美国达特茅斯学院(Dartmouth)的Oracle E-Business Suite (EBS) 遭黑客入侵,影响至少上千人,部分敏感信息可能已被公开。
达特茅斯学院本周向监管部门通报了此次Oracle EBS数据泄露事件。
该学院在上个月甲骨文公司发布修复EBS零日漏洞CVE-2025-61884后,立即展开调查。近日完成分析,确认在8月9日至12日期间,有未经授权的人员访问了其Oracle EBS系统。经核查被访问的文件,学院于10月30日判定,攻击者窃取了系统中包含个人姓名、身份证号码及银行账户信息的数据。
受影响人员中包括1,494名缅因州居民,但学院未公布总体受影响人数。
据SecurityWeek报道,实施此次攻击并泄露Oracle EBS数据的Cl0p黑客组织,迄今已在网站上宣称入侵了100多家机构,并公开了其中近半数的信息,达特茅斯学院即在列。报道称,该黑客已泄露该校约226GB的数据。
这是最新一家遭遇Oracle EBS数据泄露的高校。SecurityWeek指出,其他受害院校还包括哈佛大学、南伊利诺伊大学和杜兰大学。
美国媒体与电信集团Cox Enterprises本周也向缅因州检察部门通报了数据泄露事件,影响近万名个人。
日本影像企业佳能(Canon)和汽车制造商马自达(Mazda)也证实遭受了Oracle EBS攻击,但尚未确认是否有数据外泄。