...

Logo Pasino du Havre - Casino-Hôtel - Spa
in partnership with
Logo Nextory

Google'a göre en az 100 şirket etkilendi: '2025'in en büyük saldırılarından'

• Oct 10, 2025, 5:38 PM
4 min de lecture
1

Google, ABD'li bulut hizmeti şirketi Oracle’ın kurumsal yazılım sistemlerini hedef alan geniş çaplı siber saldırıdan 100’den fazla şirketin etkilenmiş olabileceğini açıkladı.

Google’ın Tehdit İstihbarat Grubu'ndan (GTIG) gelen açıklamada siber saldırının Oracle’ın kurumsal yazılım platformu olan E-Business Suite (EBS) sistemlerini hedef aldığı ifade edildi.

Saldırının arkasında, daha önce küresel fidye saldırılarıyla tanınan CL0P adlı hacker grubunun bulunduğu düşünülüyor.

Google’ın ana şirketi Alphabet, saldırının üç ay kadar önce başlamış olabileceğini ve “büyük miktarda müşteri verisinin” çalındığını bildirdi. 

Google’ın tehdit istihbaratı ekibinden Austin Larsen, Reuters’a yaptığı açıklamada “Şu anda onlarca mağdurdan haberdarız, ancak sayının çok daha fazla olduğunu düşünüyoruz. Önceki CL0P saldırılarına bakılırsa etkilenenlerin 100'ü aşması muhtemel,” dedi.

E-Business Suite nedir?

Saldırının hedefinde, Oracle’ın E-Business Suite adlı kurumsal uygulama paketi vardı.

Şirketler bu sistemi müşteri yönetimi, tedarik zinciri, üretim, lojistik ve finans gibi kritik süreçlerini yürütmekte kullanıyor.

Aylarca ihmal edilen açık

Uzmanlara göre saldırılar, CVE-2025-61882 kodlu kritik bir güvenlik açığının istismar edilmesiyle gerçekleşti. Bu açığın, aylar boyunca düzeltilmeden kaldığı iddia ediliyor.

Oracle, saldırıların fark edilmesinin ardından 2 Ekim 2025’te güvenlik açığını doğrulamıştı ve müşterilerine Temmuz 2025 tarihli kritik yama paketini uygulamaları çağrısında bulunmuştu. Ancak saldırganların bu açığı haftalarca "sıfır gün (zero day)" zafiyeti olarak kullandığı ortaya çıkınca şirket, 4 Ekim 2025’te acil bir güvenlik güncellemesi yayımlamak zorunda kaldı.

Sıfır gün zafiyeti, bir yazılımda bulunan ancak yazılım geliştiricisinin henüz farkında olmadığı güvenlik açığına deniyor.

Cyber Press'in analizine göre, Oracle'ın fark etmediği bu açıktan yararlanan hackerlar,  Server-Side Request Forgery (SSRF), CRLF enjeksiyonu, kimlik doğrulama atlatma ve XSL şablon enjeksiyonu gibi çoklu saldırı yöntemlerini bir araya getirerek, EBS sunucularında uzaktan kod çalıştırma imkanı yakaladı.

Şirket yöneticilerine fidye e-postaları gönderildi

Hacker'lar, 29 Eylül 2025’te büyük bir şantaj kampanyası başlatarak binlerce kurumsal yöneticiye e-posta göndermişti. Bu e-postalarda hacker'lar, hedef aldıkları şirketlerin Oracle EBS sistemlerinden hassas verileri çaldıklarını iddia etti.

Mesajlarda, saldırıya uğrayan sistemlerden alınan dosya listeleri ve ayrıntılar da yer alıyordu.

Ayrıca postlarda kullanılan iletişim adreslerinin CL0P adlı hacker grubunun veri sızıntı sitesiyle Mayıs 2025’ten beri bağlantılı olduğu tespit edildi.

Saldırının arkasındaki grup

CL0P grubu ise iddialara yanıt vermedi, ancak grup daha önce Oracle’ın “temel ürününde güvenlik açığı bıraktığını” ima eden bir açıklama yapmıştı.

Google ise bir blog gönderisinde CL0P’un geçmişte de üçüncü taraf yazılım ve hizmet sağlayıcılarına yönelik geniş çaplı saldırılar düzenlediğini hatırlatarak, bu son kampanyanın da benzer bir örüntü izlediğini vurguladı.

