Embora a Oracle não tenha confirmado oficialmente a violação, os pesquisadores acreditam que o invasor explorou uma vulnerabilidade de dia zero ou uma configuração incorreta na camada de autenticação OAuth2, concedendo acesso não autorizado a informações altamente confidenciais, como credenciais de logon único (SSO), senhas LDAP, chaves OAuth e dados específicos do locatário.
Conteúdo detalhado disponível apenas em inglês.