Google Açıkladı: Oracle EBS Sistemlerine CL0P Saldırısı

Amerika merkezli veritabanı (database) yazılımlarıyla tanınan Oracle şirketinin kurumsal iş süreçlerini yöneten E-Business Suite’e yönelik düzenlenen siber saldırıyı Google’ın Tehdit İstihbarat Grubu (GTIG) ve Mandiant tespit etti. 

“CL0P” adlı fidye ve veri sızıntı grubuyla bağlantılı bir tehdit, birçok şirketteki üst düzey yöneticilere şantaj içerikli e-mailler göndermeye başladı. 

29 Eylül itibarıyla başlayan bu saldırının failleri, Oracle EBS sisteminden birçok veriyi çaldıklarını iddia ederken bazı kuruluşlar da bu sızıntıyı doğruladı. 

Oracle, 2 Ekimde bir açıklama yaptı ve saldırganların Temmuz 2025’te yamalanan bir güvenlik açığını yeniden istismar etmiş olabileceğini söyledi. Bununla birlikte Oracle, tüm müşterilerinden kritik yama paketlerini tekrar acil bir şekilde yüklemelerini istedi. 4 Ekim tarihine gelindiğinde ise acil yama güncellemesi duyuruldu. 

Olayın sonrasında akıllara Oracle gibi çok uluslu yazılım devlerinin bile siber saldırıların en zayıf halkasındakiler gibi bir durumla karşı karşıya kalabileceğini gösterdi. Peki siz ne düşünüyorsunuz? 

Related Posts

SynkLoader: Microsoft Teams Üzerinden Sahte Windows Ekranıyla Parola Çalıyor

Microsoft Teams kullanıcılarını hedef alan yeni bir kimlik avı kampanyasında, SynkLoader adlı zararlı yazılım ailesinin kullanıldığı tespit edildi. Saldırganlar, şirketlerin BT destek ekiplerini taklit ederek çalışanlara kötü amaçlı bir MSI…

ToxicPanda 2.0: Google Play’i Engelleyerek Android Güvenliğini Hedefliyor

Android kullanıcılarını hedef alan ToxicPanda zararlı yazılımının yeni sürümü, güvenlik mekanizmalarını devre dışı bırakmaya yönelik yetenekleriyle gündeme geldi. ToxicPanda 2.0 olarak adlandırılan yeni varyantın, VPN iznini kötüye kullanarak Google Play…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir