Oracle PeopleSoft Açığı: 100’den Fazla Kurum Hedefte

Oracle PeopleSoft açığı, ShinyHunters bağlantılı siber saldırganlar tarafından üniversiteleri ve yükseköğretim kurumlarını hedef almak amacıyla kullanıldı. Google Threat Intelligence Group ve Mandiant tarafından tespit edilen saldırı kampanyasının 27 Mayıs ile 9 Haziran 2026 tarihleri arasında gerçekleştirildiği belirtildi. Saldırılarda özellikle internet üzerinden erişilebilen Oracle PeopleSoft sistemlerinin hedef alındığı bildirildi.

Google 100’den Fazla Kuruma Güvenlik Uyarısı Gönderdi

Saldırganların kritik güvenlik açığından yararlanarak sistemlere yetkisiz erişim sağlamaya çalıştığı aktarıldı. Google, internet üzerinde savunmasız olabilecek PeopleSoft sistemlerini kullanan 100’den fazla kuruma güvenlik uyarısı gönderdi. Tespit edilen hedeflerin yaklaşık yüzde 68’inin üniversiteler ve diğer yükseköğretim kurumlarından oluştuğu ifade edildi. Eğitim kuruluşlarının öğrenci kayıtları, insan kaynakları ve finansal bilgiler gibi önemli verileri saklaması, saldırıların oluşturduğu riski artırıyor.

ShinyHunters Oracle PeopleSoft Sistemlerini Hedef Aldı

Araştırmacılara göre ShinyHunters grubu, ele geçirilen sistemlerde kalıcı erişim elde etmek ve uzaktan komut çalıştırmak amacıyla özelleştirilmiş yönetim araçları kullandı. Bu araçların meşru bulut hizmetleri gibi gösterilerek güvenlik kontrollerini atlatmaya çalıştığı belirtildi. Saldırganların sistemlerden elde ettikleri hassas verileri veri sızıntısı, fidye talepleri ve şantaj amacıyla kullanabileceği değerlendiriliyor.

Oracle PeopleSoft Açığı İçin Güvenlik Önlemleri

Siber güvenlik uzmanları, Oracle PeopleSoft açığı nedeniyle risk altında bulunan kurumların yayımlanan güvenlik yamalarını gecikmeden uygulamasını öneriyor. Ayrıca internete açık sistemlerin kontrol edilmesi, şüpheli oturumların incelenmesi ve sistem kayıtlarının yetkisiz erişim belirtileri açısından analiz edilmesi gerekiyor. Üniversitelerin öğrenci ve çalışan verilerini korumak amacıyla erişim yetkilerini sınırlandırması ve çok faktörlü kimlik doğrulama gibi ek güvenlik önlemlerini kullanması önem taşıyor.

Related Posts

Microsoft 365 Copilot SearchLeak (CVE-2026-42824): Tek Tıkla Veri Sızıntısı Riski

Microsoft 365 Copilot’ta SearchLeak (CVE-2026-42824) bulgusu: Varonis’in ortaya koyduğu tek tıkla veri sızıntısı senaryosu ve kurumların alması gereken önlemler.

Evinizin Haritasını Çıkaran Cihazlar: Robot Süpürgelerle İlgili 7 Güvenlik Gerçeği

Robot süpürgeler evinizdeki her şeyi haritalıyor.
Ses kaydediyor, fotoğraf çekiyor ve bu veriler
nereye gidiyor belli değil. Belgeler, güvenlik
araştırmaları ve sızdırılan yazışmalara dayanan
7 kritik gerçek.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir