Ankara24.com
close
up
Menu

Maltepe de meydana gelen zincirleme kazada 4 yaralı İstanbul Haberleri

İsrail askerinden çirkin provokasyon: Bozuk Türkçesiyle Türkiye yi hedef aldı

Fatih Tekke: Bizim için üzücü bir akşam oldu Trabzonspor Teknik Direktörü Fatih Tekke: Şu an için ilk düşüncem 3. lüğü garantilemek. Trabzonspor un Avrupa da olması gerekiyor Konya Haberleri

Fatih Tekke: Kariyerimin en kötüsü Sözcü Gazetesi

Karbonu sıfırlar finansmanı al Ekonomi Haberleri

İran ın başkenti Tahran da bugüne kadar ki en büyük gösteri

ABD den İran yaptırımlarının delinmesine yardım iddiasıyla 35 kişi ve kuruluşa yaptırım

Şampiyonlar Ligi’nde gol düellosu: PSG, Bayern’i 5 4 mağlup etti

Dünyada sadece Aydın da yetişen Küçük Çan yok olma tehlikesiyle karşı karşıya

İnşaat temel kazısı sırasında doğal gaz borusu patladı Erzurum Haberleri

182 yıllık Türk şirketi krize girdi: Mahkeme 3 ay verdi

Beykoz’da servis minibüsü ile otomobil çarpıştı: 1’i ağır 11 yaralı

Ankara’da ‘Gümüşhane’ye Değer Katanlar Ödül Töreni’ düzenlendi

İzmir de evde çıkan yangında baba öldü, oğlu entübe edildi İzmir Haberleri

Eskişehirspor rövanşı kazandı turu geçti! 3. Lig de play off heyecanı sürüyor...

Piyasalar barış çıkmazında karışık seyretti

İlhan Palut: Sonuna kadar götürelim!

Sarunas Jasikevicius: Maçın genelinde çok iyi oynadığımızı düşünüyorum

ABD resmen düğmeye bastı! İran a ağır darbe

Musk: Hepimizi öldürebilir de!

En büyük siber saldırılardan biri: Yüzden fazla şirket tehlikede Sözcü Gazetesi

En büyük siber saldırılardan biri: Yüzden fazla şirket tehlikede Sözcü Gazetesi

Sozcu sayfasından alınan verilere dayanarak, Ankara24.com duyuruda bulunuyor.

ABD merkezli teknoloji devi Oracle’ın kurumsal yazılım sistemlerine yönelik büyük çaplı bir siber saldırı, 2025’in en ciddi dijital tehditlerinden biri haline geldi. Google’ın ana şirketi Alphabet’e bağlı Tehdit İstihbarat Grubu (GTIG), Oracle E-Business Suite (EBS) sistemlerini hedef alan saldırının arkasında, daha önce fidye yazılım saldırılarıyla tanınan CL0P adlı hacker grubunun bulunduğunu açıkladı.

YÜZDEN FAZLA ŞİRKET ETKİLENDİ

Google’ın siber güvenlik araştırmacısı Austin Larsen, Reuters’a yaptığı açıklamada saldırıdan 100’den fazla şirketin etkilenmiş olabileceğini belirtti. “Şu anda onlarca mağdurdan haberdarız, ancak sayının çok daha fazla olduğunu düşünüyoruz” diyen Larsen, saldırının aylar önce başlamış olabileceğine dikkat çekti.

Söz konusu saldırı, Oracle’ın müşteri yönetimi, finans, tedarik zinciri ve lojistik gibi kritik süreçleri barındıran kurumsal uygulama paketi E-Business Suite’i hedef aldı. GTIG'nin açıklamasına göre büyük miktarda müşteri verisi çalındı.

Uzmanlar, saldırının CVE-2025-61882 kodlu kritik bir güvenlik açığı üzerinden gerçekleştiğini belirtiyor. Bu açığın uzun süre fark edilmediği ve saldırganlar tarafından “sıfır gün” zafiyeti olarak kullanıldığı ifade ediliyor. Oracle, 2 Ekim 2025’te güvenlik açığını doğrulamış ve Temmuz ayına ait yama paketinin uygulanması çağrısında bulunmuştu. Ancak şirket, saldırıların yoğunlaşmasının ardından 4 Ekim’de acil bir güvenlik güncellemesi yayınlamak zorunda kaldı.

'KARMAŞIK TEKNİK KULLANDILAR'

Cyber Press'in analizine göre, hackerlar bu açıklardan yararlanarak bir dizi karmaşık saldırı tekniği kullandı: SSRF (Sunucu Taraflı İstek Sahteciliği), CRLF enjeksiyonu, kimlik doğrulama atlatma ve XSL şablon enjeksiyonu gibi yöntemlerle EBS sunucularında uzaktan kod çalıştırma yetkisi elde edildi.

