Oracle PeopleSoft Açığı: 100’den Fazla Kurum Hedefte

Oracle PeopleSoft açığı, ShinyHunters bağlantılı siber saldırganlar tarafından üniversiteleri ve yükseköğretim kurumlarını hedef almak amacıyla kullanıldı. Google Threat Intelligence Group ve Mandiant tarafından tespit edilen saldırı kampanyasının 27 Mayıs ile 9 Haziran 2026 tarihleri arasında gerçekleştirildiği belirtildi. Saldırılarda özellikle internet üzerinden erişilebilen Oracle PeopleSoft sistemlerinin hedef alındığı bildirildi.

Google 100’den Fazla Kuruma Güvenlik Uyarısı Gönderdi

Saldırganların kritik güvenlik açığından yararlanarak sistemlere yetkisiz erişim sağlamaya çalıştığı aktarıldı. Google, internet üzerinde savunmasız olabilecek PeopleSoft sistemlerini kullanan 100’den fazla kuruma güvenlik uyarısı gönderdi. Tespit edilen hedeflerin yaklaşık yüzde 68’inin üniversiteler ve diğer yükseköğretim kurumlarından oluştuğu ifade edildi. Eğitim kuruluşlarının öğrenci kayıtları, insan kaynakları ve finansal bilgiler gibi önemli verileri saklaması, saldırıların oluşturduğu riski artırıyor.

ShinyHunters Oracle PeopleSoft Sistemlerini Hedef Aldı

Araştırmacılara göre ShinyHunters grubu, ele geçirilen sistemlerde kalıcı erişim elde etmek ve uzaktan komut çalıştırmak amacıyla özelleştirilmiş yönetim araçları kullandı. Bu araçların meşru bulut hizmetleri gibi gösterilerek güvenlik kontrollerini atlatmaya çalıştığı belirtildi. Saldırganların sistemlerden elde ettikleri hassas verileri veri sızıntısı, fidye talepleri ve şantaj amacıyla kullanabileceği değerlendiriliyor.

Oracle PeopleSoft Açığı İçin Güvenlik Önlemleri

Siber güvenlik uzmanları, Oracle PeopleSoft açığı nedeniyle risk altında bulunan kurumların yayımlanan güvenlik yamalarını gecikmeden uygulamasını öneriyor. Ayrıca internete açık sistemlerin kontrol edilmesi, şüpheli oturumların incelenmesi ve sistem kayıtlarının yetkisiz erişim belirtileri açısından analiz edilmesi gerekiyor. Üniversitelerin öğrenci ve çalışan verilerini korumak amacıyla erişim yetkilerini sınırlandırması ve çok faktörlü kimlik doğrulama gibi ek güvenlik önlemlerini kullanması önem taşıyor.

Related Posts

Türkiye Siber Güvenlik Alanındaki Yasal Altyapısını Güçlendiriyor: 7590 Sayılı Kanun Resmi Gazete’de Yayımlandı

Türkiye Siber Güvenlik, dijitalleşme sürecinde siber güvenlik alanındaki yasal altyapısını güçlendirmeye yönelik çalışmalarını sürdürüyor. Bu kapsamda, 24 Temmuz 2026 tarihinde kabul edilen ve 31 Temmuz 2026 tarihli Resmî Gazete’de yayımlanan…

Trellix: Siber Güvenlik Platformu ve Gelişmiş Tehdit Koruması

Günümüzde kurumlar, dijital dönüşüm süreçlerinin hızlanması, hibrit çalışma modelinin yaygınlaşması ve bulut teknolojilerinin benimsenmesiyle birlikte her zamankinden daha karmaşık bir tehdit ortamıyla karşı karşıya kalmaktadır. Fidye yazılımları, gelişmiş kalıcı tehditler,…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir