Google Tehdit İstihbarat Grubu (GTIG) ve siber güvenlik firması Mandiant tarafından hazırlanan rapora göre, daha önce fidye yazılım saldırılarıyla adını duyuran CL0P isimli siber suç grubuyla bağlantılı bir tehdit aktörü, Oracle’ın E-Business Suite (EBS) platformlarını hedef aldı.
Üst Düzey Yöneticilere Şantaj E-Postaları Gönderildi
Raporda, 29 Eylül itibarıyla bu grubun, çeşitli kurumların üst düzey yöneticilerine yönelik e-posta yoluyla şantaj girişimlerinde bulunduğu belirtildi. Saldırganların, Oracle EBS platformlarından elde ettiklerini iddia ettikleri verilerle yöneticilere tehdit içerikli mesajlar gönderdiği aktarıldı.
Temmuz 2025’te Yamalanan Açıklar İstismar Edildi
Oracle, 2 Ekim’de yaptığı açıklamada, saldırganların Temmuz 2025’te kapatılan bazı güvenlik açıklarını istismar etmiş olabileceğini bildirdi. Şirket, tüm müşterilerine güncel güvenlik yamalarını acilen uygulamaları çağrısında bulundu. 4 Ekim’de yapılan ikinci duyuruda ise, söz konusu açıkların yeniden kötüye kullanılmaması için acil yama yüklemelerinin zorunlu olduğu vurgulandı.
Aylara Yayılan Sızma Faaliyetleri
Google tarafından yayımlanan teknik analizde, saldırıların 10 Temmuz 2025’e kadar uzandığı ve tehdit aktörlerinin Oracle EBS altyapılarına yönelik aylar süren sızma faaliyetleri yürüttüğü kaydedildi. Bazı durumlarda saldırganların, erişim sağladıkları sistemlerden önemli miktarda kurumsal veri dışarı aktardıkları da tespit edildi.
Uzmanlardan Yama Uyarısı: “Beklemeyin, Güncelleyin”
Siber güvenlik uzmanları, büyük kurumsal sistemlerde yetersiz yama yönetiminin ciddi güvenlik açıklarına neden olabileceğine dikkat çekiyor. Uzmanlara göre, Oracle EBS kullanıcılarının, kritik güvenlik güncellemelerini gecikmeden uygulamaları, potansiyel veri sızıntılarını ve fidye saldırılarını önlemek açısından hayati önem taşıyor.




