Plötzlich doch: Oracle räumt Datenabfluss ein

Was zuvor noch entschieden dementiert wurde, ist nun bestätigt: Bei Oracle wurden Daten aus einer «Legacy-Umgebung» gestohlen.

, 3. April 2025 um 11:08
image
Bild: Symbolbild/Mika Baumeister, Unsplash
Die Anzeichen, dass es bei Oracle Cloud zu einem Datenabfluss gekommen ist, haben sich in den letzten Tagen immer weiter verdichtet. Zwar hat das Unter­nehmen einen Breach seiner Systeme stets mit Nachdruck dementiert, den­noch deuteten die publizierten Daten von Nutzerinnen und Nutzern aus dem Lightweight Directory Access Protocol (LDAP) sowie dem Single-Sign-On (SSO) daraufhin, dass es eben doch einen Cyberangriff gab.
Wie der Nachrichtendienst «Bloomberg» nun herausgefunden hat, hat Oracle seine Kund­schaft darüber informiert, dass ein Hacker in ein Computersystem ein­ge­brochen ist und «alte Anmeldedaten» gestohlen hat.
  • Dieser Beitrag erschien erstmals auf «Inside-IT» unter dem Titel: Jetzt also doch: Oracle bestätigt Datenabfluss
Zur Beute sollen Benutzernamen, Passwörter und verschlüsselte Passwörter gehören, sagten zwei mit der Angelegenheit vertraute Personen gegenüber der Nach­richten­agentur.

Datenleck

Zudem räumten mehrere Oracle-Mitarbeitende gegenüber betroffenen Kunden ein, dass ein Angreifer in eine «Legacy-Umgebung» eindringen konnte. Das System sei aber seit acht Jahren nicht mehr in Gebrauch und die gestoh­lenen Kundendaten würden daher nur ein geringes Risiko darstellen, so zwei Quellen von «Bloomberg».
Eine weitere Person, die ebenfalls mit der Sicherheitsverletzung vertraut ist, sieht das anders. Sie sagt, dass die gestoh­lenen Daten auch Anmeldedaten aus dem Jahr 2024 enthalten. Gegenüber «Bloomberg» reagierte Oracle nicht mit einer Stellungnahme. Das FBI lehnte eine Stellungnahme ab und Vertreter von Crowdstrike verwiesen bei Fragen an Oracle.

Zweite Cyberangriff

Damit ist der zweite Cyberangriff auf Oracle in diesem Jahr Tatsache. Bereits im Februar wurde die Gesundheitssparte Oracle Health gehackt, wobei in den USA auch Patientendaten abgeflossen sind. Das Unternehmen sagte dazu, dass die beiden Vorfälle in keinem Zusammenhang stehen.
    Artikel teilen

    Loading

    Kommentar

    Mehr zum Thema

    image

    Spitäler Schaffhausen: Einblicke in das neue «Spital im Wald»

    Mit fast 85 Prozent Ja-Stimmen geht die Modernisierung der Spitäler Schaffhausen in die weitere Umsetzung. Spitaldirektor Dr. med. Andreas Gattiker zeigte nun, wie das Kantonsspital Schaffhausen nach der Modernisierung aussehen wird.

    image

    Pflege bleibt Engpassberuf Nummer eins


    Kaum ein Bereich sucht so intensiv nach Personal wie das Gesundheitswesen. Der neue Jobradar zeigt: Vor allem in der Pflege steigt die Zahl offener Stellen wieder in Richtung Rekordniveau.

    image

    Zukunft gestalten: MSc Healthcare Leadership an der BFH

    Die Herausforderungen im Gesundheitswesen verlangen nach Fachpersonen mit umfassenden Führungsqualitäten. Hier setzt das schweizweit einzigartige Master-Studium Healthcare Leadership der BFH an. Im Herbst 2026 startet die nächste Durchführung in Bern.

    image

    Schweiz lockert Regeln für Blutspender

    Ab Anfang Februar dürfen in der Schweiz wieder mehr Menschen Blut spenden – darunter Personen mit früheren Transfusionen, längeren Aufenthalten in Grossbritannien oder nach bestimmten medizinischen Eingriffen.

    image

    Neuer Labortest zeigt, wie effektiv Antibiotika einzelne Bakterien töten

    Statt nur das Bakterienwachstum zu beurteilen, analysiert ein neu entwickelter Test aus Basel, ob Antibiotika einzelne Erreger tatsächlich abtöten – und wenn ja, wie schnell. Die Methode könnte helfen, Therapieerfolge realistischer einzuschätzen.

    image

    PDAG: Weniger Fremdpersonal, höhere Patientensicherheit

    Seit einem Jahr können Mitarbeitende der Psychiatrischen Diensten Aargau ihre Dienste flexibel gestalten – die Kosten für externe Fachkräfte sinken seither, CIRS-Meldungen gehen zurück.

    Vom gleichen Autor

    image

    Walliser Spitäler: IT-Ausfall legte Röntgendiagnostik lahm

    Ein technischer Defekt hatte die Röntgendiagnostik in den Walliser Spitälern vorübergehend ausser Betrieb gesetzt – die Störung ist inzwischen behoben.

    image

    Hacker stehlen Patientendaten bei Oracle Health

    Eine Sicherheitslücke bei Oracle Health hat dazu geführt, dass Patientendaten in mehreren US-Spitälern abgeflossen sind. Die Bundespolizei FBI hat Ermittlungen aufgenommen.

    image

    KIS-Suche am CHUV: Epic bevorzugt?

    Das Waadtländer Spital sucht ein neues KIS - und soll die Ausschreibung auf den amerikanischen KIS-Anbieter Epic zugeschnitten haben. So lautet der Vorwurf eines Konkurrenten.