Aunque Oracle no ha confirmado oficialmente la brecha, los investigadores creen que el atacante explotó una vulnerabilidad de día cero o una configuración errónea en la capa de autenticación OAuth2, lo que permitió el acceso no autorizado a información muy sensible, como credenciales de inicio de sesión único (SSO), contraseñas LDAP, claves OAuth y datos específicos de los inquilinos.
Cloud-AI-Cybercrime-Solution-BriefEl contenido detallado solo está disponible en inglés.