Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: ShinyHunters’ta PeopleSoft Veri Hırsızlığı Açıklandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: ShinyHunters’ta PeopleSoft Veri Hırsızlığı Açıklandı

Siber Güvenlik

Kritik: ShinyHunters’ta PeopleSoft Veri Hırsızlığı Açıklandı

teknomers
Son güncelleme: 29 Haziran 2026 23:40
teknomers
Paylaş
Paylaş

Olayın Önemi

ShinyHunters siber suç grubunun, Oracle PeopleSoft sunucusundaki sıfır-gün açığını istismar ederek NAIC sistemlerine sızması, siber güvenlik alanında kaygı yaratan bir olaydır. Bu tür sızmalar, hassas verilerin tehlikeye girmesi riskini artırırken, organizasyonların itibarını da zedeleyebilir.

Contents
  • Olayın Önemi
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırı, CVE-2026-35273 kodu ile tanımlanan sıfır-gün açığının kullanılmasıyla gerçekleşti. Bu açığın etkisi altında, ShinyHunters, NAIC’in sistemlerine izinsiz erişim sağladı ve sonuç olarak, kamuya açık veriler, eski günlükler ve yapılandırma dosyaları gibi verileri çaldı.

Etkilenen Sistemler

NAIC’in yaptığı açıklamaya göre, saldırıdan etkilenen sistemler şunlardır:

  • INSData ve Vision sunucuları
  • 2017-2024 yılları arasındaki 264,000 sigorta düzenlemesi PDF’si
  • 2,000 müşteri/sipariş/ödemeye dair kayıt
  • 45,000 kredi derecelendirme ajansı dosyası
  • AWS altyapı yapılandırmaları
  • SERFF, OPTins ve UCAA üretim ortamları için saklanan kimlik bilgileri

Saldırganlar, çalınan verilerin daha önceki özetinin abartıldığını ve yapay zeka yanılgılarından kaynaklandığını belirtti. Ancak son envanterin insan incelemesi tarafından doğrulandığını vurgulayarak güvenilir olduğunu iddia ettiler.

Çözüm ve Korunma

NAIC, etkilenen tüm sistemlerin onarıldığını ve gelecekteki saldırıları önlemek için ek savunmalar uygulamaya başladığını açıkladı. Bu bağlamda, önerilen bazı adımlar şunlardır:

  • Oracle PeopleSoft sisteminin en güncel sürümüne yükseltilmesi.
  • Güvenlik duvarı ve ağ ayarlarının gözden geçirilmesi.
  • Portların kapatılması ve gereksiz hizmetlerin devre dışı bırakılması.
  • Çalışanların siber güvenlik eğitimlerine katılması.
  • Olay yanıtı ve veri koruma stratejilerinin gözden geçirilmesi.

Sonuç

Kurumların güvenliği için gelecekte benzer olayların yaşanmaması adına, sistemlerinizin güncel tutulması büyük önem taşımaktadır. Hızla güncellemelerinizi yaparak, gerekli güvenlik önlemlerini almanız ve olası sızıntılara karşı proaktif bir tutum sergilemeniz gerekmektedir.

Siber Güvenlikte Haftanın Gelişmeleri: Fortinet, Chrome 0-Day ve Daha Fazlası!
Acil: Otomatik Penetrasyon Testinizde Kaçırılan Kritik Açıklar
Araştırmacılar, ikili yıldızların yaşam döngüleri hakkında kritik ipucu tespit ediyor
Ukraynalı FDN3, SSL VPN ve RDP cihazlarına büyük saldırılar düzenliyor.
CMF Phone 1 Özellikleri 8 Temmuz’daki Lansman Öncesinde Açıklandı; MediaTek Dimensity 7300 Yonga Setine Sahip Olacak
ETİKETLENDİ:AçıklandıhırsızlığıKritikPeopleSoftShinyHunterstaVeri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gemini’nin kişiselleştirilmiş AI görsel üretimi ABD’de ücretsiz!
Sonraki Makale WhatsApp Artık Kullanıcı Adı Rezervasyonu Yapmanıza İzin Veriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Nissan’dan Acil Uyarı: Oracle Sıfır Gün Saldırılarıyla Veri İhlali!
Siber Güvenlik
Chamath Palihapitiya AI Kodlama Girişimine 135 Milyon Dolar Yatırım Yaptı
Genel
Pong oyunu her karede kendi kaynak kodunu yeniden derliyor
Donanım
CLAUDE.md bellek, disk değil
Yazılım
DC’nin Yeni Sinematik Evreni Harika Bir Başlangıç Yaptı Ama Yavaşlıyor
Liste
WhatsApp Artık Kullanıcı Adı Rezervasyonu Yapmanıza İzin Veriyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?