اراکل و رد ادعای هک
بررسي هاي اراكل نشان مي دهد كه هيچيك از سرور هايش درگير حملات Brute force روي سرور هاي امن ديگر نبوده اند.
از ابتداي ماه مي تا اوايل هفته اخير آمارهاي نرم افزار DenyHosts ، نشان مي داد كه برخي سرور هاي اراكل UK در ليست سرور هاي شركت كننده در حملات Brute force قرار دارد. نرم افزار DenyHosts برنامه اي مي باشد براي سيستم هاي لينوكسي كه از حملات Brute force به سرور هاي حاوي SSH جلوگيري مي كند و اطلاعات اين حملات را ذخيره مي كند.
سرور هاي اراكل از سوم ماه مي به عنوان نهمين سرور در ليست برنامه DenyHosts قرار گرفته است. اين ليست تلويحا بيانگر آن است كه سروري در اراكل UK هفته ها تحت كنترل مهاجمين قرار داشته است كه براي حملات Brute force روي سرور هاي ديگر استفاده شده است.
بررسي هاي هفته هاي قبل از شركت اراكل بدون پاسخ مانده بود و آنها مدعي بودند كه در حال تكميل تحقيقات هستند. اين تحقيقات در هفته اخير تكميل شده است. آنها اعلان كردند كه هيچيك از سيستم هايشان در اين دسته حملات شركت نداشته اند.
سخنگوي اراكل در اين زمينه مي گويد:« امنيت براي اراكل موضوع بسيار مهمي است و اولين مساله پر اهميت براي ما نياهاي مشتري و كاهش ريسك هاي آنها است. درست بعد از آنكه ما از اين موضوع مطلع شديم به سرعت تحقيقات خود را آغاز كرديم و امروز اين تحقيقات كامل شده است. نتيجه تحقيقات ما آن است كه هيچيك از سيستم هاي ما مورد نفوذ قرار نگرفته است.
ما معتقيديم كه سيستم ذخيره سازي آدرس هاي سرور در برنامه DenyHosts داراي مشكل مي باشد. همين مشكل باعث شده است كه برخي آدرس هاي سرور هاي ما در اين ليست قرار گيرد.