Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CL0P bağlantılı hackerler, Oracle yazılımındaki açıkla birçok kurumu hedef aldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CL0P bağlantılı hackerler, Oracle yazılımındaki açıkla birçok kurumu hedef aldı.

Siber Güvenlik

CL0P bağlantılı hackerler, Oracle yazılımındaki açıkla birçok kurumu hedef aldı.

teknomers
Son güncelleme: 10 Ekim 2025 10:28
teknomers
Paylaş
Paylaş

Oracle E-Business Suite Güvenlik Açığı ve Etkileri

2025 yılının 9 Ağustos tarihinde, Oracle E-Business Suite (EBS) yazılımında tespit edilen bir güvenlik açığı, birçok organizasyonu etkileyen siber saldırılara zemin hazırladı. Google Tehdit İstihbarat Grubu (GTIG) ve Mandiant’ın yayımladığı rapora göre, bu olayın kapsamı henüz tam olarak belirlenememiş olsa da, birçok kurumun etkilendiği tahmin ediliyor.

Contents
  • Oracle E-Business Suite Güvenlik Açığı ve Etkileri
  • Cl0p Ransomware’in Rolü
  • Saldırı Taktikleri
  • Bilgi Çalma ve Şantaj İddiaları
  • Önleme ve Müdahale Stratejileri
  • Siber Suçlar ve Hukuksal Yansımaları
  • Sonuç Olarak Neler Yapılmalı?

Cl0p Ransomware’in Rolü

Bu siber etkinliğin arkasında, Cl0p fidye yazılımı grubunun izleri bulunuyor. GTIG’nin baş analisti John Hultquist, “Tarihi Cl0p veri sömürü kampanyaları yüzlerce kurumu hedef almıştı. Maalesef, büyük ölçekli sıfır gün kampanyaları siber suç dünyasında artık olağan hale gelmiş durumda.” diyerek durumu özetledi.

Cl0p, 2020 yılından bu yana aktif olan bir grup olarak, çeşitli sıfır gün açıklarını istismar eden birçok saldırıyı üstlenmiştir. Bu yeni kampanyada, CVE-2025-61882 (CVSS puanı: 9.8) olarak takip edilen bir güvenlik açığı kullanılarak, hedef ağına sızılıp hassas verilerin dışarıya sızdırıldığı belirlenmiştir.

Saldırı Taktikleri

Saldırganların kullandığı yöntemler, özellikle Server-Side Request Forgery (SSRF), CRLF (Carriage-Return Line-Feed) enjeksiyonu, kimlik doğrulama atlama ve XSL şablon enjeksiyonu gibi teknikleri içermektedir. Bu teknikler, hedef Oracle EBS sunucusunda uzaktan kod yürütmesine ve bir ters kabuk kurulumuna olanak tanımaktadır.

Ağustos 2025 civarında, tehdit aktörlerinin “/OA_HTML/SyncServlet” bileşenindeki bir güvenlik açığını istismar ederek uzaktan kod yürüttüğü tespit edilmiştir. Bu, otomatik olarak XSL yükü tetiklemekte ve karmaşık bir saldırı zinciri oluşturabilmektedir.

Bilgi Çalma ve Şantaj İddiaları

Tehdit aktörleri, EBS uygulamasının ihlal edildiğini duyurarak, organizasyonlardan fidye talep etmeye başlamıştır. İlk e-posta kampanyası, 29 Eylül 2025 tarihinde başlamış ve birçok şirkete yönelik olarak gerçekleştirilmiştir. E-posta mesajları, şifrelerinin yeraltı forumlarında satın alındığını belirtmektedir. Bu durum, alt yapı güvenliği açısından önemli bir zayıflık oluşturmaktadır.

Özellikle, bu e-postalarda fidye ödenmediği takdirde çalınan bilgilerin yayımlanacağı tehdidinde bulunulmuştur. Ancak bugüne kadar, kampanyanın kurbanları arasında Cl0p veri sızıntı sitesinde adı geçmeyen bir organizasyon bulunmamaktadır.

Önleme ve Müdahale Stratejileri

Oracle, güvenlik açığını gidermek için yamanlar yayımlamıştır. Ancak geçmişteki tecrübeler, bu tür saldırılara karşı sürekli bir tetikte olmanın önemini ortaya koymaktadır. Organizasyonların, güvenlik açığı taramaları ve siber güvenlik eğitimi gibi önleyici tedbirlerle kendilerini korumaları gerekmektedir.

Siber güvenlik stratejilerinin güçlendirilmesi, verilerin korunmasında kritik bir öneme sahiptir. Ayrıca, çalışanların uygun şekilde eğitilmesi, sosyal mühendislik saldırılarına karşı savunmayı artıracaktır.

Siber Suçlar ve Hukuksal Yansımaları

Siber suçlar, sadece finansal zarar vermekle kalmaz, aynı zamanda hukuksal sorunlar da doğurabilir. Kurumlar, bu tür saldırıların önlenmesi için yeterli güvenlik önlemleri almamanın hukuki sonuçlarıyla karşılaşacaklardır. Bu nedenle, güvenlik politikalarının gözden geçirilmesi ve güncellenmesi gerekmektedir.

Ayrıca, fidye ödemelerinin yapılması, gelecekte daha fazla saldırıya davetiye çıkarabilir. Kurumlar, bu tür taleplere karşı nasıl bir tutum sergileyeceklerinin açık bir planını yapmalıdır.

Sonuç Olarak Neler Yapılmalı?

Kurumların, siber güvenlik stratejilerini sürekli olarak güncellemeleri ve geliştirmeleri gerekir. Sıfır gün açıklarının tespiti ve hızlı bir şekilde müdahele, siber saldırıların önlenmesinde önemli bir yer tutmaktadır.

Ayrıca, organizasyonlar siber güvenlik alanındaki en son gelişmeleri takip etmeli ve gerekli önlemleri almalıdır. Bu süreçte, hem teknik bilgiler hem de insan faktörünün göz önünde bulundurulması, güvenli bir iş ortamı sağlamada kritik bir rol oynar.

Kısacası, siber güvenlik günümüzde bir lüks değil, bir zorunluluk haline gelmiştir.

Güncel Siber Güvenlik Haberleri – 1

Realme Narzo 50i Prime, Hindistan’da onaylanmış bir lansman tarihi aldı
Köpek, Strela Hırsızı için DNS destekli zararlı yazılım üretiyordu.
Hackerların Nasıl Keşif Yaptığını Anlamak
Bilgisayar korsanları, SharePoint siteleri aracılığıyla PowerShell tabanlı Havoc C2’yi dağıtmak için ClickFix hilesi kullanın
Google Chrome Aktif Saldırı Altında, Yeni Güvenlik Açığından Yararlanıyor
ETİKETLENDİ:açıklaaldıBağlantılıBirçokCl0pComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newsHackerlerhacking newshedefhow to hackinformation securitykurumunetwork securityOracleransomware malwaresoftware vulnerabilitythe hacker newsYazılımındaki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Liza Minnelli, Dancers Against Cancer Galası’nda Janet Jackson’a Ödül Verecek.
Sonraki Makale Baldur’s Gate 3’ü seviyorsanız, DnD oyunları şimdi Game Pass’te!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?