Java Key Store (JKS)-Dateien, verschl\u00fcsselte Passw\u00f6rter f\u00fcr Single Sign-On (SSO) sowie [...]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/it-news-blog.com\/?p=2842\" \/>\n<meta property=\"og:site_name\" content=\"IT-NEWS-BLOG\" \/>\n<meta property=\"article:published_time\" content=\"2025-03-26T10:19:41+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/it-news-blog.com\/wp-content\/uploads\/2012\/08\/110812.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"960\" \/>\n\t<meta property=\"og:image:height\" content=\"400\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Matthias Walter\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Matthias Walter\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"3\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/it-news-blog.com\/?p=2842\",\"url\":\"https:\/\/it-news-blog.com\/?p=2842\",\"name\":\"Hacker behauptet, Millionen Oracle-Cloud-Daten erbeutet zu haben - IT-NEWS-BLOG\",\"isPartOf\":{\"@id\":\"https:\/\/it-news-blog.com\/#website\"},\"datePublished\":\"2025-03-26T10:19:41+00:00\",\"dateModified\":\"2025-03-26T10:19:41+00:00\",\"author\":{\"@id\":\"https:\/\/it-news-blog.com\/#\/schema\/person\/e0c100c6b645f34e659beeb06e2295fc\"},\"breadcrumb\":{\"@id\":\"https:\/\/it-news-blog.com\/?p=2842#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/it-news-blog.com\/?p=2842\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/it-news-blog.com\/?p=2842#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/it-news-blog.com\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Hacker behauptet, Millionen Oracle-Cloud-Daten erbeutet zu haben\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/it-news-blog.com\/#website\",\"url\":\"https:\/\/it-news-blog.com\/\",\"name\":\"IT-NEWS-BLOG\",\"description\":\"Ein Service der tec4net GmbH\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/it-news-blog.com\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"de\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/it-news-blog.com\/#\/schema\/person\/e0c100c6b645f34e659beeb06e2295fc\",\"name\":\"Matthias Walter\",\"sameAs\":[\"https:\/\/tec4net.com\"],\"url\":\"https:\/\/it-news-blog.com\/?author=2\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Hacker behauptet, Millionen Oracle-Cloud-Daten erbeutet zu haben - IT-NEWS-BLOG","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/it-news-blog.com\/?p=2842","og_locale":"de_DE","og_type":"article","og_title":"Hacker behauptet, Millionen Oracle-Cloud-Daten erbeutet zu haben - IT-NEWS-BLOG","og_description":"Ein unbekannter Cyberkrimineller mit dem Pseudonym \u201erose87168\u201c gibt an, rund sechs Millionen Datens\u00e4tze aus Oracle-Cloud-Systemen entwendet zu haben. Laut diesen Behauptungen umfasst das gestohlene Material unter anderem Java Key Store (JKS)-Dateien, verschl\u00fcsselte Passw\u00f6rter f\u00fcr Single Sign-On (SSO) sowie [...]","og_url":"https:\/\/it-news-blog.com\/?p=2842","og_site_name":"IT-NEWS-BLOG","article_published_time":"2025-03-26T10:19:41+00:00","og_image":[{"width":960,"height":400,"url":"https:\/\/it-news-blog.com\/wp-content\/uploads\/2012\/08\/110812.jpg","type":"image\/jpeg"}],"author":"Matthias Walter","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Matthias Walter","Gesch\u00e4tzte Lesezeit":"3\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/it-news-blog.com\/?p=2842","url":"https:\/\/it-news-blog.com\/?p=2842","name":"Hacker behauptet, Millionen Oracle-Cloud-Daten erbeutet zu haben - IT-NEWS-BLOG","isPartOf":{"@id":"https:\/\/it-news-blog.com\/#website"},"datePublished":"2025-03-26T10:19:41+00:00","dateModified":"2025-03-26T10:19:41+00:00","author":{"@id":"https:\/\/it-news-blog.com\/#\/schema\/person\/e0c100c6b645f34e659beeb06e2295fc"},"breadcrumb":{"@id":"https:\/\/it-news-blog.com\/?p=2842#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/it-news-blog.com\/?p=2842"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/it-news-blog.com\/?p=2842#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/it-news-blog.com\/"},{"@type":"ListItem","position":2,"name":"Hacker behauptet, Millionen Oracle-Cloud-Daten erbeutet zu haben"}]},{"@type":"WebSite","@id":"https:\/\/it-news-blog.com\/#website","url":"https:\/\/it-news-blog.com\/","name":"IT-NEWS-BLOG","description":"Ein Service der tec4net GmbH","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/it-news-blog.com\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/it-news-blog.com\/#\/schema\/person\/e0c100c6b645f34e659beeb06e2295fc","name":"Matthias Walter","sameAs":["https:\/\/tec4net.com"],"url":"https:\/\/it-news-blog.com\/?author=2"}]}},"_links":{"self":[{"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/posts\/2842"}],"collection":[{"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2842"}],"version-history":[{"count":4,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/posts\/2842\/revisions"}],"predecessor-version":[{"id":2846,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/posts\/2842\/revisions\/2846"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/media\/1652"}],"wp:attachment":[{"href":"https:\/\/it-news-blog.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2842"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2842"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2842"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}