
Amerika merkezli veritabanı (database) yazılımlarıyla tanınan Oracle şirketinin kurumsal iş süreçlerini yöneten E-Business Suite’e yönelik düzenlenen siber saldırıyı Google’ın Tehdit İstihbarat Grubu (GTIG) ve Mandiant tespit etti.
“CL0P” adlı fidye ve veri sızıntı grubuyla bağlantılı bir tehdit, birçok şirketteki üst düzey yöneticilere şantaj içerikli e-mailler göndermeye başladı.
29 Eylül itibarıyla başlayan bu saldırının failleri, Oracle EBS sisteminden birçok veriyi çaldıklarını iddia ederken bazı kuruluşlar da bu sızıntıyı doğruladı.
Oracle, 2 Ekimde bir açıklama yaptı ve saldırganların Temmuz 2025’te yamalanan bir güvenlik açığını yeniden istismar etmiş olabileceğini söyledi. Bununla birlikte Oracle, tüm müşterilerinden kritik yama paketlerini tekrar acil bir şekilde yüklemelerini istedi. 4 Ekim tarihine gelindiğinde ise acil yama güncellemesi duyuruldu.
Olayın sonrasında akıllara Oracle gibi çok uluslu yazılım devlerinin bile siber saldırıların en zayıf halkasındakiler gibi bir durumla karşı karşıya kalabileceğini gösterdi. Peki siz ne düşünüyorsunuz?





