Plötzlich doch: Oracle räumt Datenabfluss ein

Was zuvor noch entschieden dementiert wurde, ist nun bestätigt: Bei Oracle wurden Daten aus einer «Legacy-Umgebung» gestohlen.

, 3. April 2025 um 11:08
image
Bild: Symbolbild/Mika Baumeister, Unsplash
Die Anzeichen, dass es bei Oracle Cloud zu einem Datenabfluss gekommen ist, haben sich in den letzten Tagen immer weiter verdichtet. Zwar hat das Unter­nehmen einen Breach seiner Systeme stets mit Nachdruck dementiert, den­noch deuteten die publizierten Daten von Nutzerinnen und Nutzern aus dem Lightweight Directory Access Protocol (LDAP) sowie dem Single-Sign-On (SSO) daraufhin, dass es eben doch einen Cyberangriff gab.
Wie der Nachrichtendienst «Bloomberg» nun herausgefunden hat, hat Oracle seine Kund­schaft darüber informiert, dass ein Hacker in ein Computersystem ein­ge­brochen ist und «alte Anmeldedaten» gestohlen hat.
  • Dieser Beitrag erschien erstmals auf «Inside-IT» unter dem Titel: Jetzt also doch: Oracle bestätigt Datenabfluss
Zur Beute sollen Benutzernamen, Passwörter und verschlüsselte Passwörter gehören, sagten zwei mit der Angelegenheit vertraute Personen gegenüber der Nach­richten­agentur.

Datenleck

Zudem räumten mehrere Oracle-Mitarbeitende gegenüber betroffenen Kunden ein, dass ein Angreifer in eine «Legacy-Umgebung» eindringen konnte. Das System sei aber seit acht Jahren nicht mehr in Gebrauch und die gestoh­lenen Kundendaten würden daher nur ein geringes Risiko darstellen, so zwei Quellen von «Bloomberg».
Eine weitere Person, die ebenfalls mit der Sicherheitsverletzung vertraut ist, sieht das anders. Sie sagt, dass die gestoh­lenen Daten auch Anmeldedaten aus dem Jahr 2024 enthalten. Gegenüber «Bloomberg» reagierte Oracle nicht mit einer Stellungnahme. Das FBI lehnte eine Stellungnahme ab und Vertreter von Crowdstrike verwiesen bei Fragen an Oracle.

Zweite Cyberangriff

Damit ist der zweite Cyberangriff auf Oracle in diesem Jahr Tatsache. Bereits im Februar wurde die Gesundheitssparte Oracle Health gehackt, wobei in den USA auch Patientendaten abgeflossen sind. Das Unternehmen sagte dazu, dass die beiden Vorfälle in keinem Zusammenhang stehen.
    Artikel teilen

    Loading

    Kommentar

    Mehr zum Thema

    image

    Antibiotikaresistenzen: Bund will Spitäler besser rüsten

    In jedem zweiten Spital fehlt ein vollständiges Programm zur Bekämpfung von Antibiotikaresistenzen. Der Bund kündigt verstärkte Unterstützung beim Aufbau entsprechender Massnahmen an.

    image

    Zwei Professoren für Palliative Care am Bethesda Spital

    Am Bethesda Spital Basel arbeiten erstmals zwei Professoren der Palliative Care Seite an Seite: Christopher Böhlke wurde zum Titularprofessor der Universität Basel ernannt und ergänzt damit das Team um Chefarzt Jan Gärtner.

    image

    Aevis Victoria sucht neue Partner für Swiss Medical Network

    Der Freiburger Konzern Aevis Victoria prüft, einen Teil von Swiss Medical Network abzugeben, um die Unabhängigkeit seiner Gesundheits-Tochter zu stärken.

    image

    SVAR: Neuer CEO kommt vom Bethesda Spital

    Henrik Pfahler wird neuer CEO des Spitalverbunds Appenzell Ausserrhoden. Der 51-jährige tritt Anfang Januar 2026 die Nachfolge von Patrick Gressbach an.

    image

    Gehälter von KVG-Managern «haben inakzeptable Höhen erreicht»

    Die Kommission für soziale Sicherheit des Nationalrats kritisiert die hohen Gehälter einiger Krankenkassenmanagern und schlägt eine gesetzliche Deckelung vor.

    image

    ORBIS U: Die Zukunft der Health-IT

    Mit ORBIS U entwickelt Dedalus HealthCare die neue Generation des bekannten Krankenhaus-Informationssystems. Wir haben mit Siegfried Fode, CTO der Dedalus, darüber gesprochen, wie weit diese Entwicklung ist, was ORBIS U so besonders macht und welche Rolle Cloud, KI und Usability dabei spielen.

    Vom gleichen Autor

    image

    Walliser Spitäler: IT-Ausfall legte Röntgendiagnostik lahm

    Ein technischer Defekt hatte die Röntgendiagnostik in den Walliser Spitälern vorübergehend ausser Betrieb gesetzt – die Störung ist inzwischen behoben.

    image

    Hacker stehlen Patientendaten bei Oracle Health

    Eine Sicherheitslücke bei Oracle Health hat dazu geführt, dass Patientendaten in mehreren US-Spitälern abgeflossen sind. Die Bundespolizei FBI hat Ermittlungen aufgenommen.

    image

    KIS-Suche am CHUV: Epic bevorzugt?

    Das Waadtländer Spital sucht ein neues KIS - und soll die Ausschreibung auf den amerikanischen KIS-Anbieter Epic zugeschnitten haben. So lautet der Vorwurf eines Konkurrenten.