Ankara24.com
close
up
Menu

Türkiye’de Üniversite Eğitimi. En İyi Üniversiteler, Fırsatlar ve Başvuru Rehberi 2025

Kerem Aktürkoğlu pişman etti: Hayal kırıklığıydı

Pastadan Türkiye ye önemli pay! Milyonluk rezerv güç katacak

Bir güvenlik travmasının anatomisi.... Haber7 yazarından ezber bozan İran kitabı!

Beylikdüzü döneminde ihaleye fesat karıştırdığı iddia edilmişti: Mahkemeden İmamoğlu hakkında karar Politika Haberleri

Sarıyer de sağanak sonrası göle dönen caddede domuz boğuldu

TOKİ KİRALIK KONUT ÖDEME PLANI Kira ücretleri ne kadar olacak, kimler başvurabilir?

Merdan Yanardağ ın gözaltı süresi uzatıldı

Gece boyu uyuyana kadar saatleriniz mi geçiyor? Uykusuzluk çekiyorsanız daha derin bir uyku için uygulamanız gereken yöntemler!

Avrupa devleri sinyal yakmıştı! Osimhen için taraftarın yüreğine su serpen açıklama

ŞOK aktüel kataloğu 24 28 Ekim yayında! ŞOK ta bu hafta neler var? İşte ŞOK indirimli ürünler listesi

Cevdet Yılmaz KKTC Cumhurbaşkanı nı ziyaret etti!

Dışişleri Bakanı Fidan Ürdünlü ve Mısırlı mevkidaşlarıyla telefonda görüştü Gündem Haberleri

ABD de bütçe krizine bağış yaması!

Gençlerbirliği TÜMOSAN Konyaspor maçının hazırlıklarını sürdürdü Futbol Haberleri

İsrail medyası Galatasaray ın koreografisini UEFA ya şikayet etti Sözcü Gazetesi

Başkan Gülpınar: Göbeklitepe insanlığın ortak hafızasıdır

İsrailli antropolog Barış Kurulu nun olası tehlikesine karşı uyardı: Sömürgeye kapı açmak!

Khloe Kardashian dan şaşırtan itiraf: 3 yıldır kimseyle birlikte olmadım

Meteoroloji tek tek açıkladı! Sel su baskını ve dolu bir arada

En büyük siber saldırılardan biri: Yüzden fazla şirket tehlikede Sözcü Gazetesi

En büyük siber saldırılardan biri: Yüzden fazla şirket tehlikede Sözcü Gazetesi

Sozcu sayfasından alınan verilere dayanarak, Ankara24.com duyuruda bulunuyor.

ABD merkezli teknoloji devi Oracle’ın kurumsal yazılım sistemlerine yönelik büyük çaplı bir siber saldırı, 2025’in en ciddi dijital tehditlerinden biri haline geldi. Google’ın ana şirketi Alphabet’e bağlı Tehdit İstihbarat Grubu (GTIG), Oracle E-Business Suite (EBS) sistemlerini hedef alan saldırının arkasında, daha önce fidye yazılım saldırılarıyla tanınan CL0P adlı hacker grubunun bulunduğunu açıkladı.

YÜZDEN FAZLA ŞİRKET ETKİLENDİ

Google’ın siber güvenlik araştırmacısı Austin Larsen, Reuters’a yaptığı açıklamada saldırıdan 100’den fazla şirketin etkilenmiş olabileceğini belirtti. “Şu anda onlarca mağdurdan haberdarız, ancak sayının çok daha fazla olduğunu düşünüyoruz” diyen Larsen, saldırının aylar önce başlamış olabileceğine dikkat çekti.

Söz konusu saldırı, Oracle’ın müşteri yönetimi, finans, tedarik zinciri ve lojistik gibi kritik süreçleri barındıran kurumsal uygulama paketi E-Business Suite’i hedef aldı. GTIG'nin açıklamasına göre büyük miktarda müşteri verisi çalındı.

Uzmanlar, saldırının CVE-2025-61882 kodlu kritik bir güvenlik açığı üzerinden gerçekleştiğini belirtiyor. Bu açığın uzun süre fark edilmediği ve saldırganlar tarafından “sıfır gün” zafiyeti olarak kullanıldığı ifade ediliyor. Oracle, 2 Ekim 2025’te güvenlik açığını doğrulamış ve Temmuz ayına ait yama paketinin uygulanması çağrısında bulunmuştu. Ancak şirket, saldırıların yoğunlaşmasının ardından 4 Ekim’de acil bir güvenlik güncellemesi yayınlamak zorunda kaldı.

'KARMAŞIK TEKNİK KULLANDILAR'

Cyber Press'in analizine göre, hackerlar bu açıklardan yararlanarak bir dizi karmaşık saldırı tekniği kullandı: SSRF (Sunucu Taraflı İstek Sahteciliği), CRLF enjeksiyonu, kimlik doğrulama atlatma ve XSL şablon enjeksiyonu gibi yöntemlerle EBS sunucularında uzaktan kod çalıştırma yetkisi elde edildi.

