Siber Güvenlik

ShinyHunters, Oracle Sıfır Gün Açığını Kullanarak Yüksek Öğrenim Kurumlarına Saldırdı

ShinyHunters, Oracle Sıfır Gün Açığını Kullanarak Yüksek Öğrenim Kurumlarına Saldırdı
İngilizcenizi Malta'da eğlenerek geliştirmek ister misiniz? Bilgi al →

ShinyHunters adlı siber suç örgütü, Oracle'ın kurumsal kaynak planlama (ERP) yazılımındaki daha önce bilinmeyen bir güvenlik açığını (sıfır gün açığı) kullanarak ABD'deki üniversitelere geniş çaplı siber saldırılar düzenledi. Saldırganlar, bu zafiyet sayesinde okulların veri tabanlarına sızdı ve öğrenci, personel ile araştırma kayıtları da dahil olmak üzere devasa miktarda hassas bilgiyi ele geçirdi.

Kaynak: mtcurado / Getty Images

ABD'deki yükseköğretim kurumları, Oracle'ın yaygın olarak kullanılan bu yazılımına olan bağımlılıkları nedeniyle saldırılardan orantısız şekilde etkilendi. ShinyHunters, daha önce de benzer veri hırsızlığı operasyonlarıyla tanınan bir grup. Bu kez, Oracle'ın sistemindeki bir güvenlik açığını kullanarak üniversitelerin ağlarına sızdılar ve verileri çalmanın yanı sıra sistemlere kalıcı erişim sağlayacak arka kapılar yerleştirdikleri belirtiliyor.

Siber güvenlik araştırmacıları, bu açığın Oracle'ın yıllardır güvendiği kod tabanındaki bir sıfır gün olduğunu ve henüz resmi bir yamanın yayınlanmadığını vurguluyor. Uzmanlar, özellikle eğitim kurumlarının bu tür kritik açıklara karşı derhal geçici güvenlik önlemleri alması gerektiğini belirtiyor. Oracle ise konuyla ilgili henüz resmi bir açıklama yapmadı.

Üniversite Destekli Dil Okulu

Kaynak: Dark Reading