Katılım
22 Aralık 2023
Mesajlar
2.016
Çözümler
1
Beğeniler
854
Merhaba,

Dünya çapında şirketlere ağır siber saldırılar oldu. Başlayalım.

1- Oracle Cloud SSO / LDAP Veri Sızıntısı (Mart 2025): rose87168 gibi kendine garip bir hacker lakabı seçmiş; aman ne güzel! SSO şifreleri sızdırılmış ve 100 bin civarı şirket etkilenmiş. 6 milyon kişinin hesabı puf oldu. Kaynak: https://www.cloudsek.com/blog/the-b...from-oracle-cloud-affecting-over-140k-tenants

2- Oracle (EBS) ve Zero-Day Saldırıları (Ekim 2025): Yani Oracle yine önümüze geldi. Bu hack olayını Clop adlı fidye yazılımı hacker grubu gerçekleştirmiş. Zero-Day açığı sayesinde sisteme sızıp ellerini kollarını sallaya sallaya girip çıkmışlar. Saldırı türü ise RCE. Google Mandiant başta olmak üzere diğer güvenlik firmaları da etkilenmiş; sonuç ise standart olarak veri hırsızlığı. Kaynak: https://cloud.google.com/blog/topic.../oracle-ebusiness-suite-zero-day-exploitation

3- ByBit 1,5 Milyar Dolarlık ETH (Kripto Para) Vurgunu (Şubat 2025): ByBit’e 1,5 milyar dolarlık ETH vurgunu yapıyorlar. Tam anlamadım ama üçüncü taraf bir açık ile sisteme girip 1,5 milyar dolarlık ETH kripto parasını sızdırdılar. Nasıl bir yama yaptılar bilmiyorum ama saldırıyı Kuzey Kore destekli Lazarus Group yaptı. Kaynak: https://www.chainalysis.com/blog/bybit-exchange-hack-february-2025-crypto-security-dprk/

4- Jaguar Land Rover Saldırısı (Ağustos–Eylül 2025): Bu girişimi Lapsus adlı hacker grubu yaptı. Üretimi ciddi derecede sabote ettiler; 2 milyar sterlin zarara uğradığı belirtildi. Kaynak: https://www.aa.com.tr/tr/ekonomi/in...ilar-eylulde-otomobil-uretimini-vurdu/3725579

5- Marks & Spencer ve İngiltere Perakende Saldırıları (Nisan–Mayıs 2025): Bu olayda, "insan hackleme sanatı" dediğimiz sosyal mühendislik yöntemi ortaya çıktı. 600'den fazla fidye yazılımı kullanılmış; hack işlemini gerçekleştiren grup ise Scattered Spider oldu. Kaynak: https://www.raconteur.net/technology/which-uk-retailers-have-been-hit-by-cyber-attacks-in-2025

Benden bu kadar. İyi Sosyaller.
 
Merhaba,

Dünya çapında şirketlere ağır siber saldırılar oldu. Başlayalım.

1- Oracle Cloud sso / ldap veri sızıntısı (Mart 2025): ROSE87168 gibi kendine garip bir hacker lakabı seçmiş; aman ne güzel! Sso şifreleri sızdırılmış ve 100 bin civarı şirket etkilenmiş. 6 milyon kişinin hesabı puf oldu. Kaynak: https://www.cloudsek.com/blog/the-b...from-oracle-cloud-affecting-over-140k-tenants

2- Oracle (ebs) ve Zero-day saldırıları (Ekim 2025): Yani Oracle yine önümüze geldi. Bu hack olayını clop adlı fidye yazılımı hacker grubu gerçekleştirmiş. Zero-day açığı sayesinde sisteme sızıp ellerini kollarını sallaya sallaya girip çıkmışlar. Saldırı türü ise rce. Google mandiant başta olmak üzere diğer güvenlik firmaları da etkilenmiş; sonuç ise standart olarak veri hırsızlığı. Kaynak: https://cloud.google.com/blog/topic.../oracle-ebusiness-suite-zero-day-exploitation

