Haberler

Oracle, Clop Fidye Yazılım Saldırılarını Temmuz 2025 Güvenlik Açıklarıyla İlişkilendirdi

Oracle, E-Business Suite yazılımını hedef alan fidye yazılım saldırılarında Clop grubunun izlerine rastlandığını duyurdu. Şirket, Temmuz 2025’te yayımlanan kritik yamalarda kapatılan güvenlik açıklarının saldırganlar tarafından kullanıldığını belirtti.

Oracle Güvenlik Ekibi Müşterileri Uyardı

Oracle Güvenlikten Sorumlu Üst Yöneticisi Rob Duhart, bazı müşterilerin Clop imzası taşıyan tehdit e-postaları aldığını doğruladı. Duhart, kullanıcıların gecikmeden güncellemeleri yüklemesi gerektiğini vurguladı. Oracle’ın destek ekibi, şüpheli aktivitelerle karşılaşan kurumlara doğrudan iletişim kanalları üzerinden yardım sunuyor.

Oracle, Temmuz 2025 güncellemesi kapsamında E-Business Suite ürününü etkileyen dokuz güvenlik açığını kapattı. Bu açıkların üçü, kullanıcı kimlik bilgileri gerektirmeden uzaktan istismar edilebilecek zafiyetler olarak öne çıktı. Siber güvenlik araştırmacıları, bu tür açıkların fidye yazılım grupları için cazip hedefler oluşturduğunu ve hızlıca saldırıya dönüştürülebildiğini ifade ediyor.

Clop saldırı e-postası

Şirket, hangi açığın saldırılarda kullanıldığını açıklamadı. Ancak uzmanlar, özellikle internet üzerinden erişilebilen sistemlerde yamaların geciktirilmesinin riskleri artırdığına dikkat çekiyor.

Mandiant ve Google Threat Intelligence Group tarafından aktarılan bilgilere göre, farklı sektörlerde görev yapan yöneticilere e-posta yoluyla şantaj mesajları gönderildi. Mesajlarda Oracle E-Business Suite üzerinden belgelerin ele geçirildiği öne sürüldü. Fidye talebi içeren bu e-postalarda, ödenmemesi durumunda verilerin kamuya açıklanacağı tehdidi yer aldı.

Siber güvenlik uzmanları, saldırganların her zaman gerçek veri sızdırmış olmasa bile psikolojik baskıyla ödeme talebinde bulunduğunu belirtiyor. Mandiant Teknoloji Direktörü Charles Carmakal, şu aşamada herhangi bir veri sızıntısının kesinleşmediğini ifade etti.

Clop grubu, son yıllarda dünya çapında çok sayıda kurumu hedef alarak dikkat çeken bir yapı hâline geldi. Grup daha önce MOVEit Transfer, Accellion FTA ve GoAnywhere MFT gibi dosya transfer yazılımlarındaki kritik açıkları kullanarak binlerce şirketi etkiledi. Bu saldırılar sonucunda müşteri verileri sızdırıldı ve birçok kurum ciddi maddi zarar yaşadı.

2024’te Cleo’nun dosya transfer yazılımında tespit edilen sıfır gün açığını kullanan Clop, onlarca şirketi hedef almıştı. ABD Dışişleri Bakanlığı, bu tür saldırılardan sorumlu tutulan gruba dair bilgi sağlayanlara 10 milyon dolara kadar ödül vadettiğini duyurmuştu.

Uzmanlar, E-Business Suite kullanıcılarının güvenlik güncellemelerini gecikmeden yüklemesi gerektiğini belirtiyor. Ayrıca sistemlerde olağan dışı oturum açma girişimlerinin izlenmesi, e-posta yoluyla gelen fidye taleplerine karşı kurum içi farkındalık oluşturulması ve güvenlik ekiplerinin aktif tehdit izleme süreçlerini devreye alması öneriliyor.

Oracle, soruşturmanın sürdüğünü ve kullanıcıların verilerini korumak için tüm güvenlik araçlarını devreye aldığını açıkladı. Şirket, olası riskleri azaltmak için müşterilerin Oracle destek ekibiyle düzenli iletişimde kalmasının önemine işaret etti.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu