enflasyonemeklilikötvdövizakpchpmhp
DOLAR
42,2451
EURO
49,1259
ALTIN
5.559,75
BIST
10.565,74
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
16°C
İstanbul
16°C
Az Bulutlu
Cumartesi Açık
16°C
Pazar Az Bulutlu
18°C
Pazartesi Az Bulutlu
20°C
Salı Çok Bulutlu
21°C

Washington Post: Oracle siber saldırısında 10 bine yakın çalışanımızın bilgileri çalındı

Washington Post: Oracle siber saldırısında 10 bine yakın çalışanımızın bilgileri çalındı
Advert
14.11.2025 16:29
0
A+
A-

Saldırının, Cl0p fidye yazılımı ile bağlantılı olduğu bilinen ve güvenlik araştırmacıları tarafından FIN11 olarak takip edilen bir tehdit grubunun, Oracle EBS yazılımındaki sıfırıncı gün açıklarını istismar ederek birçok kurumu hedef aldığı kampanyanın parçası olduğu belirtiliyor.

GAZETEDEN ÇALINDIĞI İDDİA EDİLEN 120 GB’TAN FAZLA VERİ

Ekim ayının başında ortaya çıkan saldırılar, hackerların kurbanlardan fidye istemesiyle gündeme geldi. Reddedilen ödemelerin ardından, aralarında Washington Post’un da bulunduğu 40’tan fazla kurumun adı Cl0p sızıntı sitesinde yayımlandı.

Cl0p grubunun yayınladığı arşivlerde, gazeteden çalındığı iddia edilen 120 GB’tan fazla veri yer alıyor. Maine Başsavcılığı’na yapılan resmi bildirimde, saldırganların 9.720 mevcut ve eski çalışan ile taşeronun kişisel bilgilerine eriştiği ifade edildi.

Çalınan veriler arasında isimler, banka hesap ve yönlendirme numaraları, sosyal güvenlik numaraları ve vergi kimlik bilgileri bulunuyor. Şirket, saldırganların kendileriyle 29 Eylül’de iletişime geçtiğini, yapılan incelemelerde sistemlere 10 Temmuz ile 22 Ağustos arasında sızıldığının anlaşıldığını duyurdu.

Bu açıklamalar, Oracle EBS açıklarının istismar edilmesinin yamalardan aylar önce başladığına dair daha önce ortaya atılan iddiaları doğruladı.

Washington Post, söz konusu Oracle EBS kampanyasından etkilendiğini doğrulayan az sayıdaki kurumdan biri. Kampanyanın doğrulanmış diğer mağdurları arasında Hitachi iştiraki GlobalLogic, Harvard Üniversitesi ve American Airlines’ın yan kuruluşu Envoy Air bulunuyor. Pek çok büyük şirket ise ya incelemelerini sürdürdükleri gerekçesiyle ya da düşük profil kalmak amacıyla henüz resmi açıklama yapmadı.

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.