USD45,24
%0
EURO52,98
%0.02
EURO/USD1,17
%0
BIST14.495,77
%0.88
Petrol110,41
%-0.02
GR. ALTIN6.626,19
%0
BTC3.683.954,13
%1.79
Adana
Adıyaman
Afyonkarahisar
Ağrı
Amasya
Ankara
Antalya
Artvin
Aydın
Balıkesir
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkari
Hatay
Isparta
Mersin
İstanbul
İzmir
Kars
Kastamonu
Kayseri
Kırklareli
Kırşehir
Kocaeli
Konya
Kütahya
Malatya
Manisa
Kahramanmaraş
Mardin
Muğla
Muş
Nevşehir
Niğde
Ordu
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yozgat
Zonguldak
Aksaray
Bayburt
Karaman
Kırıkkale
Batman
Şırnak
Bartın
Ardahan
Iğdır
Yalova
Karabük
Kilis
Osmaniye
Düzce
Lefkoşa
Gazimağusa
Girne
Güzelyurt
İskele
Pristina
  1. Haberler
  2. Teknoloji
  3. Siber Tehdit: 6 Milyon Oracle Kaydı Çalındı!

Siber Tehdit: 6 Milyon Oracle Kaydı Çalındı!

featured
Google'da Abone Ol
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Bengaluru merkezli siber güvenlik şirketi CloudSEK’in yayımladığı raporda, “rose87168” takma adlı bir bilgisayar korsanının Oracle sistemlerinden 6 milyon kaydı çalındığı ve bu verilerin satışa sunulduğu ifade ediliyor.

Çalınan veriler içinde kritik dosyalarla birlikte, şirket sistemlerine güvenli erişim sağlamada kullanılan şifrelerin de yer aldığı belirtildi.

ORACLE REDDETTİ

Oracle, söz konusu iddiaları kesin bir dille yalanlayarak, “Oracle Cloud’da herhangi bir ihlal yaşanmamıştır. Yayınlanan kimlik bilgileri Oracle Cloud ile ilişkilendirilmemektedir. Hiçbir Oracle Cloud müşterisi ihlal yaşamadı ya da veri kaybı söz konusu değildir.” şeklinde bir açıklama yaptı.

HACKER’DAN FİDYE TALEBİ İDDİASI

CloudSEK’in raporunda, hackerın etkilenen 140 binden fazla şirketten çalınan verilerin silinmesi karşılığında fidye talep ettiği öne sürülüyor.

Ayrıca, hackerın şifrelenmiş şifrelerin çözülmesi için gözden çıkarılacak ödüller sunarak başkalarından yardım istemesi dikkat çekiyor.

CloudSEK, hackerın Oracle Cloud’un oturum açma sistemindeki bir güvenlik açığını kullanarak bu eylemi gerçekleştirdiğini ve bunun Oracle WebLogic Server yazılımıyla bağlantılı olabileceğini öne sürdü.

HASSAS VERİLER RİSK ALTINDA MI?

Çalınan verilerin içinde JKS dosyaları, şifrelenmiş SSO şifreleri, anahtar dosyaları ve Enterprise Manager JPS anahtarları gibi hassas bilgilerin bulunduğu iddiaları bulunuyor.

Bu durum, sızdırılan bilgilerin bilgisayar korsanlarının şirket sistemlerine girmesine ve ek veri çalmalarına olanak tanıması nedeniyle ciddi bir güvenlik tehdidi taşıyor.

ŞİRKETLERE ÖNLEM ÇAĞRISI

İddiaların ardından, ilgili şirketlere acilen şifrelerini değiştirmeleri ve daha güçlü şifreler kullanmaları öneriliyor.

Ek güvenlik sağlamak amacıyla çok faktörlü kimlik doğrulama (MFA) sisteminin etkinleştirilmesi de tavsiye ediliyor.

Siber Tehdit: 6 Milyon Oracle Kaydı Çalındı!

Tamamen Ücretsiz Olarak Gazetemize Abone Olabilirsiniz.

Yeni haberlerden anında haberdar olmak için e-posta aboneliğini hemen başlat.
KAI ile Haber Hakkında Sohbet

KAI ile Haber Hakkında Sohbet

Sohbet sistemi şu anda aktif değil. Lütfen daha sonra tekrar deneyin.