Ankara24.com
close
up
Menu

İran liderinden milli birlik çağrısı Dış Haberler

Şırnak ta Kültür, Sanat ve Gençlik Festivali: 15 bin kişi yaz coşkusuna ortak oldu Şırnak Belediye Başkanı Yarka: Eski Şırnak gitti, yeni Şırnak başladı Vali Ekici: Terörsüz Türkiye nin en güzel türkülerini birlikte yazacağız Şırnak Haberleri

TBMM Başkanı Kurtulmuş: Özbekistan ve Türkiye dostluğunu gelecek nesillere aktarmak büyük önem taşıyor

Parti arayışında hüsran! Bu kez kapı sert kapandı! Özgür Özel ve İmamoğlu na rest!

İran da Mutabakat Eleştirisi!

“Bakan Kacır: Türkiye, yapay zekayı ekonomik refahının kaldıracı haline getirecek iradeye sahip

Rize de Akraba Cinayeti ve İntihar

Çiftçilere gübre ve mazot desteği müjdesi! Bakan Yumaklı duyurdu, yeniden hesaplanacak

Cumhurbaşkanı Erdoğan: Türkiye Yüzyılı nı aynı zamanda dijital üretimin yüzyılı yapacağız

İsrail, Lübnan daki Emniyet Şeridini Koruyacak

Yaya Toure, Slovan Bratislava ile anlaştı!

Sarıyer de husumetlisini silahla yaralayan şüpheli, saldırı anını cep telefonuyla kaydetti

Bakan Yumaklı: 161 hava aracıyla yeşil vatanımıza havadan kalkan oluyoruz

Kiraz toplamak için çıktığı ağaçtan düştü

Kayseri de lokomotif, kamyona çarptı: 2 yaralı

Samsung Galaxy A27 5G tanıtıldı: İşte özellikleri ve güncelleme detayları Mobil Haberleri

Göksu Çayı nda akıntıya kapılan kişi, kayboldu Adıyaman Haberleri

A Milli Futbol Takımı’nın ilk 11’i belli oldu

ABD Başkanı Donald Trump: İran ile anlaşmanın yarın imzalanması planlanıyor

Dünya Kupası hüsranla başladı! A Milli Takım Avustralya ya mağlup oldu

En büyük siber saldırılardan biri: Yüzden fazla şirket tehlikede Sözcü Gazetesi

En büyük siber saldırılardan biri: Yüzden fazla şirket tehlikede Sözcü Gazetesi

Sozcu sayfasından alınan verilere dayanarak, Ankara24.com duyuruda bulunuyor.

ABD merkezli teknoloji devi Oracle’ın kurumsal yazılım sistemlerine yönelik büyük çaplı bir siber saldırı, 2025’in en ciddi dijital tehditlerinden biri haline geldi. Google’ın ana şirketi Alphabet’e bağlı Tehdit İstihbarat Grubu (GTIG), Oracle E-Business Suite (EBS) sistemlerini hedef alan saldırının arkasında, daha önce fidye yazılım saldırılarıyla tanınan CL0P adlı hacker grubunun bulunduğunu açıkladı.

YÜZDEN FAZLA ŞİRKET ETKİLENDİ

Google’ın siber güvenlik araştırmacısı Austin Larsen, Reuters’a yaptığı açıklamada saldırıdan 100’den fazla şirketin etkilenmiş olabileceğini belirtti. “Şu anda onlarca mağdurdan haberdarız, ancak sayının çok daha fazla olduğunu düşünüyoruz” diyen Larsen, saldırının aylar önce başlamış olabileceğine dikkat çekti.

Söz konusu saldırı, Oracle’ın müşteri yönetimi, finans, tedarik zinciri ve lojistik gibi kritik süreçleri barındıran kurumsal uygulama paketi E-Business Suite’i hedef aldı. GTIG'nin açıklamasına göre büyük miktarda müşteri verisi çalındı.

Uzmanlar, saldırının CVE-2025-61882 kodlu kritik bir güvenlik açığı üzerinden gerçekleştiğini belirtiyor. Bu açığın uzun süre fark edilmediği ve saldırganlar tarafından “sıfır gün” zafiyeti olarak kullanıldığı ifade ediliyor. Oracle, 2 Ekim 2025’te güvenlik açığını doğrulamış ve Temmuz ayına ait yama paketinin uygulanması çağrısında bulunmuştu. Ancak şirket, saldırıların yoğunlaşmasının ardından 4 Ekim’de acil bir güvenlik güncellemesi yayınlamak zorunda kaldı.

'KARMAŞIK TEKNİK KULLANDILAR'

Cyber Press'in analizine göre, hackerlar bu açıklardan yararlanarak bir dizi karmaşık saldırı tekniği kullandı: SSRF (Sunucu Taraflı İstek Sahteciliği), CRLF enjeksiyonu, kimlik doğrulama atlatma ve XSL şablon enjeksiyonu gibi yöntemlerle EBS sunucularında uzaktan kod çalıştırma yetkisi elde edildi.

