Visit Sponsor

Yazı: 10:50 Fintek

Oracle, Fidye Yazılımı Tehditlerinin Ardından E-Business Suite Saldırılarını İnceliyor

Oracle, E-Business Suite uygulamalarına yönelik fidye yazılımı saldırılarını inceliyor. 50 milyon dolara varan fidye talepleri gündeme gelirken, şirket en güncel güvenlik yamalarının uygulanması gerektiğini vurguladı.

Oracle, bazı büyük ölçekli müşterilerinin E-Business Suite uygulamalarına yönelik siber saldırıları araştırmaya başladı. Bloomberg’in haberine göre, kendisini fidye yazılımı gruplarıyla bağlantılı olarak tanımlayan hackerlar, bu uygulamaları ihlal ettiklerini iddia ederek 50 milyon dolara varan fidye taleplerinde bulundu.

Oracle, Temmuz 2025’te yayımladığı güvenlik güncellemesiyle E-Business Suite’teki güvenlik açıklarını kapatmaya yönelik yamalar sunmuştu. Şirketin Güvenlikten Sorumlu Başkanı Rob Duhart, blog yazısında bazı müşterilerin şantaj içerikli e-postalar aldığını belirterek, söz konusu saldırılarda daha önce tanımlanan açıkların kötüye kullanılmış olabileceğini ifade etti. Duhart, tüm müşterilerin en güncel Critical Patch Update paketlerini uygulamalarını önemle tavsiye etti.

Google da üst düzey yöneticilere benzer extortion e-postalarının ulaştığını, ancak verilerin gerçekten çalındığına dair kesin bir kanıt bulunmadığını aktardı. ABD Federal Soruşturma Bürosu’nun (FBI) Internet Crime Complaint Center (IC3) raporuna göre, 2024 yılında bildirilen siber suç kaynaklı kayıplar %33 artarak 16,6 milyar dolara ulaştı. Raporda fidye yazılımlarının kritik altyapı için en yaygın tehdit olduğu ve şikayetlerde %9 artış yaşandığı da vurgulandı.

Son dönemde Jaguar Land Rover’ın üretimi durdurmak zorunda kalması, TransUnion’un 4,4 milyon müşteriyi etkileyen veri ihlali ve Allianz Life’ın Kuzey Amerika’daki 1,4 milyon müşterisinin kişisel bilgilerinin sızması gibi olaylar, siber saldırıların finansal ve operasyonel etkilerinin büyüklüğünü bir kez daha ortaya koydu.

Oracle’ın karşı karşıya kaldığı fidye yazılımı vakası, kurumsal ölçekte kullanılan yazılım altyapılarının ne kadar kritik bir saldırı yüzeyi oluşturduğunu gösteriyor. Bu gelişme, finansal kurumlar için doğrudan bir uyarı niteliği taşıyor. Zira bankalar ve fintek şirketleri, yüksek hacimli işlem altyapıları ve müşteri verileriyle siber suçlular için cazip bir hedef konumunda. Sürekli güncellenen yamaların uygulanması artık yalnızca teknik bir detay değil, doğrudan iş sürekliliğini ve müşteri güvenini koruyan stratejik bir zorunluluk haline geliyor.

Kapat