Jetzt also doch: Oracle bestätigt Datenabfluss

3. April 2025 um 08:15
  • security
  • Oracle
  • Cyberangriff
  • breach
  • International
image
Foto: Flickr / Dave / Lizenz: CC BY-NC-ND 2.0

Der amerikanische Tech-Konzern hatte einen Cyberangriff zuvor vehement abgestritten. Jetzt gibt er zu, dass Daten aus einer "Legacy-Umgebung" gestohlen wurden.

Die Anzeichen, dass es bei Oracle Cloud zu einem Datenabfluss gekommen ist, haben sich in den letzten Tagen immer weiter verdichtet. Zwar hat das Unter­nehmen einen Breach seiner Systeme stets mit Nachdruck dementiert, den­noch deuteten die publizierten Daten von Nutzerinnen und Nutzern aus dem Lightweight Directory Access Protocol (LDAP) sowie dem Single-Sign-On (SSO) daraufhin, dass es eben doch einen Cyberangriff gab.
Wie 'Bloomberg' (Paywall) nun herausgefunden hat, hat Oracle seine Kund­schaft darüber informiert, dass ein Hacker in ein Computersystem ein­ge­brochen ist und "alte Anmeldedaten" gestohlen hat. Zur Beute sollen Benutzernamen, Passwörter und verschlüsselte Passwörter gehören, sagten zwei mit der Angelegenheit vertraute Personen gegenüber der Nach­richten­agentur.
Zudem räumten mehrere Oracle-Mitarbeitende gegenüber betroffenen Kunden ein, dass ein Angreifer in eine "Legacy-Umgebung" eindringen konnte. Das System sei aber seit acht Jahren nicht mehr in Gebrauch und die gestoh­lenen Kundendaten würden daher nur ein geringes Risiko darstellen, so zwei Quellen von 'Bloomberg'.
Eine weitere Person, die ebenfalls mit der Sicherheitsverletzung vertraut ist, sieht das anders. Sie sagt, dass die gestoh­lenen Daten auch Anmeldedaten aus dem Jahr 2024 enthalten. Gegenüber 'Bloomberg' reagierte Oracle nicht mit einer Stellungnahme. Das FBI lehnte eine Stellungnahme ab und Vertreter von Crowdstrike, die den Vorfall untersuchen, verwiesen bei Fragen an Oracle.
Damit ist der zweite Cyberangriff auf Oracle in diesem Jahr Tatsache. Bereits im Februar wurde die Gesundheitssparte Oracle Health gehackt, wobei in den USA auch Patientendaten abgeflossen sind. Das Unternehmen sagte, dass die beiden Vorfälle in keinem Zusammenhang stehen.

Loading

Mehr zum Thema

image

Liechtenstein verstärkt IT-Schutz nach Datenklau

Eine fehlerhafte Logik bei der Berechtigungsprüfung machte den Zugriff auf das liechtensteinische Verzeichnis wirtschaftlich berechtigter Personen möglich. Künftig soll eine vorgeschaltete eID die Identitätsprüfung stärken.

publiziert am 19.8.2026
image

OpenAI rüstet bei Sicherheit und Werbung auf

Automatisierte Systeme sollen die KI-Modelle von OpenAI künftig strikter überwachen. Gleichzeitig weitet der ChatGPT-Entwickler sein Werbegeschäft auf Europa aus.

publiziert am 19.8.2026
imageAbo

Cyberangriff auf Dübendorfer Immobilientreuhänder

Der operative Betrieb von Gfeller Treuhand ist nach einem Angriff der Ransomware-Bande "The Gentlemen" nicht beeinträchtigt. Das Unternehmen untersucht den Vorfall weiterhin.

publiziert am 19.8.2026
image

Zürcher Staatsanwaltschaft fordert lange Haftstrafe für Ransomware-Beschuldigten

Der Mann war 2021 in der Schweiz verhaftet worden. Er soll unter anderem an Angriffen auf Stadler Rail und Crealogix mitgewirkt haben.

publiziert am 18.8.2026