Oracle under fire for its handling of separate security incidents
文章核心观点 - 科技巨头甲骨文因处理两起看似独立的数据泄露事件而面临批评,一起涉及医疗子公司甲骨文医疗的患者数据泄露,另一起涉及甲骨文云服务器数据泄露,且公司在两起事件中均缺乏透明度 [1] 甲骨文医疗数据泄露事件 - 甲骨文医疗为医院和医疗服务提供商提供在线访问健康记录的技术,该部门于2022年由甲骨文以280亿美元收购电子健康记录公司塞纳合并而成 [2] - 据报道此次泄露影响患者数据,但不清楚具体被盗数据类型及受影响的使用甲骨文医疗的组织和公司 [3] - 甲骨文在3月通知部分医疗客户,今年早些时候发生黑客入侵服务器并窃取患者数据事件,黑客试图勒索受影响医院索要数百万美元 [3][5] - 一名匿名甲骨文员工称公司对员工也不透明,团队多日无法访问客户环境,担心除患者数据外其他应用数据也被访问,需通过Reddit和内部Slack渠道了解情况 [5][6] 甲骨文云服务器数据泄露事件 - 本月初黑客rose87168在网络犯罪论坛出售600万甲骨文云客户数据,包括认证数据和加密密码,并上传含其网名的文本文件到甲骨文云服务器证明入侵 [7][8] - 多位甲骨文客户确认黑客分享的数据样本真实,但甲骨文否认发生泄露,称公布的凭证并非针对甲骨文云,无客户数据丢失 [10][11] - 网络安全专家凯文·博蒙特和丽莎·福特批评甲骨文,认为其应明确公开地向客户说明情况,否则会失去客户信任 [12][13]