enflasyonemeklilikötvdövizakpchpmhp
DOLAR
41,8166
EURO
48,6131
ALTIN
5.401,31
BIST
10.720,36
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Hafif Yağmurlu
17°C
İstanbul
17°C
Hafif Yağmurlu
Pazartesi Az Bulutlu
20°C
Salı Parçalı Bulutlu
20°C
Çarşamba Parçalı Bulutlu
19°C
Perşembe Hafif Yağmurlu
18°C

En büyük siber saldırılardan biri: Yüzden fazla şirket tehlikede

En büyük siber saldırılardan biri: Yüzden fazla şirket tehlikede
Advert
12.10.2025 18:40
0
A+
A-

ABD merkezli teknoloji devi Oracle’ın kurumsal yazılım sistemlerine yönelik büyük çaplı bir siber saldırı, 2025’in en ciddi dijital tehditlerinden biri haline geldi. Google’ın ana şirketi Alphabet’e bağlı Tehdit İstihbarat Grubu (GTIG), Oracle E-Business Suite (EBS) sistemlerini hedef alan saldırının arkasında, daha önce fidye yazılım saldırılarıyla tanınan CL0P adlı hacker grubunun bulunduğunu açıkladı.

YÜZDEN FAZLA ŞİRKET ETKİLENDİ

Google’ın siber güvenlik araştırmacısı Austin Larsen, Reuters’a yaptığı açıklamada saldırıdan 100’den fazla şirketin etkilenmiş olabileceğini belirtti. “Şu anda onlarca mağdurdan haberdarız, ancak sayının çok daha fazla olduğunu düşünüyoruz” diyen Larsen, saldırının aylar önce başlamış olabileceğine dikkat çekti.

Söz konusu saldırı, Oracle’ın müşteri yönetimi, finans, tedarik zinciri ve lojistik gibi kritik süreçleri barındıran kurumsal uygulama paketi E-Business Suite’i hedef aldı. GTIG’nin açıklamasına göre büyük miktarda müşteri verisi çalındı.

Uzmanlar, saldırının CVE-2025-61882 kodlu kritik bir güvenlik açığı üzerinden gerçekleştiğini belirtiyor. Bu açığın uzun süre fark edilmediği ve saldırganlar tarafından “sıfır gün” zafiyeti olarak kullanıldığı ifade ediliyor. Oracle, 2 Ekim 2025’te güvenlik açığını doğrulamış ve Temmuz ayına ait yama paketinin uygulanması çağrısında bulunmuştu. Ancak şirket, saldırıların yoğunlaşmasının ardından 4 Ekim’de acil bir güvenlik güncellemesi yayınlamak zorunda kaldı.

‘KARMAŞIK TEKNİK KULLANDILAR’

Cyber Press’in analizine göre, hackerlar bu açıklardan yararlanarak bir dizi karmaşık saldırı tekniği kullandı: SSRF (Sunucu Taraflı İstek Sahteciliği), CRLF enjeksiyonu, kimlik doğrulama atlatma ve XSL şablon enjeksiyonu gibi yöntemlerle EBS sunucularında uzaktan kod çalıştırma yetkisi elde edildi.

Saldırganlar 29 Eylül 2025’te başlattıkları büyük bir şantaj kampanyasıyla binlerce kurumsal yöneticiye fidye e-postaları gönderdi. Bu mesajlarda, hedef aldıkları şirketlerin Oracle EBS sistemlerinden çaldıkları verilere dair ayrıntılar ve dosya listeleri yer aldı. Kullanılan iletişim adreslerinin CL0P’un veri sızıntısı platformuyla bağlantılı olduğu da tespit edildi.

CL0P grubu iddialara doğrudan yanıt vermezken, daha önce Oracle’ın “temel ürünlerinde güvenlik açıkları bıraktığını” ima eden bir açıklama yapmıştı. Google ise saldırının, grubun geçmişteki üçüncü taraf hizmet sağlayıcılarına yönelik saldırılarına benzer bir örüntü izlediğini ve etkilerinin henüz tam olarak anlaşılmadığını vurguladı.

Yaşananlar, 2025 yılı içerisinde şimdiye kadarki en geniş kapsamlı kurumsal veri ihlallerinden biri olarak kayıtlara geçme potansiyeline sahip.

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.