Saldırganlar 29 Eylül 2025’te başlattıkları büyük bir şantaj kampanyasıyla binlerce kurumsal yöneticiye fidye e-postaları gönderdi. Bu mesajlarda, hedef aldıkları şirketlerin Oracle EBS sistemlerinden çaldıkları verilere dair ayrıntılar ve dosya listeleri yer aldı. Kullanılan iletişim adreslerinin CL0P’un veri sızıntısı platformuyla bağlantılı olduğu da tespit edildi.

CL0P grubu iddialara doğrudan yanıt vermezken, daha önce Oracle’ın “temel ürünlerinde güvenlik açıkları bıraktığını” ima eden bir açıklama yapmıştı. Google ise saldırının, grubun geçmişteki üçüncü taraf hizmet sağlayıcılarına yönelik saldırılarına benzer bir örüntü izlediğini ve etkilerinin henüz tam olarak anlaşılmadığını vurguladı.

Yaşananlar, 2025 yılı içerisinde şimdiye kadarki en geniş kapsamlı kurumsal veri ihlallerinden biri olarak kayıtlara geçme potansiyeline sahip.

En son güncellemeleri ve haberleri takip etmek için Ankara24.com'ı izlemeye devam edin, biz durumu takip ediyor ve en güncel bilgileri sunuyoruz.
seeGörüntülenme:18
embedKaynak:https://www.sozcu.com.tr
archiveBu haber kaynaktan arşivlenmiştir 12 Ekim 2025 23:48 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

Türkiye’de Üniversite Eğitimi. En İyi Üniversiteler, Fırsatlar ve Başvuru Rehberi 2025

24 Ekim 2025 14:50see274

Kerem Aktürkoğlu pişman etti: Hayal kırıklığıydı

24 Ekim 2025 18:38see110

Pastadan Türkiye ye önemli pay! Milyonluk rezerv güç katacak

24 Ekim 2025 12:57see106

Bir güvenlik travmasının anatomisi.... Haber7 yazarından ezber bozan İran kitabı!

24 Ekim 2025 16:35see105

Beylikdüzü döneminde ihaleye fesat karıştırdığı iddia edilmişti: Mahkemeden İmamoğlu hakkında karar Politika Haberleri

24 Ekim 2025 18:31see105

Sarıyer de sağanak sonrası göle dönen caddede domuz boğuldu

25 Ekim 2025 12:11see104

TOKİ KİRALIK KONUT ÖDEME PLANI Kira ücretleri ne kadar olacak, kimler başvurabilir?

24 Ekim 2025 16:33see104

Merdan Yanardağ ın gözaltı süresi uzatıldı

25 Ekim 2025 09:27see104

Gece boyu uyuyana kadar saatleriniz mi geçiyor? Uykusuzluk çekiyorsanız daha derin bir uyku için uygulamanız gereken yöntemler!

25 Ekim 2025 11:56see104

Avrupa devleri sinyal yakmıştı! Osimhen için taraftarın yüreğine su serpen açıklama

24 Ekim 2025 16:03see104

ŞOK aktüel kataloğu 24 28 Ekim yayında! ŞOK ta bu hafta neler var? İşte ŞOK indirimli ürünler listesi

24 Ekim 2025 19:06see104

Cevdet Yılmaz KKTC Cumhurbaşkanı nı ziyaret etti!

24 Ekim 2025 14:21see103

Dışişleri Bakanı Fidan Ürdünlü ve Mısırlı mevkidaşlarıyla telefonda görüştü Gündem Haberleri

24 Ekim 2025 15:04see103

ABD de bütçe krizine bağış yaması!

25 Ekim 2025 13:29see103

Gençlerbirliği TÜMOSAN Konyaspor maçının hazırlıklarını sürdürdü Futbol Haberleri

24 Ekim 2025 17:14see103

İsrail medyası Galatasaray ın koreografisini UEFA ya şikayet etti Sözcü Gazetesi

24 Ekim 2025 13:47see103

Başkan Gülpınar: Göbeklitepe insanlığın ortak hafızasıdır

24 Ekim 2025 14:33see103

İsrailli antropolog Barış Kurulu nun olası tehlikesine karşı uyardı: Sömürgeye kapı açmak!

24 Ekim 2025 14:34see103

Khloe Kardashian dan şaşırtan itiraf: 3 yıldır kimseyle birlikte olmadım

24 Ekim 2025 16:05see102

Meteoroloji tek tek açıkladı! Sel su baskını ve dolu bir arada

25 Ekim 2025 07:47see102
newsSon haberler
Günün en taze ve güncel olayları