• BIST 100

    11007,37%0,81
  • DOLAR

    42,52% 0,07
  • EURO

    49,55% -0,06
  • GRAM ALTIN

    5743,85% -0,15
  • Ç. ALTIN

    9322,75% 0,27

Google, Oracle Altyapılarını Hedef Alan Büyük Ölçekli Siber Saldırıyı Ortaya Çıkardı

Google, Oracle’ın kurumsal yazılım altyapısını hedef alan geniş çaplı bir siber saldırı tespit ettiğini duyurdu.

Bilim ve Teknoloji 10.10.2025 12:39:00 0
Google, Oracle Altyapılarını Hedef Alan Büyük Ölçekli Siber Saldırıyı Ortaya Çıkardı

Google, Oracle’ın kurumsal yazılım altyapısını hedef alan geniş çaplı bir siber saldırı tespit ettiğini duyurdu. Google Tehdit İstihbarat Grubu (GTIG) ve siber güvenlik firması Mandiant tarafından yürütülen ortak inceleme, saldırının Oracle E-Business Suite (EBS) sistemlerine yönelik olduğunu ortaya koydu. Yapılan tespitlere göre saldırı sonucunda onlarca kurumun verileri sızdırıldı.

CL0P Grubu Şüpheli

Google’ın yayımladığı analiz raporuna göre saldırının arkasında, daha önce dünya genelinde fidye yazılım saldırılarıyla gündeme gelen CL0P adlı siber suç grubuyla bağlantılı bir tehdit aktörü bulunuyor. Saldırganların, ele geçirdikleri veriler üzerinden kurum yöneticilerine şantaj içerikli e-postalar gönderdiği bildirildi.

Şantaj E-postaları ve Para Talepleri

29 Eylül 2025 itibarıyla birçok kurumun üst düzey yöneticisine gönderilen e-postalarda, saldırganlar çalındığını iddia ettikleri kurumsal verileri paylaşma tehdidinde bulundu. E-postalarda, veri sızdırılmaması karşılığında para taleplerinin yer aldığı da belirtildi.

Oracle: “Temmuz’daki Açıklar İstismar Edilmiş Olabilir”

Oracle, 2 Ekim 2025 tarihinde yaptığı açıklamada, saldırganların Temmuz ayında kapatılan bazı güvenlik açıklarını istismar etmiş olabileceğini duyurdu. Şirket, tüm müşterilerine en güncel güvenlik yamalarını acilen uygulamaları çağrısında bulundu.
4 Ekim’de yapılan ikinci duyuruda ise bu açıkların yeniden kullanılmasını önlemek için acil yama yüklemelerinin zorunlu hale getirildiği vurgulandı.

Aylar Süren Gizli Erişim

Google’ın teknik analizine göre, sızma faaliyetleri 10 Temmuz 2025’e kadar uzanan etkinliklerle bağlantılı. Saldırganların sistemlerde aylar boyunca fark edilmeden kaldığı, bu süreçte çok sayıda kurumsal veriyi dışarı aktardığı tespit edildi. Bazı kurumlarda saldırının uzun süre fark edilmemesi, veri kaybının boyutunu daha da büyüttü.

Uzmanlardan Yama ve Güvenlik Uyarısı

Siber güvenlik uzmanları, olayın yama yönetimi zafiyetlerinden kaynaklandığını belirtti. Uzmanlara göre, Oracle EBS kullanıcılarının sistemlerini güncel tutmamaları, bu tür saldırıların yayılmasına zemin hazırlıyor.
Ayrıca saldırganların, kurumsal e-posta sistemlerini hedef alarak sosyal mühendislik ve şantaj yöntemlerini etkin biçimde kullandıkları da ifade edildi.

Kurumsal Veri Güvenliği Yeniden Gündemde

Yaşanan olay, küresel ölçekte faaliyet gösteren kurumların siber güvenlik yatırımları ve yama yönetimi politikalarının ne kadar kritik olduğunu bir kez daha gösterdi.
Google ve Oracle yetkilileri, kurumların benzer tehditlere karşı sürekli izleme, erken tespit ve olay müdahale sistemlerini güçlendirmeleri gerektiğini vurguladı.

Haber Kaynak : Haber Merkezi

Haber Editörü

Haber Merkezi

baykaniha@windowslive.com
Yorum Yazın

Pazar 12 ° / 8.8 °
Pazartesi 11 ° / 7.6 °
Salı 13.7 ° / 7.7 °

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.