Büyük Ölçekli Siber Saldırı: Google ve Mandiant'tan Kritik Uyarılar
Google ve Mandiant, CL0P bağlantılı bir tehdit aktörünün, Oracle E-Business Suite açıklarını kullanarak siber şantaj kampanyası düzenlediğini açıkladı.
Tehdit Aktörleri Kapsamlı Bir Şantaj Kampanyası Yürütüyor
Google Tehdit İstihbarat Grubu (GTIG) ve siber güvenlik uzmanı Mandiant, kısa bir süre önce dikkat çekici bir blog yazısı yayımladı.Bu yazıyla, 29 Eylül itibarıyla CL0P isimli veri sızıntısı sitesiyle bağlantılı olduğu iddia edilen bir tehdit aktörünün, büyük çaplı bir şantaj kampanyasını izlemeye başladıkları bildirildi.
Yapılan açıklamada, bu tehdidin özellikle kurumsal şirketlerin üst düzey yöneticilerine yönelik olarak yoğun bir şekilde e-posta gönderildiği ve Oracle E-Business Suite (EBS) ortamlarından hassas bilgilerin çalındığı öne sürüldü.
Oracle’dan Acil Güvenlik Uyarısı
Oracle, 2 Ekim tarihinde, saldırganların firmanın Temmuz 2025'te yamalanmış olan güvenlik açıklarından faydalanmış olabileceğini belirterek, müşterilerine en son kritik yama paketlerini derhal uygulamaları gerektiğini bildirdi. Sadece iki gün sonra, 4 Ekim’de, Oracle acil olarak yeni yamaların uygulanması gerektiğini duyurdu.Bu adımlar, siber güvenliğe dair ciddiyeti ve aciliyeti ortaya koyuyor; zira siber saldırganlar, EBS sistemlerindeki boşluklardan yararlanarak veri sızıntılarına neden olabilir.
Ağustos Ayından Beri Aktif İstismarlar
Yapılan detaylı analizler, CL0P şantaj kampanyasının, aylar süren ve Oracle EBS müşteri ortamlarını hedef alan sızma faaliyetlerinin ardından şekillendiğine dikkat çekiyor. Tehdit aktörlerinin, Oracle EBS yazılımındaki bir güvenlik boşluğunu 9 Ağustos'tan itibaren istismar etmeye başladığı bilgisi verildi. Özellikle bu tarihten itibaren gerçekleştirilen sızıntılar, birçok kuruluşun güvenlik açıklarından yararlanıldığını gözler önüne seriyor.Erken Uyarı İşaretleri ve Sonuçları
Analizler ayrıca, 10 Temmuz'dan itibaren başlayan şüpheli etkinliklerin tespit edildiğini ortaya koydu. Bazı durumlarda saldırganların, etkilenen kuruluşlardan önemli miktarda veri sızdırmayı başardığı da raporlandı. Bu durum, kuruluşların kendi iç güvenlik prosedürlerini gözden geçirmeleri ve hızla gerekli önlemleri almaları gerektiğini işaret ediyor.Kuruluşlar İçin Kriz Yönetimi Önerileri
Siber güvenlik uzmanları, kuruluşların kendi veri koruma önlemlerini güçlendirerek potansiyel tehditleri daha etkin bir şekilde tespit edebileceklerini belirtiyor. Oracle’ın yayınladığı kritik yamaların hemen uygulanması, potansiyel tehditlerin bertaraf edilmesi açısından büyük önem taşıyor. Etkilenen kuruluşlar için, acil durum protokollerinin güncellenmesi ve çalışanların farkındalık eğitimlerinin artırılması öneriliyor. .Kaynak: AA
Yorumlar (0)
Yorum Yaz
Henüz yorum yapılmamış. İlk yorumu siz yapın!