Oracle Cloud Veri İhlali 140.000 Müşteriyi Etkiledi

ORACLE CLOUD İHLAL EDİLDİ
Mart 2025’te Oracle Cloud’un ciddi bir ihlale uğramasıyla kurumsal bulut hizmetlerinde büyük bir sarsıntı yaşandı. Kendisine “rose87168” adını veren bir tehdit aktörü saldırının sorumluluğunu üstlendi.
Saldırgan; hassas SSO/LDAP kimlik bilgileri ve Java KeyStore dosyalarını içeren 6 milyon kaydı başarıyla dışarı sızdırdı. İhlal dalga dalga yayılarak altyapıya güvenen 140.000’den fazla kiracıyı (tenant) etkiledi. Bu olay, çok kiracılı (multi-tenant) bulut ortamlarıyla ilişkili muazzam yoğunlaşmış riski vurguladı ve şirketleri paylaşılan sorumluluk modellerini yeniden değerlendirmeye zorladı.