Şirket, saldırının tespit edildiğini ancak etkilerinin henüz tam olarak ortaya çıkmadığını belirtti. Buna göre olay, 2025’in en kapsamlı kurumsal veri ihlallerinden biri olma potansiyeline sahip.


Today

Sora interneti salladı: 5 saniyelik video, fırını 1 saat çalıştırmaya denk
• 7:43 PM
4 min
OpenAI yöneticilerinden Bill Peebles, yeni aracın beş günden kısa bir sürede 1 milyon indirmeye ulaştığını duyurdu.
Read the article
Google'a göre en az 100 şirket etkilendi: '2025'in en büyük saldırılarından'
• 5:38 PM
4 min
Oracle'a yönelik siber saldırının arkasında, daha önce küresel fidye saldırılarıyla tanınan CL0P adlı hacker grubunun bulunduğu düşünülüyor.
Read the article
Elon Musk'ın yeni projesine zehirli gaz tepkisi: 'İnsanlar ölüyor'
• 3:31 PM
2 min
Yerel sakinler sürekli elektrik kesintileri, artan faturalar ve yoğun toksik duman ile mücadele ediyor.
Read the article
Sahte VPN, banka hesaplarını boşalttı: 'Saldırı Türkiye kaynaklı'
• 3:26 PM
6 min
Dolandırıcılık tespiti firması Cleafy'e göre, Türkçe konuşan bir grup bu kötü amaçlı yazılımın hem geliştirilmesi hem de mağdurlardan para elde etme sürecini yönetiyor.
Read the article
Nobel ödüllü John Martinis: 'Yeni nesil, kuantum devrimini gerçeğe dönüştürecek'
• 1:44 PM
4 min
Martinis'e göre yeni nesil araştırmacılar, iş birliği, tutarlılık ve görevin karmaşıklığına dair farkındalık olduğu sürece kuantum devrimini hızlandırma potansiyeline sahip.
Read the article
Doğu ve Orta Avrupa’da son yirmi yıllık ekonomik mucize tehlikede
• 10:22 AM
5 min
Araştırmacılar, bölgenin büyümesini tehdit eden iki temel unsura dikkat çekiyor: Demografi ve inovasyon eksikliği.
Read the article
AB’nin siyasi reklamlara ilişkin kuralları yürürlüğe giriyor: Neler değişecek?
• 9:40 AM
11 min
Bilgi manipülasyonuna ve seçimlere yabancı müdahalesine karşı koymayı amaçlayan siyasi reklamlara ilişkin AB kuralları yürürlüğe giriyor.
Read the article
Avrupa’da her üç sağlık çalışanından biri depresyonda
• 9:22 AM
3 min
Rapor, sağlık sektöründeki çalışma koşullarının sorunun merkezinde olduğunu ortaya koydu. Her üç sağlık çalışanından biri geçtiğimiz yıl iş yerinde zorbalığa veya tehditlere maruz kaldığını söylerken, yüzde 10’u fiziksel şiddet veya cinsel taciz yaşadığın
Read the article
Umut verici çalışma: Bir bakteri türünün salgıladığı proteinle kanser hücreleri yok edildi
• 8:44 AM
2 min
Salamanca Üniversitesi’nden araştırmacı Antonio Hurtado, 'Bu çalışma, bakteriyel proteinlerin antitümör tedavilerde kullanılabileceğini gösteriyor,' dedi.
Read the article
Polonya bankacılık sektörü: Hedefleri karşılamak için yetersiz mi?
• 8:43 AM
5 min
Uzmanlar, Polonya'nın Avrupa'nın teknolojik açıdan en gelişmiş bankacılık sistemlerinden birine sahip olmasına rağmen, sermaye potansiyelinin yatırım ihtiyaçları olan bir ekonominin gelişimini desteklemek için yetersiz kaldığı konusunda uyarıyor.
Read the article
Almanya'da 'iyi' ve 'kötü' drone tartışması: Uzmanlar ne diyor?
• 7:50 AM
4 min
Yeni düzenlemeyle birlikte polis, gerek görülmesi halinde insansız hava araçlarını düşürme yetkisine sahip olacak. Ancak hayat kurtaran İHA'lar da var. Uzmanlar, trafiktekine benzer plaka sisteminin getirilmesini istiyor. Peki, bu işe yarar mı?
Read the article