Harvard Üniversitesi, Clop fidye yazılımı çetesinin okulu veri sızıntısı sitesinde listelemesinin ardından bir veri ihlalini araştırıyor ve iddia edilen ihlalin büyük olasılıkla Oracle'ın E-Business Suite sunucularında yakın zamanda açıklanan sıfır gün güvenlik açığından kaynaklandığını söylüyor.
Harvard Üniversitesi Bilgi Teknolojileri sözcüsü BleepingComputer'a şöyle konuştu: "Harvard, Üniversite ile ilişkili verilerin, Oracle E-Business Suite sistemindeki sıfır gün güvenlik açığı sonucu elde edildiğine dair raporların farkındadır. Bu sorun birçok Oracle E-Business Suite müşterisini etkiledi ve Harvard'a özel değil."
"Soruşturma devam ederken, bu olayın küçük bir idari birimle bağlantılı sınırlı sayıda tarafı etkilediğine inanıyoruz."
"Oracle'dan aldıktan sonra, güvenlik açığını gidermek için bir yama uyguladık. İzlemeye devam ediyoruz ve diğer Üniversite sistemlerine yönelik herhangi bir tehlikeye dair kanıtımız yok."
Bu açıklama, Clop şantaj çetesinin Harvard'ı veri sızıntısı şantaj sitesine eklemesinin ardından geldi ve üniversitenin verilerini yakında kamuya açıklayacağını belirtti.
Bu ayın başlarında Mandiant ve Google, çok sayıda şirketin Oracle E-Business Suite sistemlerinden hassas verilerin çalındığını belirten e-postalar almaya başladığı yeni bir gasp kampanyasını izlemeye başladı.
Bu e-postalar, fidye talebinin ödenmemesi durumunda çalınan verilerin sızdırılacağı konusunda uyarıda bulunan Clop fidye yazılımı operasyonundan geliyordu.
Clop, saldırıyla ilgili ayrıntıları paylaşmasa da BleepingComputer'a e-postaların arkasında kendilerinin olduğunu ve veri hırsızlığı saldırılarında yeni bir Oracle kusurundan yararlanıldığını doğruladı.
Gasp çetesi BleepingComputer'a şöyle konuştu: "Yakında herkes Oracle'ın ana ürününde hata yaptığı açıkça ortaya çıkacak ve bir kez daha günü kurtarmak için görev çok iyi olacak."
Kısa bir süre sonra Oracle, yazılımda CVE-2025-61882 olarak izlenen yeni bir sıfır günün bulunduğunu doğruladı ve bir acil durum güncellemesi yayınladı.
Clop şantaj çetesi, büyük veri hırsızlığı saldırılarında sıfır gün kusurlarından yararlanma konusunda uzun bir geçmişe sahiptir; bunlara aşağıdakiler dahildir:
Harvard, Oracle E-Business Suite sıfır gün saldırılarıyla bağlantılı ilk kuruluştur, ancak önümüzdeki günlerde ve haftalarda muhtemelen daha fazlasının listelendiğini göreceğiz.
İhlal ve Saldırı Simülasyon Zirvesine katılın ve güvenlik doğrulamanın geleceğini deneyimleyin. En iyi uzmanlardan bilgi alın ve yapay zeka destekli BAS'ın ihlal ve saldırı simülasyonunu nasıl dönüştürdüğünü görün.
Güvenlik stratejinizin geleceğini şekillendirecek etkinliği kaçırmayın
Oracle, Clop veri hırsızlığı saldırılarında istismar edilen EBS sıfır gün yamalarını yayınladı
Clop, ağustos ayının başından bu yana Oracle sıfır gününü veri hırsızlığı amacıyla kullanıyor
Clop şantaj e-postaları, Oracle E-Business Suite verilerinin çalındığını iddia ediyor
Rubrik, GoAnywhere sıfır gün saldırısında veri hırsızlığını doğruladı
Elektronik devi Avnet, çalınan verilerin okunamaz durumda olduğunu söyleyerek ihlali doğruladı
Kaynak: Bleeping Computer