选择你喜欢的标签
我们会为你匹配适合你的网址导航

    确认 跳过

    跳过将删除所有初始化信息

    您的位置:0XUCN > 资讯 > 安全
    新闻分类

    大量甲骨文云(OCI)账号被盗 盗号源头已经被NS网友扒出 现在在归还机器

    安全 PRO 稿源:蓝点网 2026-08-31 15:31

    0XU.CN

    据蓝点网网友分享的消息,近期大量甲骨文云用户账号被盗,其组织管理员被替换为 **teet@080590.xyz,随后在 NS 论坛有大量网友发帖称自己的甲骨文云账号也被盗。

    被盗账号下的机器被盗号者控制,盗号者在相关交流群里自述是使用 AI 逆向 R 探长 (甲骨文云服务器相关的非官方 API 控制工具),也有网友称自己使用的是 Y 探长而非 R 探长。

    盗号者自述是 AI 审计发现漏洞后进行的尝试:

    NS 网友已经完整扒出盗号者的详细信息,最终这名盗号者也不得不出来发帖说明原因。盗号者自称使用 AI 审计相关工具 (未明确说明具体是什么工具) 发现漏洞,抱着尝试的心理发现可以拉出来大量 OCI 私钥。

    无论是 Y 探长还是 R 探长都是基于甲骨文云 API 实现的控制,所以用户首先就需要提供 API 凭证 (密钥对),如果有人拿到密钥对那就可以直接通过密钥对对账户进行控制,具体取决于用户生成密钥时配置了哪些权限。

    被扒出后现在在向被盗用户归还机器:

    在被论坛网友曝光信息后,这名盗号者发帖称正在向受影响的用户归还机器,如果你使用相关工具且提供过密钥、这几天账号被盗,则可以尝试联系这名盗号者提供租户和邮箱信息找回机器。

    相关信息可以参考以下帖子:

    曝光信息 @zz9008 :https://www.nodeseek.com/post-900555-1

    盗号者发帖:https://www.nodeseek.com/post-900977-1

    被盗号的用户帖子:https://www.nodeseek.com/post-901812-1

    0XU.CN

    [超站]友情链接:

    四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
    关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/

    图库
    公众号 关注网络尖刀微信公众号
    随时掌握互联网精彩
    赞助链接
    热门AI排行
    排名 热点 热门指数