▲GN⁺ 2025-04-01 | parent | ★ favorite | on: Oracle, 자사 SaaS 서비스에서 발생한 심각한 보안 사고 은폐 시도(doublepulsar.com)Hacker News 의견 Oracle의 고객이라면, 이 사건이 크게 중요하지 않을 것임. Oracle을 선택한 이유는 좋은 제품이나 좋은 회사여서가 아니라, 경영진의 비공식적인 거래 때문일 것임 보안 사고가 최근 몇 년간 흔해졌음. Oracle이 이를 인정했더라면 며칠 내에 잊혀졌을 것임. 그러나 사건이 점점 더 깊어지고 있음 보안 사고 시 최소한의 정보라도 제공되지 않는다면, 왜 그 회사와 일해야 하는지 의문임. Oracle의 최종 목표가 무엇인지 궁금함 Oracle이 이 사건이 발생하지 않았다고 확신하는지, 로그가 없는 것인지 의문임. 이 상황이 단순한 거짓말이 아닌지 생각해 봄 최근에 이렇게 강하게 부인하는 회사를 본 적이 없음. Ars Technica에 따르면 Oracle 대변인이 익명으로 성명을 제공하려 했으나 거절당했음 주 법률은 보안 침해 시 고객에게 알리도록 요구하지만, 강제력이 부족하여 무시됨. 연방 법률이 필요함 AWS를 주로 사용하지만, Oracle BDR이 LinkedIn을 통해 연락해 옴. 사건 보고서를 요청했으나 Oracle Cloud에 침해가 없었다는 짧은 답변을 받음 Larry Ellison의 Oracle 데이터 보안 스캔들에 또 하나의 사례가 추가됨. Larry의 다른 정치 및 사회적 스캔들과 일치함 NetSuite는 고객에게 손실이 발생할 경우 12개월 라이선스 비용의 5배까지 보상함 포스트 트루스 시대가 혼란스러움. 그러나 이는 Oracle의 표준 행동처럼 보임 Oracle은 오랜 고객들에게 용서를 구해야 할 시점임 Oracle이 Archive.org에서 항목을 제거할 수 있는 것이 무서움
Hacker News 의견