Google Haberler

Google, Oracle'ın kurumsal iş süreçlerinin yürütülebilmesini sağlayan uygulamalarını hedef alan siber saldırıya ilişkin analizinde, çok sayıda kuruluşun etkilendiğini ve önemli miktarda verinin sızdırıldığını kaydetti.

Google'ın yayımladığı blog yazısında, Google Tehdit İstihbarat Grubu (GTIG) ve siber güvenlik şirketi Mandiant'ın 29 Eylül itibarıyla veri sızıntısı sitesi "CL0P" ile bağlantılı olduğunu iddia eden bir tehdit aktörünün, büyük ölçekli şantaj kampanyasını izlemeye başladığı belirtildi.

Google duyurdu!  Önemli miktarda  veri sızıntısı, Görsel 1

Yazıda, söz konusu tehdit aktörünün çok sayıda kuruluştaki üst düzey yöneticilere yoğun şekilde e-posta göndererek, kurumsal iş süreçlerinin yürütülmesini sağlayan Oracle E-Business Suite (EBS) ortamlarından hassas veriler çaldığını iddia ettiği aktarıldı.

Oracle'ın 2 Ekim'de saldırganların Temmuz 2025'te yamalanan güvenlik açıklarını istismar etmiş olabileceğini açıkladığı ve müşterilerine en güncel kritik yama paketlerini uygulamalarını tavsiye ettiğine değinilen yazıda, şirketin 4 Ekim'de ise bu güvenlik açığını gidermek üzere acil yamaların uygulanması gerektiğini duyurduğu anımsatıldı.

MyMani

Öne Çıkan İhtiyaç Kredileri

Tümü

0% Faizli Fırsat!

GARANTİ BBVA - %0 FAİZLİ 100.000 TL

Faiz Oranı

%0

Vade

3 Ay

Toplam Tutar

100.000 TL

Detayları gör

0% Faizli Fırsat!

DENİZBANK - %0 FAİZLİ 100.000 TL

Faiz Oranı

%0

Vade

3 Ay

Toplam Tutar

100.000 TL

Detayları gör

Avantajlı Fırsat

AKBANK %0,99 FAİZLİ 100.000 TL

Faiz Oranı

%0,99

Vade

12 Ay

Toplam Tutar

100.000 TL

Detayları gör

0% Faizli Fırsat!

İŞ BANKASI - %0 FAİZLİ 55.000 TL

Faiz Oranı

%0

Vade

3 Ay

Toplam Tutar

55.000 TL

Detayları gör

Yazıda, yapılan analizin, CL0P şantaj kampanyasının EBS müşteri ortamlarını hedef alan aylar süren sızma faaliyetlerinin ardından gerçekleştiğini gösterdiği ifade edilerek, tehdit aktörlerinin Oracle EBS'deki bir güvenlik açığını 9 Ağustos'tan itibaren istismar ettiği kaydedildi.

Ayrıca 10 Temmuz'a kadar uzanan şüpheli etkinliklerin de tespit edildiği aktarılan yazıda, bazı durumlarda saldırganların etkilenen kuruluşlardan önemli miktarda veri sızdırmayı başardığı belirtildi.

(AA)

Google Haberler