Saldırganlar 29 Eylül 2025’te başlattıkları büyük bir şantaj kampanyasıyla binlerce kurumsal yöneticiye fidye e-postaları gönderdi. Bu mesajlarda, hedef aldıkları şirketlerin Oracle EBS sistemlerinden çaldıkları verilere dair ayrıntılar ve dosya listeleri yer aldı. Kullanılan iletişim adreslerinin CL0P’un veri sızıntısı platformuyla bağlantılı olduğu da tespit edildi.

CL0P grubu iddialara doğrudan yanıt vermezken, daha önce Oracle’ın “temel ürünlerinde güvenlik açıkları bıraktığını” ima eden bir açıklama yapmıştı. Google ise saldırının, grubun geçmişteki üçüncü taraf hizmet sağlayıcılarına yönelik saldırılarına benzer bir örüntü izlediğini ve etkilerinin henüz tam olarak anlaşılmadığını vurguladı.

Yaşananlar, 2025 yılı içerisinde şimdiye kadarki en geniş kapsamlı kurumsal veri ihlallerinden biri olarak kayıtlara geçme potansiyeline sahip.

En son güncellemeleri ve haberleri takip etmek için Ankara24.com'ı izlemeye devam edin, biz durumu takip ediyor ve en güncel bilgileri sunuyoruz.
seeGörüntülenme:40
embedKaynak:https://www.sozcu.com.tr
archiveBu haber kaynaktan arşivlenmiştir 12 Ekim 2025 23:48 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

Maltepe de meydana gelen zincirleme kazada 4 yaralı İstanbul Haberleri

28 Nisan 2026 00:36see163

İsrail askerinden çirkin provokasyon: Bozuk Türkçesiyle Türkiye yi hedef aldı

28 Nisan 2026 00:22see162

Fatih Tekke: Bizim için üzücü bir akşam oldu Trabzonspor Teknik Direktörü Fatih Tekke: Şu an için ilk düşüncem 3. lüğü garantilemek. Trabzonspor un Avrupa da olması gerekiyor Konya Haberleri

28 Nisan 2026 00:06see155

Fatih Tekke: Kariyerimin en kötüsü Sözcü Gazetesi

28 Nisan 2026 00:01see154

Karbonu sıfırlar finansmanı al Ekonomi Haberleri

29 Nisan 2026 04:29see154

İran ın başkenti Tahran da bugüne kadar ki en büyük gösteri

28 Nisan 2026 00:27see151

ABD den İran yaptırımlarının delinmesine yardım iddiasıyla 35 kişi ve kuruluşa yaptırım

29 Nisan 2026 01:06see149

Şampiyonlar Ligi’nde gol düellosu: PSG, Bayern’i 5 4 mağlup etti

29 Nisan 2026 01:43see148

Dünyada sadece Aydın da yetişen Küçük Çan yok olma tehlikesiyle karşı karşıya

29 Nisan 2026 01:44see148

İnşaat temel kazısı sırasında doğal gaz borusu patladı Erzurum Haberleri

29 Nisan 2026 00:55see147

182 yıllık Türk şirketi krize girdi: Mahkeme 3 ay verdi

29 Nisan 2026 00:41see147

Beykoz’da servis minibüsü ile otomobil çarpıştı: 1’i ağır 11 yaralı

29 Nisan 2026 01:46see147

Ankara’da ‘Gümüşhane’ye Değer Katanlar Ödül Töreni’ düzenlendi

29 Nisan 2026 01:02see147

İzmir de evde çıkan yangında baba öldü, oğlu entübe edildi İzmir Haberleri

29 Nisan 2026 03:00see146

Eskişehirspor rövanşı kazandı turu geçti! 3. Lig de play off heyecanı sürüyor...

29 Nisan 2026 01:33see146

Piyasalar barış çıkmazında karışık seyretti

28 Nisan 2026 02:57see146

İlhan Palut: Sonuna kadar götürelim!

28 Nisan 2026 00:11see145

Sarunas Jasikevicius: Maçın genelinde çok iyi oynadığımızı düşünüyorum

29 Nisan 2026 01:33see145

ABD resmen düğmeye bastı! İran a ağır darbe

29 Nisan 2026 02:39see143

Musk: Hepimizi öldürebilir de!

29 Nisan 2026 02:07see140
newsSon haberler
Günün en taze ve güncel olayları