DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Rapport semestriel 2026/1 : l'OFCS recense 27 128 cyberincidents en Suisse, illustrés par des alertes de compromission de données et d'attaques informatiques sur écran.
    Rapport semestriel 2026/1 : l’OFCS recense 27 128 cyberincidents
  • Illustration de cybersécurité montrant un hacker tapant sur un ordinateur portable avec un masque blanc symbolisant l'anonymat, illustrant comment les arnaques dopées à l'IA permettent au crime de changer d'échelle à travers le code informatique et les fraudes numériques.
    Ransomwares & piratages : 17 cyberattaques d’ampleur du 8 septembre 2026 (dont Pegasus)
  • Illustration d’un robot virtuel devant un ordinateur portable, évoquant les 3 700 agents IA d'OpenAI ayant détourné un wiki pour tricher.
    OpenAI : 3 700 agents IA détournent un wiki pour tricher
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes zero-day : 9 vulnérabilités critiques du 7 septembre 2026 (dont PostgreSQL)
  • Vue en demi-cercle d'armoires de serveurs informatiques ouvertes dans une salle éclairée en bleu, avec les étoiles du drapeau européen incrustées en transparence et le logo DCOD.
    Bull construit LUMI-AI, un supercalculateur de 388 M€
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Pertes / vols de données
  • Actualités cybersécurité

Cybersécurité : Oracle admet finalement un vol de données

  • Marc Barbezat
  • 8 avril 2025
  • 3 minutes de lecture
Un systeme de base de donnees Oracle
Après plusieurs démentis, Oracle a finalement reconnu un vol de données dans un « environnement legacy ».

Oracle face à la Tempête : Révélations sur une Violation de Données Cloud

Le monde de la cybersécurité est une arène en constante évolution, où les incidents se succèdent malheureusement sans fin. Récemment, Oracle, géant du cloud, s’est retrouvé au centre d’une controverse majeure. Comment une entreprise de cette envergure a-t-elle géré une violation de données sensibles, et quelles leçons pouvons-nous en tirer ?

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Du déni à l’aveu : un changement de discours

L’affaire a débuté par des démentis catégoriques. Selon plusieurs sources, Oracle a d’abord nié à de multiples reprises toute compromission de sa plateforme cloud. « Il n’y a pas eu de violation d’Oracle Cloud », affirmait l’entreprise, minimisant les premières alertes. Cependant, la pression des révélations et des enquêtes a forcé Oracle à revoir sa position.

Finalement, Oracle a admis, auprès de certains clients, qu’une intrusion avait eu lieu dans un « environnement legacy » datant de 2017. Cette volte-face a suscité de vives réactions, soulevant des questions sur la transparence et la communication de l’entreprise en matière de sécurité. Comme le souligne un article de BleepingComputer, Oracle a fini par reconnaître que des attaquants avaient volé d’anciennes informations d’identification de clients.

Les détails de la brèche : un système ancien, des données récentes

L’attaque a ciblé un système « legacy », un environnement informatique obsolète. Si Oracle a tenté de minimiser l’incident en qualifiant les données compromises d' »anciennes », des sources indiquent que des informations d’identification datant de 2024 et même 2025 auraient été dérobées. Cette contradiction soulève des inquiétudes quant à la nature réelle des données exposées.

Selon les informations disponibles, les attaquants ont accédé à la base de données Oracle Identity Manager (IDM), dérobant des e-mails d’utilisateurs, des noms d’utilisateur et des mots de passe chiffrés. CyberAngel, une firme de cybersécurité, a révélé qu’Oracle aurait détecté la présence de l’attaquant dès janvier 2025, exploitant une vulnérabilité Java de 2020. L’attaquant aurait installé un webshell et un malware ciblant spécifiquement la base de données Oracle IDM (Cysecurity.news, Amyris-cs.ch).

Impacts et enjeux : confiance ébranlée et responsabilité engagée

Cette violation de données a des conséquences multiples. La confiance des clients d’Oracle, déjà mise à rude épreuve par des incidents passés, est encore plus ébranlée. La gestion de la crise par l’entreprise, oscillant entre déni et aveux partiels, a alimenté les critiques.

L’incident souligne également la vulnérabilité des systèmes legacy. Même des systèmes considérés comme obsolètes peuvent contenir des données sensibles et devenir des cibles privilégiées pour les cybercriminels. Il est crucial pour les organisations de maintenir une vigilance constante sur l’ensemble de leur infrastructure, y compris les éléments les plus anciens.

Pour en savoir plus

Oracle confirme en privé à ses clients la violation de son Cloud

Oracle a finalement reconnu auprès de certains clients que des attaquants avaient volé d’anciennes informations d’identification client après avoir piraté un « environnement hérité » utilisé pour la dernière fois en 2017. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Oracle confirme en privé à ses clients la violation de son Cloud

Oracle admet enfin une violation de données, le FBI enquête

Oracle a confirmé une importante violation de données impliquant le vol d’identifiants de connexion clients existants, marquant ainsi son deuxième incident de sécurité reconnu ces dernières semaines. Après avoir nié toute compromission de son infrastructure cloud, l’entreprise…

Lire la suite sur Cyber Insider
Oracle admet enfin une violation de données, le FBI enquête

(Re)découvrez également:

Les 3 pires violations de données de l’année 2024

En 2024, des violations de données massives, notamment celles de Change Healthcare et Snowflake, révèlent des failles critiques en cybersécurité, exposant les données de millions de personnes.

Lire la suite sur dcod.ch
Les 3 pires violations de données de l'année 2024

Voici comment annoncer une violation de données personnelles en Suisse

Le nouveau guide du PFPDT clarifie dans les obligations légales en matière de notification des violations de sécurité des données en Suisse.

Lire la suite sur dcod.ch
Voici comment annoncer une violation de données personnelles en Suisse

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • mauvaise communication
  • Oracle
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration de cybersécurité montrant un hacker tapant sur un ordinateur portable avec un masque blanc symbolisant l'anonymat, illustrant comment les arnaques dopées à l'IA permettent au crime de changer d'échelle à travers le code informatique et les fraudes numériques.
Lire l'article

Ransomwares & piratages : 17 cyberattaques d’ampleur du 8 septembre 2026 (dont Pegasus)

Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
Lire l'article

Alertes zero-day : 9 vulnérabilités critiques du 7 septembre 2026 (dont PostgreSQL)

Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
Lire l'article

Cybersécurité : 14 actualités majeures du 6 septembre 2026 (dont le G7)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café