Oracle admite invasão a sistema antigo com roubo de credenciais e dados sensíveis
03 Abril 2025 - 8:17PM
ADVFN News
A Oracle (NYSE:ORCL) confirmou internamente a alguns
clientes que hackers invadiram um ambiente legado, não utilizado
desde 2017. As ações fecharam em baixa de 5,92% nesta quinta-feira,
3 de abril de 2025.
A Oracle também negociada na B3 através da BDR
(BOV:ORCL34). As BDRs caíram 7,60%.
Embora a empresa afirme que as credenciais roubadas são
antigas e de baixo risco, os dados expostos alarmam pois incluem
informações recentes, como registros de 2024 e 2025.
Segundo a empresa de segurança CybelAngel, o ataque
ocorreu em janeiro de 2025 e explorou uma falha Java de 2020. O
invasor implantou um web shell e extraiu dados sensíveis do sistema
Oracle Identity Manager, como e-mails, senhas com hash e nomes de
usuários.
O agente da ameaça, identificado como “rose87168”,
tentou vender seis milhões de registros no fórum BreachForums.
Entre os dados vazados estavam listas LDAP, e-mails e informações
de empresas, supostamente retiradas dos servidores SSO da Oracle
Cloud Classic.

Apesar dos indícios, a Oracle nega que a Oracle Cloud atual
tenha sido comprometida, alegando que o incidente se limitou ao
Oracle Cloud Classic. Especialistas criticam essa diferenciação
como uma tentativa de minimizar o impacto do ataque.
Outro incidente envolvendo a Oracle Health (antiga
Cerner) aconteceu onde hackers invadiram servidores de migração de
dados e roubaram informações de pacientes. O grupo criminoso exige
resgate em criptomoedas para não divulgar os dados.
Enquanto o FBI e a CrowdStrike estão investigando os
ataques, especialistas expressam preocupações de que os
dados vazados podem ser usados para phishing ou sequestro de
contas contra os usuários afetados.
NYSE: Veja o ranking das ações negociadas diariamente
na Bolsa de Valores de Nova Iorque: maiores
altas, maiores
baixas, maiores
volumes negociados e maiores
quantidades de negócios.
Oracle (BOV:ORCL34)
Gráfico Histórico do Ativo
De Jun 2025 até Jul 2025
Oracle (BOV:ORCL34)
Gráfico Histórico do Ativo
De Jul 2024 até Jul 2025