9 AĞUSTOS'TAN BERİ HEDEF ALINIYOR


Yapılan incelemeler, tehdit aktörlerinin Oracle EBS'deki güvenlik açığını 9 Ağustos'tan itibaren aktif şekilde kullandığını gösterdi. Şüpheli etkinliklerin 10 Temmuz'a kadar uzandığı tespit edilirken, saldırganların aylar süren sızma faaliyetleri sonucunda bazı kuruluşlardan önemli miktarda veriyi  sızdırdığı doğrulandı.

ORACLE ACİL YAMA ÇIKARDI


Oracle'ın 2 Ekim'de yaptığı açıklamada, saldırganların Temmuz 2025'te yamalanan güvenlik açıklarını istismar etmiş olabileceğini duyurduğu ve müşterilerine en güncel kritik yama paketlerini uygulamalarını tavsiye ettiği hatırlatıldı. Şirket, 4 Ekim'de ise bu güvenlik açığını gidermek üzere acil yamaların uygulanması gerektiğini açıkladı.

KURUMSAL VERİ GÜVENLİĞİ ALARMI


Uzmanlar, özellikle finans ve insan kaynakları gibi kritik süreçleri yöneten Oracle EBS kullanıcılarının acilen güvenlik önlemlerini gözden geçirmesi gerektiği uyarısında bulunuyor. Siber güvenlik uzmanları, kurumsal veri güvenliği konusunda bu olayın bir alarm niteliği taşıdığını ve benzer sistemleri kullanan tüm kuruluşların güvenlik denetimlerini artırması gerektiğini vurguluyor.


Oracle müşterilerinin, siber saldırıların önlenmesi için acil yamaları derhal uygulamaya geçirmesi ve sistemlerinde olağan dışı aktivite olup olmadığını kontrol etmesi öneriliyor.

Yorumlar