Embora a Oracle não tenha confirmado oficialmente a violação, os pesquisadores acreditam que o invasor explorou uma vulnerabilidade de dia zero ou uma configuração incorreta na camada de autenticação OAuth2, concedendo acesso não autorizado a informações altamente confidenciais, como credenciais de logon único (SSO), senhas LDAP, chaves OAuth e dados específicos do locatário.
Cloud-AI-Cybercrime-Solution-BriefConteúdo detalhado disponível apenas em inglês.