Oracle’a Tarihi Siber Saldırı: CL0P Grubu Kurumsal Verileri Çaldı, Yüzden Fazla Şirket Etkilendi

Google duyurduğu bir siber saldırı 2025'in en büyük siber saldırılarından biri oldu. Yüzlerce şirketin verilerini tehlikeye atan saldırının arkasından ise ünlü bir hacker grubu var...
ABD merkezli teknoloji devi Oracle'ın kurumsal yazılım sistemlerine yönelik büyük çaplı bir siber saldırı, 2025 yılının en ciddi dijital tehditlerinden biri olarak kayıtlara geçti. Google’ın ana şirketi Alphabet'e bağlı Tehdit İstihbarat Grubu (GTIG), Oracle E-Business Suite (EBS) sistemlerini hedef alan saldırının arkasında, daha önce fidye yazılım saldırılarıyla tanınan ünlü hacker grubu CL0P’un bulunduğunu açıkladı.
SALDIRININ KAPSAMI VE DETAYLARI
Google siber güvenlik araştırmacısı Austin Larsen, saldırıdan 100’den fazla şirketin etkilenmiş olabileceğini belirtti. Reuters'a konuşan Larsen, "Şu anda onlarca mağdurdan haberdarız, ancak sayının çok daha fazla olduğunu düşünüyoruz" diyerek saldırının aylar önce başlamış olabileceği uyarısında bulundu.
Saldırı, Oracle’ın müşteri yönetimi, finans, tedarik zinciri ve lojistik gibi kritik süreçleri barındıran kurumsal uygulama paketi olan EBS’i hedef aldı. GTIG'ye göre, bu ihlal sonucunda büyük miktarda müşteri verisi çalındı.
"SIFIR GÜN" ZAFIYETI VE KARMAŞIK TEKNIKLER
Uzmanlar, saldırının CVE-2025-61882 kodlu kritik bir güvenlik açığı üzerinden gerçekleştiğini belirtiyor. Bu zafiyetin uzun süre fark edilmediği ve saldırganlar tarafından "sıfır gün" (zero-day) açığı olarak kullanıldığı ifade ediliyor.
Oracle’ın Müdahalesi: Oracle, güvenlik açığını ilk olarak 2 Ekim 2025'te doğrulayarak, kullanıcıları Temmuz ayına ait yama paketini uygulamaya çağırmıştı. Ancak saldırıların yoğunlaşması üzerine şirket, 4 Ekim'de acil bir güvenlik güncellemesi yayınlamak zorunda kaldı.
Hacker Teknikleri: Cyber Press analizine göre, CL0P hackerları bu açıktan yararlanarak SSRF, CRLF enjeksiyonu, kimlik doğrulama atlatma ve XSL şablon enjeksiyonu gibi karmaşık saldırı yöntemleri kullandı. Bu tekniklerle EBS sunucularında uzaktan kod çalıştırma yetkisi elde ettiler.
CL0P’TAN ŞANTAJ KAMPANYASI
Saldırganlar, 29 Eylül 2025’te başlattıkları büyük bir şantaj kampanyasıyla binlerce kurumsal yöneticiye fidye e-postaları gönderdi. Bu mesajlarda, hedef alınan şirketlerin Oracle EBS sistemlerinden çaldıkları verilere dair ayrıntılı bilgiler ve dosya listeleri yer aldı. Kullanılan iletişim adreslerinin CL0P’un bilinen veri sızıntısı platformuyla bağlantılı olduğu tespit edildi.
CL0P grubu iddialara doğrudan yanıt vermezken, daha önce Oracle'ın "temel ürünlerinde güvenlik açıkları bıraktığını" ima eden bir açıklama yapmıştı. Google ise bu saldırının, grubun geçmişteki üçüncü taraf hizmet sağlayıcılarına yönelik saldırılarına benzer bir örüntü izlediğini ve etkilerinin şu ana kadar tam olarak anlaşılamadığını vurguladı.
Bu olay, 2025 yılı içerisinde şimdiye kadarki en geniş kapsamlı kurumsal veri ihlallerinden biri olarak kayıtlara geçme potansiyeli taşıyor.
"Oracle’a Tarihi Siber Saldırı: CL0P Grubu Kurumsal Verileri Çaldı, Yüzden Fazla Şirket Etkilendi" haberi, 12 Ekim 2025 tarihinde yazılmıştır. 12 Ekim 2025 tarihinde de güncellenmiştir.

YORUM YAZ
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.