USD0,000000
%0
EURO0,000000
%0
EURO/USD1,17
%-0.10
BIST11.498,38
%2.10
Petrol60,91
%0.26
GR. ALTIN6.052,41
%1.01
BTC4.000.485,01
%2.16
İstanbul
Ankara
İzmir
Adana
Adıyaman
Afyonkarahisar
Ağrı
Aksaray
Amasya
Antalya
Ardahan
Artvin
Aydın
Balıkesir
Bartın
Batman
Bayburt
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Düzce
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkâri
Hatay
Iğdır
Isparta
Kahramanmaraş
Karabük
Karaman
Kars
Kastamonu
Kayseri
Kırıkkale
Kırklareli
Kırşehir
Kilis
Kocaeli
Konya
Kütahya
Malatya
Manisa
Mardin
Mersin
Muğla
Muş
Nevşehir
Niğde
Ordu
Osmaniye
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Şırnak
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yalova
Yozgat
Zonguldak
  1. Haberler
  2. Teknoloji
  3. Siber Tehdit: 6 Milyon Oracle Kaydı Çalındı!

Siber Tehdit: 6 Milyon Oracle Kaydı Çalındı!

featured
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Bengaluru merkezli siber güvenlik şirketi CloudSEK’in yayımladığı raporda, “rose87168” takma adlı bir bilgisayar korsanının Oracle sistemlerinden 6 milyon kaydı çalındığı ve bu verilerin satışa sunulduğu ifade ediliyor.

Çalınan veriler içinde kritik dosyalarla birlikte, şirket sistemlerine güvenli erişim sağlamada kullanılan şifrelerin de yer aldığı belirtildi.

ORACLE REDDETTİ

Oracle, söz konusu iddiaları kesin bir dille yalanlayarak, “Oracle Cloud’da herhangi bir ihlal yaşanmamıştır. Yayınlanan kimlik bilgileri Oracle Cloud ile ilişkilendirilmemektedir. Hiçbir Oracle Cloud müşterisi ihlal yaşamadı ya da veri kaybı söz konusu değildir.” şeklinde bir açıklama yaptı.

HACKER’DAN FİDYE TALEBİ İDDİASI

CloudSEK’in raporunda, hackerın etkilenen 140 binden fazla şirketten çalınan verilerin silinmesi karşılığında fidye talep ettiği öne sürülüyor.

Ayrıca, hackerın şifrelenmiş şifrelerin çözülmesi için gözden çıkarılacak ödüller sunarak başkalarından yardım istemesi dikkat çekiyor.

CloudSEK, hackerın Oracle Cloud’un oturum açma sistemindeki bir güvenlik açığını kullanarak bu eylemi gerçekleştirdiğini ve bunun Oracle WebLogic Server yazılımıyla bağlantılı olabileceğini öne sürdü.

HASSAS VERİLER RİSK ALTINDA MI?

Çalınan verilerin içinde JKS dosyaları, şifrelenmiş SSO şifreleri, anahtar dosyaları ve Enterprise Manager JPS anahtarları gibi hassas bilgilerin bulunduğu iddiaları bulunuyor.

Bu durum, sızdırılan bilgilerin bilgisayar korsanlarının şirket sistemlerine girmesine ve ek veri çalmalarına olanak tanıması nedeniyle ciddi bir güvenlik tehdidi taşıyor.

ŞİRKETLERE ÖNLEM ÇAĞRISI

İddiaların ardından, ilgili şirketlere acilen şifrelerini değiştirmeleri ve daha güçlü şifreler kullanmaları öneriliyor.

Ek güvenlik sağlamak amacıyla çok faktörlü kimlik doğrulama (MFA) sisteminin etkinleştirilmesi de tavsiye ediliyor.

Siber Tehdit: 6 Milyon Oracle Kaydı Çalındı!
+ -

Tamamen Ücretsiz Olarak Gazetemize Abone Olabilirsiniz.

Yeni haberlerden anında haberdar olmak için e-posta aboneliğini hemen başlat.