logo NodeSeekbeta

【吃瓜复盘】聊聊最近甲骨文盗号事件

https://www.nodeseek.com/post-900555-1
盗号者https://www.nodeseek.com/post-900977-1

作为一个从头吃到尾的吃瓜群众,曝光贴出来前我还发帖建议删除Y探长密钥看完了道歉贴和这几天的拉扯,发现很多坛友对这事儿的理解有很大偏差,甚至不少人根本不知道自己的号是被偷了还是真被封了。

发个帖客观梳理下时间线、自查方法和法律常识,给受损失的兄弟们提个醒。

🍉 一、 吃瓜时间线与事件本质

  1. 起因:某 OCI 自动化管理面板存在未授权/越权漏洞。
  2. 经过:有人利用该漏洞编写脚本,批量拖走了大量用户挂在公网上的面板数据库与私钥文件(.pem),并利用脚本进行了改密、替换 API Key、改绑管理员邮箱等操作。
  3. 现状:事情败露后,当事人迫于社区压力发帖“道歉退还”。但由于批量改绑时数据极其混乱,目前演变成了“谁找上门给谁退一点、没找上门的装作不知道、改废/封号的直接自认倒霉”的尴尬局面。

核心事实:这不是什么“白帽技术交流”,更不是“好奇心”,这是未经许可入侵他人服务器、篡改数据并尝试非法控制账号的行为。


🔍 二、 给还在懵逼的坛友:如何自查自己是否中招?

很多坛友最近发现账号失联,第一反应是“甲骨文又乱杀封号(ABC)了”,其实可能只是被人改了凭据:

  1. 测活报错:如果原本正常的 API 突然报 401 NotAuthenticated / InvalidKey,机器人还活着很大概率是后台密钥被删改了。
  2. 关键攻击特征:
    • 对方改绑时大量使用了 080590.xyz 等域名的临时邮箱(例如 [email protected] 等)。
    • 如果你的号莫名其妙密码不对,且收到甲骨文官方明确的 查看对您的 租户名 概要信息的更改 邮件,基本就是被这波攻击卷进去了。

⚖️ 三、 法律常识:别觉得号“不合规”就不敢维权

看到论坛和TG群里有人洗地“还了就算了”,或者受害者担心“我这号是买来的,报警会不会反被查”——纯属不懂法:

  • 刑事罪名明确:根据刑法第 285、286 条,非法侵入计算机信息系统、非法获取计算机信息系统数据、非法控制计算机信息系统是纯粹的行为犯。
  • 侵犯的是系统安全:不管你的账号是怎么来的,对方未经授权黑进你的服务器面板、盗取私钥数据并破坏系统控制权,违法事实客观成立。公安网安部门打击的是“黑客入侵与非法获取数据”,受害者报案完全合法合规。

四、 报案材料准备与取证步骤

如有意向报案,请按以下步骤留存电子证据:

  1. 汇总被盗的账号:
    • 汇总被盗的账号,统计的自己的损失。
  2. 凭据被改证据:
    • 包含 080590.xyz 邮箱的改绑截图、被替换的 API Key 指纹。
    • 原始购号/注册记录、数据库历史备份(如有)。
  3. 聊天与认错记录:
    • 涉事人在论坛的认错发帖、TG/微信等沟通记录全屏截图(包含完整账号 ID 与时间)。
  4. 报案方式:
    • 携带上述证据打印件前往居住地派出所报案,由公安机关网安部门介入受理;
    • 亦可通过属地公安的 网络违法犯罪举报网站 进行线上线索提交。

📢 五、 吃瓜建议

  • 给受害者:不要自认倒霉,也不要指望靠个人在私聊里求着对方施舍退还。
  • 建议:因本人只是纯吃瓜、精力有限,不建群也不参合管理。但建议受损失较多、或者有精力的受害者老哥们自己牵头拉个维权群,汇总被盗的账号、和盗号者的聊天纪律、080590.xyz 改绑记录和账号购买凭证,统一向网安部门报案。人多涉案金额集中,立案追责效率会高得多。

以上内容AI复盘生成**

**很多时候违法成本之所以低,就是因为受害者总是自认倒霉、息事宁人。投个票看看社区里到底有多少人中招却还在沉默,也让有维权意愿的朋友看清真实的受害规模。

nsapp://vote?id=3061

12
  • 道歉有用的话要法律干嘛?

  • 是脚本所有者干的?

  • 还好我都是手动建的

  • 他TG号多少 我3个号被盗了

  • @a33055024 #3 很奇怪帖子都贴出他的TG号了还有很多人不知道去联系他

  • 因为很多人都不知道自己被盗了。。。

  • 只有管理服务器权限的key也会也会被干吗

  • 支持

  • 看来用Y探长的真不少

  • 今年没挂探长

12

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有72280位seeker

🎉欢迎新用户🎉