Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: ShinyHunters’ta PeopleSoft Veri Hırsızlığı Açıklandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: ShinyHunters’ta PeopleSoft Veri Hırsızlığı Açıklandı

Siber Güvenlik

Kritik: ShinyHunters’ta PeopleSoft Veri Hırsızlığı Açıklandı

teknomers
Son güncelleme: 29 Haziran 2026 23:40
teknomers
Paylaş
Paylaş

Olayın Önemi

ShinyHunters siber suç grubunun, Oracle PeopleSoft sunucusundaki sıfır-gün açığını istismar ederek NAIC sistemlerine sızması, siber güvenlik alanında kaygı yaratan bir olaydır. Bu tür sızmalar, hassas verilerin tehlikeye girmesi riskini artırırken, organizasyonların itibarını da zedeleyebilir.

Contents
  • Olayın Önemi
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırı, CVE-2026-35273 kodu ile tanımlanan sıfır-gün açığının kullanılmasıyla gerçekleşti. Bu açığın etkisi altında, ShinyHunters, NAIC’in sistemlerine izinsiz erişim sağladı ve sonuç olarak, kamuya açık veriler, eski günlükler ve yapılandırma dosyaları gibi verileri çaldı.

Etkilenen Sistemler

NAIC’in yaptığı açıklamaya göre, saldırıdan etkilenen sistemler şunlardır:

  • INSData ve Vision sunucuları
  • 2017-2024 yılları arasındaki 264,000 sigorta düzenlemesi PDF’si
  • 2,000 müşteri/sipariş/ödemeye dair kayıt
  • 45,000 kredi derecelendirme ajansı dosyası
  • AWS altyapı yapılandırmaları
  • SERFF, OPTins ve UCAA üretim ortamları için saklanan kimlik bilgileri

Saldırganlar, çalınan verilerin daha önceki özetinin abartıldığını ve yapay zeka yanılgılarından kaynaklandığını belirtti. Ancak son envanterin insan incelemesi tarafından doğrulandığını vurgulayarak güvenilir olduğunu iddia ettiler.

Çözüm ve Korunma

NAIC, etkilenen tüm sistemlerin onarıldığını ve gelecekteki saldırıları önlemek için ek savunmalar uygulamaya başladığını açıkladı. Bu bağlamda, önerilen bazı adımlar şunlardır:

  • Oracle PeopleSoft sisteminin en güncel sürümüne yükseltilmesi.
  • Güvenlik duvarı ve ağ ayarlarının gözden geçirilmesi.
  • Portların kapatılması ve gereksiz hizmetlerin devre dışı bırakılması.
  • Çalışanların siber güvenlik eğitimlerine katılması.
  • Olay yanıtı ve veri koruma stratejilerinin gözden geçirilmesi.

Sonuç

Kurumların güvenliği için gelecekte benzer olayların yaşanmaması adına, sistemlerinizin güncel tutulması büyük önem taşımaktadır. Hızla güncellemelerinizi yaparak, gerekli güvenlik önlemlerini almanız ve olası sızıntılara karşı proaktif bir tutum sergilemeniz gerekmektedir.

WarmCookie, Siber Saldırganlara İlk Erişim için Yeni Arka Kapı Veriyor
Acil: Yapay Zeka Ajanları Güvenlik Oyununu Nasıl Değiştiriyor?
ABD, fidye yazılımcılarını destekleyen Rus barındırma sağlayıcısına yaptırım uyguladı.
Otel Check-in Kioskları Misafir Verilerini ve Oda Anahtarlarını Açığa Çıkarıyor
2024 BAFTA Oyun Ödülleri adaylıkları açıklandı ve başrolde Baldur’s Gate 3 yer alıyor
ETİKETLENDİ:AçıklandıhırsızlığıKritikPeopleSoftShinyHunterstaVeri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gemini’nin kişiselleştirilmiş AI görsel üretimi ABD’de ücretsiz!
Sonraki Makale WhatsApp Artık Kullanıcı Adı Rezervasyonu Yapmanıza İzin Veriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Seslendirme ile Tides Of Annihilation Fırtınası Güçleniyor
Oyun
FCC, Gizli DJI Aletlerini Geriye Dönük Olarak Yasaklamayı Planlıyor
Liste
Logitech G Pro X2 Superstrike Faresi: 54 USD İndirimle 125.99 USD
Donanım
Estée Lauder’dan Kritik Uyarı: Oracle Hatasıyla Veri İhlali Açıklandı
Siber Güvenlik
Trump’ın Yeni AI Czarı Görevden Ayrıldı
Genel
Sony, Udio’nun AI Müzik Üreticisi Üzerine 30,000 Şarkı ile Dava Açtı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?