【吃瓜复盘】聊聊最近甲骨文盗号事件

yuch 2026-08-31 10:23 1

https://www.nodeseek.com/post-900555-1

盗号者https://www.nodeseek.com/post-900977-1


作为一个从头吃到尾的吃瓜群众,曝光贴出来前我还发帖建议删除Y探长密钥看完了道歉贴和这几天的拉扯,发现很多坛友对这事儿的理解有很大偏差,甚至不少人根本不知道自己的号是被偷了还是真被封了。


发个帖客观梳理下时间线、自查方法和法律常识,给受损失的兄弟们提个醒。


🍉 一、 吃瓜时间线与事件本质



  1. 起因:某 OCI 自动化管理面板存在未授权/越权漏洞。

  2. 经过:有人利用该漏洞编写脚本,批量拖走了大量用户挂在公网上的面板数据库与私钥文件(.pem),并利用脚本进行了改密、替换 API Key、改绑管理员邮箱等操作。

  3. 现状:事情败露后,当事人迫于社区压力发帖“道歉退还”。但由于批量改绑时数据极其混乱,目前演变成了“谁找上门给谁退一点、没找上门的装作不知道、改废/封号的直接自认倒霉”的尴尬局面。


核心事实:这不是什么“白帽技术交流”,更不是“好奇心”,这是未经许可入侵他人服务器、篡改数据并尝试非法控制账号的行为




🔍 二、 给还在懵逼的坛友:如何自查自己是否中招?


很多坛友最近发现账号失联,第一反应是“甲骨文又乱杀封号(ABC)了”,其实可能只是被人改了凭据:



  1. 测活报错:如果原本正常的 API 突然报 401 NotAuthenticated / InvalidKey,机器人还活着很大概率是后台密钥被删改了。

  2. 关键攻击特征

    • 对方改绑时大量使用了 080590.xyz 等域名的临时邮箱(例如 [email protected] 等)。

    • 如果你的号莫名其妙密码不对,且收到甲骨文官方明确的 查看对您的 租户名 概要信息的更改 邮件,基本就是被这波攻击卷进去了。






️ 三、 法律常识:别觉得号“不合规”就不敢维权


看到论坛和TG群里有人洗地“还了就算了”,或者受害者担心“我这号是买来的,报警会不会反被查”——纯属不懂法



  • 刑事罪名明确:根据刑法第 285、286 条,非法侵入计算机信息系统、非法获取计算机信息系统数据、非法控制计算机信息系统是纯粹的行为犯。

  • 侵犯的是系统安全:不管你的账号是怎么来的,对方未经授权黑进你的服务器面板、盗取私钥数据并破坏系统控制权,违法事实客观成立。公安网安部门打击的是“黑客入侵与非法获取数据”,受害者报案完全合法合规。


四、 报案材料准备与取证步骤


如有意向报案,请按以下步骤留存电子证据:



  1. 汇总被盗的账号

    • 汇总被盗的账号,统计的自己的损失。



  2. 凭据被改证据

    • 包含 080590.xyz 邮箱的改绑截图、被替换的 API Key 指纹。

    • 原始购号/注册记录、数据库历史备份(如有)。



  3. 聊天与认错记录

    • 涉事人在论坛的认错发帖、TG/微信等沟通记录全屏截图(包含完整账号 ID 与时间)。



  4. 报案方式

    • 携带上述证据打印件前往居住地派出所报案,由公安机关网安部门介入受理;

    • 亦可通过属地公安的 网络违法犯罪举报网站 进行线上线索提交。






📢 五、 吃瓜建议



  • 给受害者:不要自认倒霉,也不要指望靠个人在私聊里求着对方施舍退还。

  • 建议:因本人只是纯吃瓜、精力有限,不建群也不参合管理。但建议受损失较多、或者有精力的受害者老哥们自己牵头拉个维权群,汇总被盗的账号、和盗号者的聊天纪律、080590.xyz 改绑记录和账号购买凭证,统一向网安部门报案。人多涉案金额集中,立案追责效率会高得多。


以上内容AI复盘生成**


**很多时候违法成本之所以低,就是因为受害者总是自认倒霉、息事宁人。投个票看看社区里到底有多少人中招却还在沉默,也让有维权意愿的朋友看清真实的受害规模。


对于“黑进别人服务器盗号改绑,被抓包后道歉退还部分号”的行为,你怎么看?


nsapp://vote?id=3061 (公开投票)

最新回复 (13)
  • 裂空斩 08-31 10:25
    1

    是脚本所有者干的?

  • nodeseeek 08-31 10:26
    2

    还好我都是手动建的

  • a33055024 08-31 10:29
    3

    他TG号多少 我3个号被盗了

  • yuch 楼主 08-31 10:32
    4

    @a33055024 #3 很奇怪帖子都贴出他的TG号了还有很多人不知道去联系他

  • Zelensky 08-31 10:33
    5

    @a33055024 #3 曝光原贴里面有他的tg

  • cvc 08-31 10:41
    6

    因为很多人都不知道自己被盗了。。。

  • acm 08-31 10:46
    7

    只有管理服务器权限的key也会也会被干吗

  • wwadss 08-31 10:49
    8

    支持

  • kris 08-31 11:08
    9

    看来用Y探长的真不少

  • roryork 08-31 11:09
    10

    今年没挂探长

  • project0ne 08-31 11:29
    11

    道歉有用的话要法律干嘛?

  • VibeWatcher 08-31 11:44
    12

    有人还觉得什么道歉诚恳,知错就改之类的。我就想说,那些不知道自己是被盗的,或者找不到当事人的,是不是就只能被盗了?这种高风险操作导致封号又怎么算?虽然没偷到我头上,但我不觉得这个是能被原谅的事情

  • 老衲推车 08-31 11:57
    13

    有人利用该漏洞编写脚本,批量拖走了大量用户挂在公网上的面板数据库与私钥文件(.pem)


    老哥,这句话怎么理解 ?

* 帖子来源NodeSeek
返回