Google Tehdit İstihbarat Grubu (GTIG) ve siber emniyet firması Mandiant tarafından yürütülen incelemeye göre, saldırının arkasında daha önce dünya genelinde fidye yazılım saldırılarıyla gündeme gelen CL0P isimli siber suç grubuyla bağlantılı bir tehdit aktörü bulunuyor.
Analizde, 29 Eylül itibarıyla bu grubun, fazla sayıda kuruluştaki üst düzey yöneticilere e-posta yoluyla şantaj girişiminde bulunduğu ve Oracle’ın E-Business Suite (EBS) platformlarından çalındığını iddia ettiği verileri kullanarak tehdit mesajları gönderdiği anlatım edildi.
Oracle, 2 Ekim’de yaptığı açıklamada, saldırganların Temmuz 2025’te yamalanan bazı emniyet açıklarını istismar etmiş olabileceğini bildirdi. Şirket, tüm müşterilerine en güncel emniyet yamalarını uygulamaları yönünde çağrıda bulundu.
Ardından 4 Ekim’de ikinci bir ilan yayımlayan Oracle, söz konusu açıkların yeniden istismar edilmemesi için acil yamaların yüklenmesi gerektiğini vurguladı.
Google’ın raporuna göre, saldırı 10 Temmuz’a kadar uzanan bir dizi şüpheli etkinlikle bağlantılı. Analiz, tehdit aktörlerinin Oracle EBS altyapılarını hedef meydan aylar süren gizli sızma faaliyetleri yürüttüğünü ortaya koydu.
Bazı vakalarda saldırganların, erişim sağladıkları sistemlerden önemli miktarda kurumsal veriyi dışarı sızdırmayı başardıkları belirlendi.
Siber emniyet uzmanları, bu cin saldırıların bilhassa aka ölçekli kurumsal sistemlerde yama yönetimi eksikliğinden kaynaklandığına dikkat çekiyor. Uzmanlara göre, Oracle EBS kullanıcılarının kritik emniyet yamalarını hemen uygulaması olası veri kayıplarını önlemek açısından aka ehemmiyet taşıyor.
GÜNDEM
22 Eylül 2026GÜNDEM
22 Eylül 2026GÜNDEM
22 Eylül 2026GÜNDEM
22 Eylül 2026GÜNDEM
22 Eylül 2026GÜNDEM
22 Eylül 2026GÜNDEM
22 Eylül 2026
1
Motoryum – Zirve Motor Sakarya | Kawasaki & SYM Yetkili Satıcısı ve Servisi
70124 kez okundu
2
Kapı Açma Hizmetlerinde Karmaşık Sorunlara Pratik Çözümler
39753 kez okundu
3
Tabela Hizmetleri: Markanıza Değer Katan Çözümler
30669 kez okundu
5
Etkili Tanıtım Yazısı Hizmetleri Nasıl Sağlanır?
14920 kez okundu
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.