У мрачном свету украдених података, репутација је све. Ако пријетња актер не може да докаже да је њихов унос легитимна, њихов кредибилитет – и њихов дан плаћања – испарава. То је управо оно што се чини да се дешава са наводним Орацле кршења података. 21. марта 2025. године, ЦлоудСЕК-ов КСВИГил је открио претња актер, "росе87168," продаје 6М евиденције извучене из ССО и ЛДАП Орацле Цлоуд. Подаци укључују ЈКС датотеке, шифроване ССО лозинке, кључне датотеке, и предузећа менаџер ЈПС кључеве. Орацле је био неги
Иницијални пад: Циљ високог профила.
Актер претње rose87168 се први пут појавио на добро познатом сајбер-криминалном форуму, похваливши се власништвом богатства унутрашњих података Орацле-а. Као и код већине цурења високе вредности, они су држали детаље нејасне - довољно да изазову интересовање без давања ништа бесплатно.Rose87168
Повреда података садржи следеће ставке:
Повреда података садржи следеће ставке:
Разговор у сенци.
<п>Разговори око Орацле кршења података је нешто што је ново за мене. Обично продаја депоновања података је право напред и је кратка трансакција. Тренутно стање је хаотично и пуно скептицизма међу вршњацима. Постоје разговори о мржњи за Орацле и њиховом недостатку признања према свести о слабостима безбедности. Један такав разговор је о једном пријетњу глумцу који открива грешку у свом софтверу за базу података и Орацле освети да ревидира у заборав. Непотребно је рећи, осећам да сајбер криминалци нису љубитељи Орацла из неког непознатог разлога.
Сенка у соби.
Такође постоји још једна тврдња да је актер претње заправо "инсајдер". Ово је само тврдња, наравно, али то додаје интригантан обрт овој причи. Разговор иде у актера који каже да мора бити најмање 10.000 линија узорка да потврди тврдњу о прекршају. Наравно, и други се придружују. У истом разговору неко по имену tester27 тврди ЦлоудСЕК је планирао прекршај? Актер каже ЦлоудСЕК је планирао прекршај са својим запосленим, и они раде као росе ака... актер претње. Они иду до тога да кажу да имају цео разговор снимљен и да је њихов партнер Алон Гал. Да ли постоји нека основатестер27
<п>Мислио сам да сам видео све што ћу видети, а ово кршење података неће продати. појавио се нови разговор са актером претње. То је био налог који је створен на 3/25/2025 и подстицао је са актером легитимност депоновања података.Неки су чак тврдили да је нови налог који тврди да заправо припада Орацлу или трећој страни да спречи продају података.
Појављује се мистериозни изазовник
Један од најгласнијих критичара био је недавно створен налог који је одмах поставио сумњу на тврдње продавца. Актер претње, већ на ивици, брзо је оптужио налог да је повезан са Орацле-ом. Ако је истина, ово не би био први пут да компанија (или компанија за обавештајне информације о претњама треће стране) инфилтрира форум како би пореметила продају. Захтевајући доказ, указујући на недоследности и називајући актера преваром, налог би могао покушати да потресе поверење купаца, чинећи украдене податке у суштини бескорисним.
Током разговора, нови налог изазива легитимност депоновања података, а актер претње одмах тврди да је нови налог Орацле или трећа страна.
Ово није само једнократни проблем. Продаја корпоративних података је увек коцкање. За разлику од личних информација, које се могу брзо монетизовати, корпоративни цурења захтевају повјерење. Купац мора да верује да подаци имају вредност, да су ексклузивни и да не улазе у замку. Са Орацле-овим именом везаним, опкладе су још веће. Компаније ове величине имају читаве тимове посвећене праћењу и ублажавању кршења.
The Fallout: A Deal in Doubt
Улога у сумњиОд сада, продаја остаје у лимбу. Актер претње, фрустриран оптужбама, удвостручио се, постављајући више "доказа" у покушају да спасе споразум. Али штета може већ бити неповратна. Купци су оклевени, и ако нико не крене напред ускоро, хакер може бити приморан да смањи цену - или оде празним рукама. За Орацле, ово би могла бити ретка победа у игри мачака и миша сајбер безбедности. Ако компанија (или неко ко ради у његово име) успије да отрује бунар, они су ефикасно неутралисали кршење без потребе да опораве податке.