
घटना-पश्चात रिपोर्ट जो Oracle Cloud SSO/LDAP सप्लाई चेन हमले (CVE-2021-35587) का विश्लेषण करती है। इसमें लीगेसी सर्वर इंफ्रास्ट्रक्चर के शोषण, 140,000+ क्लाउड टेनेंट्स पर प्रभाव, मूल-कारण निष्कर्ष, और चरणबद्ध शमन रणनीतियों का विवरण दिया गया है।
यह पोस्ट-इंसिडेंट रिपोर्ट 2025 की सप्लाई चेन सुरक्षा भंग (supply chain breach) की जांच करती है, जो Oracle Cloud की पहचान और प्रमाणीकरण अवसंरचना (identity and authentication infrastructure) को लक्षित करती है। इसमें विस्तार से बताया गया है कि कैसे खतरे के कलाकारों (threat actors) ने विरासती Oracle Access Manager (OAM) इंस्टेंस में एक अनपैच्ड प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन भेद्यता (CVE-2021-35587, CVSS 9.8) का फायदा उठाकर प्रमाणीकरण टोकन (authentication tokens) जाली बनाए और महीनों तक बिना पहचाने काम करते रहे। रिपोर्ट विस्फोट त्रिज्या (blast radius) का मूल्यांकन करती है—जिसने 140,000 से अधिक टेनेंट्स को प्रभावित किया और 6 मिलियन उपयोगकर्ता रिकॉर्ड उजागर किए—विरासती संपत्ति के जोखिम पर मूल-कारण विश्लेषण (root-cause analysis) करती है, और तत्काल टोकन निरस्तीकरण (token revocation), अल्पकालिक SIEM संवर्धन, और दीर्घकालिक Zero Trust सुरक्षा अनुशंसाओं की रूपरेखा प्रस्तुत करती है।