Saldırganlar 29 Eylül 2025’te başlattıkları büyük bir şantaj kampanyasıyla binlerce kurumsal yöneticiye fidye e-postaları gönderdi. Bu mesajlarda, hedef aldıkları şirketlerin Oracle EBS sistemlerinden çaldıkları verilere dair ayrıntılar ve dosya listeleri yer aldı. Kullanılan iletişim adreslerinin CL0P’un veri sızıntısı platformuyla bağlantılı olduğu da tespit edildi.

CL0P grubu iddialara doğrudan yanıt vermezken, daha önce Oracle’ın “temel ürünlerinde güvenlik açıkları bıraktığını” ima eden bir açıklama yapmıştı. Google ise saldırının, grubun geçmişteki üçüncü taraf hizmet sağlayıcılarına yönelik saldırılarına benzer bir örüntü izlediğini ve etkilerinin henüz tam olarak anlaşılmadığını vurguladı.

Yaşananlar, 2025 yılı içerisinde şimdiye kadarki en geniş kapsamlı kurumsal veri ihlallerinden biri olarak kayıtlara geçme potansiyeline sahip.

En son güncellemeleri ve haberleri takip etmek için Ankara24.com'ı izlemeye devam edin, biz durumu takip ediyor ve en güncel bilgileri sunuyoruz.
seeGörüntülenme:48
embedKaynak:https://www.sozcu.com.tr
archiveBu haber kaynaktan arşivlenmiştir 12 Ekim 2025 23:48 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

İran liderinden milli birlik çağrısı Dış Haberler

14 Haziran 2026 00:32see152

Şırnak ta Kültür, Sanat ve Gençlik Festivali: 15 bin kişi yaz coşkusuna ortak oldu Şırnak Belediye Başkanı Yarka: Eski Şırnak gitti, yeni Şırnak başladı Vali Ekici: Terörsüz Türkiye nin en güzel türkülerini birlikte yazacağız Şırnak Haberleri

14 Haziran 2026 01:23see146

TBMM Başkanı Kurtulmuş: Özbekistan ve Türkiye dostluğunu gelecek nesillere aktarmak büyük önem taşıyor

13 Haziran 2026 20:25see143

Parti arayışında hüsran! Bu kez kapı sert kapandı! Özgür Özel ve İmamoğlu na rest!

13 Haziran 2026 15:59see142

İran da Mutabakat Eleştirisi!

14 Haziran 2026 00:09see138

“Bakan Kacır: Türkiye, yapay zekayı ekonomik refahının kaldıracı haline getirecek iradeye sahip

14 Haziran 2026 00:01see137

Rize de Akraba Cinayeti ve İntihar

14 Haziran 2026 00:49see137

Çiftçilere gübre ve mazot desteği müjdesi! Bakan Yumaklı duyurdu, yeniden hesaplanacak

13 Haziran 2026 16:13see136

Cumhurbaşkanı Erdoğan: Türkiye Yüzyılı nı aynı zamanda dijital üretimin yüzyılı yapacağız

13 Haziran 2026 17:39see136

İsrail, Lübnan daki Emniyet Şeridini Koruyacak

14 Haziran 2026 01:00see134

Yaya Toure, Slovan Bratislava ile anlaştı!

13 Haziran 2026 17:22see134

Sarıyer de husumetlisini silahla yaralayan şüpheli, saldırı anını cep telefonuyla kaydetti

15 Haziran 2026 00:02see134

Bakan Yumaklı: 161 hava aracıyla yeşil vatanımıza havadan kalkan oluyoruz

13 Haziran 2026 13:31see132

Kiraz toplamak için çıktığı ağaçtan düştü

13 Haziran 2026 16:37see131

Kayseri de lokomotif, kamyona çarptı: 2 yaralı

13 Haziran 2026 21:15see131

Samsung Galaxy A27 5G tanıtıldı: İşte özellikleri ve güncelleme detayları Mobil Haberleri

15 Haziran 2026 00:34see130

Göksu Çayı nda akıntıya kapılan kişi, kayboldu Adıyaman Haberleri

13 Haziran 2026 19:02see130

A Milli Futbol Takımı’nın ilk 11’i belli oldu

14 Haziran 2026 07:46see129

ABD Başkanı Donald Trump: İran ile anlaşmanın yarın imzalanması planlanıyor

13 Haziran 2026 20:23see128

Dünya Kupası hüsranla başladı! A Milli Takım Avustralya ya mağlup oldu

14 Haziran 2026 08:57see127
newsSon haberler
Günün en taze ve güncel olayları