Google, siber güvenlik birimi aracılığıyla yaptığı açıklamada, ShinyHunters adlı hacker grubunun Oracle'ın kurumsal yazılımı PeopleSoft'e yönelik saldırılarını genişlettiğini duyurdu. Saldırıların özellikle çok uluslu şirketleri ve devlet kurumlarını hedef aldığı belirtiliyor. Google, tehdit istihbaratı raporunda grubun son haftalarda faaliyetlerini yoğunlaştırdığını ve yeni kurbanlar eklediğini vurguladı. Oracle ise henüz resmi bir açıklama yapmadı.
Saldırıların Arka Planı
ShinyHunters, son yıllarda veri ihlalleriyle adından sıkça söz ettiren bir siber suç örgütü. Grup, özellikle büyük ölçekli veri tabanlarına sızarak elde ettiği bilgileri karanlık web'de satmakla biliniyor. Google'ın raporuna göre, grup bu kez Oracle PeopleSoft uygulamalarındaki güvenlik açıklarını kullanarak kurumsal müşterilerin sistemlerine sızıyor. PeopleSoft, insan kaynakları, finans ve tedarik zinciri yönetimi gibi kritik iş süreçlerinde yaygın olarak kullanılıyor. Saldırıların başarılı olması durumunda, şirketlerin hassas çalışan ve müşteri verileri tehlikeye girebilir.
Google'ın tehdit analizine göre, ShinyHunters son dönemde otomasyon araçlarını ve kimlik avı yöntemlerini birleştirerek daha sofistike saldırılar gerçekleştiriyor. Grup, özellikle yama uygulanmamış sistemleri hedef alıyor. Google, kurumları acil olarak güvenlik yamalarını uygulamaya ve çok faktörlü kimlik doğrulama gibi önlemleri devreye almaya çağırdı. Ayrıca, saldırıların izini sürmek için Google'ın Mandiant biriminin Oracle müşterileriyle işbirliği yaptığı öğrenildi.
Bölgesel ve Küresel Boyut
Oracle PeopleSoft, dünya genelinde binlerce kuruluş tarafından kullanılıyor. Saldırıların Asya-Pasifik bölgesinde yoğunlaştığı, özellikle Singapur, Avustralya ve Japonya'daki şirketlerin etkilendiği belirtiliyor. Asya, dijital dönüşümün hızlı yaşandığı ve bulut tabanlı kurumsal yazılımların yaygınlaştığı bir bölge olduğu için siber saldırılara karşı savunmasız olabiliyor. Uzmanlar, ShinyHunters'ın son saldırılarının arkasında finansal kazanç olduğunu, ancak devlet destekli aktörlerle bağlantılı olabileceği ihtimalinin de göz ardı edilmemesi gerektiğini söylüyor.
Google'ın raporu, siber güvenlik dünyasında büyük yankı uyandırdı. Oracle, konuyla ilgili henüz bir açıklama yapmazken, şirketin müşterilerine yönelik bir güvenlik uyarısı yayınlaması bekleniyor. Olay, kurumsal yazılımlarda güvenlik açıklarının ne kadar kritik olabileceğini bir kez daha gözler önüne seriyor.
Türkiye Açısından Değerlendirme
Türkiye'de birçok büyük holding ve kamu kurumu Oracle PeopleSoft kullanıyor. Saldırıların genişlemesi, Türk şirketlerinin de risk altında olduğunu gösteriyor. Özellikle finans, telekom ve enerji sektörlerindeki kurumların acilen güvenlik denetimi yapması gerekiyor. Olay, Türkiye'nin siber güvenlik stratejisini gözden geçirmesi ve kritik altyapılar için daha sıkı önlemler alması gerektiğini ortaya koyuyor. Ayrıca, yerli siber güvenlik çözümlerinin geliştirilmesi ve nitelikli uzman yetiştirilmesi önem taşıyor. Küresel ölçekte ise, siber suçlarla mücadelede uluslararası işbirliğinin artırılması şart.