HABERLİSİN-
Saldırganların, 29 Eylül itibarıyla çok sayıda kuruluştaki üst düzey yöneticilere yoğun şekilde e-posta göndererek şantaj kampanyası başlattığı belirlendi. E-postalarda, Oracle EBS ortamlarından hassas veriler çalındığı iddia edildi. Google'ın yayımladığı analiz, saldırganların Temmuz 2025'te yamalanan güvenlik açıklarını istismar etmiş olabileceğini ortaya koydu.
HABERİN DEVAMI İÇİN SAYILARDAN İLERLEYİN...
9 AĞUSTOS'TAN BERİ HEDEF ALINIYOR
Yapılan incelemeler, tehdit aktörlerinin Oracle EBS'deki güvenlik açığını 9 Ağustos'tan itibaren aktif şekilde kullandığını gösterdi. Şüpheli etkinliklerin 10 Temmuz'a kadar uzandığı tespit edilirken, saldırganların aylar süren sızma faaliyetleri sonucunda bazı kuruluşlardan önemli miktarda veriyi sızdırdığı doğrulandı.
ORACLE ACİL YAMA ÇIKARDI
Oracle'ın 2 Ekim'de yaptığı açıklamada, saldırganların Temmuz 2025'te yamalanan güvenlik açıklarını istismar etmiş olabileceğini duyurduğu ve müşterilerine en güncel kritik yama paketlerini uygulamalarını tavsiye ettiği hatırlatıldı. Şirket, 4 Ekim'de ise bu güvenlik açığını gidermek üzere acil yamaların uygulanması gerektiğini açıkladı.
KURUMSAL VERİ GÜVENLİĞİ ALARMI
Uzmanlar, özellikle finans ve insan kaynakları gibi kritik süreçleri yöneten Oracle EBS kullanıcılarının acilen güvenlik önlemlerini gözden geçirmesi gerektiği uyarısında bulunuyor. Siber güvenlik uzmanları, kurumsal veri güvenliği konusunda bu olayın bir alarm niteliği taşıdığını ve benzer sistemleri kullanan tüm kuruluşların güvenlik denetimlerini artırması gerektiğini vurguluyor.
Oracle müşterilerinin, siber saldırıların önlenmesi için acil yamaları derhal uygulamaya geçirmesi ve sistemlerinde olağan dışı aktivite olup olmadığını kontrol etmesi öneriliyor.