⚛️較早收集於 2h

大規模資料外洩暴露敏感網路憑證

大規模資料外洩暴露敏感網路憑證
PostLinkedIn
⚛️閱讀原文: Ars Technica
#security#data-breach#cybersecuritycybersecurity-infrastructureoraclelenovofedexfortinet

💡影響主要 AI 基礎設施供應商的重大安全漏洞;請立即檢查您的供應鏈安全。

⚡ 30-Second TL;DR

有什麼變化

數千個網路的憑證遭到洩露

為什麼重要

此漏洞對 AI 開發環境以及儲存在受損網路上的專有模型權重構成了重大威脅。

下一步行動

如果您的基礎設施與受影響的供應商有互動,請立即輪換所有 API 金鑰和服務帳戶憑證。

誰應關注:Developers & AI Engineers

關鍵要點

  • 數千個網路的憑證遭到洩露
  • Oracle 和 Fortinet 等大型企業受到影響
  • 供應鏈和橫向網路攻擊風險極高

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 25 個來源。

🔑 增強重點摘要

  • 此次影響Oracle的資料外洩事件,具體與利用Oracle Fusion Middleware 11g中的已知漏洞(CVE-2021-35587)有關,該漏洞允許未經授權存取其單一登入(SSO)和LDAP伺服器。
  • Fortinet面臨多個身分驗證繞過漏洞(例如FortiCloud SSO中的CVE-2026-24858,以及FortiOS SSL VPN中的CVE-2020-12812),這些漏洞允許攻擊者規避多因素驗證或未經授權登入已註冊設備。
  • 洩露的憑證通常包含加密的SSO和LDAP密碼、Java金鑰儲存(JKS)檔案以及企業管理JPS金鑰,攻擊者可能會嘗試解密這些資料或用於進一步的橫向網路攻擊。
  • Google於2026年6月披露,一個與中國相關的駭客組織(UNC6508)長期鎖定北美學術、醫療及軍事研究機構,利用網路應用程式漏洞竊取憑證並維持持久性,顯示此類憑證竊取可能涉及國家級行為者。
  • 此事件凸顯了憑證填充(credential stuffing)和複雜供應鏈攻擊的普遍性,攻擊者利用先前洩露的資料或第三方元件中的漏洞,以獲取高價值目標的存取權限。

🛠️ 技術深入

  • Oracle漏洞利用 (CVE-2021-35587):此漏洞存在於Oracle Fusion Middleware 11g(特別是Oracle Access Manager),允許未經身分驗證的攻擊者透過HTTP存取伺服器,進而完全控制受影響的系統。 洩露的資料據稱包含加密的SSO和LDAP密碼、Java金鑰儲存(JKS)檔案以及企業管理JPS金鑰。
  • Fortinet漏洞詳情
    • CVE-2020-12812 (FortiOS SSL VPN):一個不當身分驗證漏洞(CVSS 5.2),當本地使用者啟用雙因素認證並連結至LDAP伺服器時,攻擊者可透過改變使用者名稱的大小寫來繞過雙因素認證。這是因為FortiGate將使用者名稱視為區分大小寫,而LDAP目錄則不區分大小寫。
    • CVE-2026-24858 (FortiCloud SSO):一個身分驗證繞過漏洞(CVSS 9.8),允許擁有FortiCloud帳號和已註冊設備的攻擊者,登入註冊到其他帳號的其他設備。
    • CVE-2025-59718/59719:Fortinet多項產品中存在的身分鑑別繞過漏洞,可透過特製的SAML回應訊息繞過FortiCloud SSO登入的身分鑑別。
  • 憑證竊取技術
    • 憑證填充 (Credential Stuffing):利用從一個服務竊取的登入憑證,嘗試登入其他不相關的服務,因使用者重複使用密碼而有效。
    • 網路釣魚/語音釣魚 (Phishing/Vishing):透過社會工程學誘騙使用者洩露憑證,現已透過AI強化,使其訊息更具真實性。
    • 瀏覽器中間人攻擊 (Browser-in-the-Middle, BitM):在多因素驗證後竊取會話憑證(Session Token),攻擊者透過讓受害者在不知情的情況下操作其控制的遠端瀏覽器來實現。
    • 供應鏈攻擊:將惡意程式碼植入合法的軟體更新或開源元件中,以竊取憑證或建立後門。
    • 利用網路應用程式漏洞:如Oracle事件中利用CVE-2021-35587,以及UNC6508組織針對REDCap等應用程式的利用。

🔮 前景展望AI analysis grounded in cited sources

企業將面臨更嚴峻的憑證管理挑戰,需加速導入自動化與零信任架構。
憑證有效期限縮短、憑證數量暴增以及人為管理疏失導致的風險,使得傳統手動管理模式難以為繼,自動化與零信任成為必然趨勢。
供應鏈攻擊將持續成為主要威脅,企業需加強第三方元件與服務的安全審查。
攻擊者日益利用供應鏈中的弱點滲透目標系統,從開源套件到軟體更新都可能成為惡意程式碼的傳播途徑,要求更全面的供應商風險管理。
國家級行為者對敏感資料的竊取將更加頻繁且具針對性,特別是針對關鍵基礎設施和研究機構。
Google報告指出與中國相關的駭客組織UNC6508長期鎖定北美學術、醫療及軍事研究機構,竊取AI、國防等敏感資料,顯示地緣政治競爭下的情報竊取活動日益活躍。

時間線

2020-07
Fortinet首次揭露FortiOS SSL VPN雙因素認證繞過漏洞CVE-2020-12812,並發布修補版本。
2025-02-17
Oracle Cloud的login.us2.oraclecloud.com伺服器被發現運行Oracle Fusion Middleware 11g,該版本受CVE-2021-35587影響。
2025-03-21
駭客「rose87168」聲稱入侵Oracle Cloud的SSO及LDAP伺服器,竊取600萬條數據,並在暗網論壇上出售。
2025-12-30
Fortinet再次示警,5年前的FortiOS雙因素認證繞過漏洞CVE-2020-12812仍遭駭客積極利用。
2026-01-29
Fortinet針對FortiCloud SSO發布重大資安漏洞公告CVE-2026-24858,此為身分驗證繞過漏洞,並已觀察到有攻擊者利用。
2026-06-17
Google披露與中國相關的駭客組織UNC6508長期潛伏北美學術、醫療及軍事研究機構,竊取敏感資料,常利用REDCap等應用程式漏洞竊取憑證。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Ars Technica

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。