
# Отчёт о пост-инциденте: анализ атаки на цепочку поставок Oracle Cloud SSO/LDAP (CVE-2021-35587) В отчёте анализируется атака на цепочку поставок Oracle Cloud SSO/LDAP (CVE-2021-35587). Описывается эксплуатация устаревшей серверной инфраструктуры, воздействие на более чем 140 000 облачных тенантов, результаты анализа первопричины и поэтапные стратегии смягчения последствий.
Этот пост-инцидентный отчёт рассматривает атаку на цепочку поставок 2025 года, направленную на инфраструктуру идентификации и аутентификации Oracle Cloud. В нём подробно описано, как злоумышленники использовали неисправленную уязвимость удалённого выполнения кода до аутентификации (CVE-2021-35587, CVSS 9.8) в устаревших экземплярах Oracle Access Manager (OAM) для подделки токенов аутентификации и незаметной работы в течение нескольких месяцев. В отчёте оценивается радиус поражения — который затронул более 140 000 тенантов и раскрыл 6 миллионов записей пользователей, — проводится анализ первопричин воздействия устаревших активов, а также излагаются рекомендации по немедленному отзыву токенов, краткосрочному улучшению SIEM и долгосрочным мерам безопасности Zero Trust.