Skip to content

Oracle

Disclosed Mar 21, 20251 year agoUnverified

Hacker steals Oracle Cloud SSO login data; Oracle blames obsolete servers

A threat actor claimed to have stolen 6 million records from Oracle Cloud federated SSO login servers affecting 140,621 tenant domains; Oracle denied a cloud breach but later told customers a hacker accessed two obsolete servers and published user names, and customers confirmed samples were valid.

What is known

People affectedNot stated in the sources we have
DisclosedMar 21, 2025
AttackHacking
Data exposedEmails, Credentials and tokens, Passwords
SectorTech · US
StatusUnverified: not yet confirmed by an official notice, a filing or the organization

Sources

Notices filed

WhereFiledPeople
ResearchtotalMar 21, 2025

Other breaches at Oracle

BreachAffected
Clop exploits Oracle E-Business Suite zero-day to steal data from dozensOct 2, 202511 months agoSupply chainUnknown
Hacker steals patient data from legacy Oracle Health (Cerner) serversMar 28, 20251 year agoHackingUnverifiedUnknown
History of this record
  • 2026-09-25 · added · seed source

First seen 2026-09-25 (Research). Record counts are as reported. Not legal advice.

Everything about Oracle

New breaches by email

Wednesdays, only in weeks with newly disclosed breaches, the largest first.

Double opt-in. Unsubscribe any time.