3- bybit 1,5 milyar dolarlık ETH (kripto para) vurgunu (şubat 2025): Bybit'e 1,5 milyar dolarlık ETH vurgunu yapıyorlar. Tam anlamadım ama üçüncü taraf bir açık ile sisteme girip 1,5 milyar dolarlık ETH kripto parasını sızdırdılar. Nasıl bir yama yaptılar bilmiyorum ama saldırıyı Kuzey Kore destekli lazarus group yaptı. Kaynak: https://www.chainalysis.com/blog/bybit-exchange-hack-february-2025-crypto-security-dprk/

4- jaguar land rover saldırısı (ağustos–eylül 2025): Bu girişimi lapsus adlı hacker grubu yaptı. Üretimi ciddi derecede sabote ettiler; 2 milyar sterlin zarara uğradığı belirtildi. Kaynak: https://www.aa.com.tr/tr/ekonomi/in...ilar-eylulde-otomobil-uretimini-vurdu/3725579

5- marks & spencer ve İngiltere perakende saldırıları (nisan–mayıs 2025): Bu olayda, "insan hackleme sanatı" dediğimiz sosyal mühendislik yöntemi ortaya çıktı. 600'den fazla fidye yazılımı kullanılmış; hack işlemini gerçekleştiren grup ise scattered spider oldu. Kaynak: https://www.raconteur.net/technology/which-uk-retailers-have-been-hit-by-cyber-attacks-in-2025

Benden bu kadar. İyi sosyaller.

Gözler ayyıldız timi aradı 🤣
 
Have I Pwned sayfasına göre aşağıdaki sızıntılar gerçekleşti: (1 adet 2026 da bırakıyorum.)

Sızıntı mağduru firmaSızdırılan hesap adetiSızıntı dönemi
Instagram6.2MJan-2026
WhiteDate6.1kDec-2025
Pass'Sport6.4MDec-2025
CodeStepByStep103.1kNov-2025
Eurofiber10kNov-2025
Operation Endgame 3.02MNov-2025
International Kiteboarding Organization340.3kNov-2025
Beckett Collectibles1MNov-2025
Zilvia.net287.9kNov-2025
MyVidster (2025)3.9MOct-2025
TISZA Világ198.5kOct-2025
WIRED2.4MSep-2025
Prosper17.6MSep-2025
Artists&Clients95.4kAug-2025
Miljödata870.1kAug-2025
BreachForums (2025)672.2kAug-2025
Giglio1MAug-2025
Bouygues Telecom5.7MAug-2025
Pi-hole29.9kJul-2025
Hello Cake22.9kJul-2025
Allianz Life1.1MJul-2025
TheSqua.re107kJun-2025
MaReads74.5kJun-2025
Vietnam Airlines7.3MJun-2025
Data Troll Stealer Logs109.5MJun-2025
Catwatchful61.6kJun-2025
Omnicuris215.3kJun-2025
ColoCrossing7.2kMay-2025
Operation Endgame 2.015.4MMay-2025
Ualabee472.3kMay-2025
Creams Cafe159.7kMay-2025
Synthient Credential Stuffing Threat Data2BApr-2025
Synthient Stealer Log Threat Data183MApr-2025
Samsung Germany Customer Tickets216.3kMar-2025
German Doner Kebab162.4kMar-2025
TehetségKapu54.4kMar-2025
Troy Hunt's Mailchimp List16.6kMar-2025
ADDA1.8MMar-2025
AUTOSUR487.2kMar-2025
Orange Romania556.6kFeb-2025
ALIEN TXTBASE Stealer Logs284.1MFeb-2025
Adpost3.3MFeb-2025
Spyic876kFeb-2025
Cocospy1.8MFeb-2025
Lexipol672.5kFeb-2025
Thermomix Recipe World Forum3.1MJan-2025
Doxbin Scrape435.8kJan-2025
Frame & Optic15.7kJan-2025
Stealer Logs, Jan 202571MJan-2025
LandAirSea337.4kJan-2025

Ayrıca bu sızıntılardan biri, tarayıcı verilerini çaldığı için Techolay'daki bazı hesapları da etkilemiştir. Endişelenmenize gerek yok çünkü Techolay, parolası çalınmış olabilecek hesaplara mail ile parola sıfırlama zorunluluğu getirdi.
 
Ayrıca bu sızıntılardan biri, tarayıcı verilerini çaldığı için Techolay'daki bazı hesapları da etkilemiştir. Endişelenmenize gerek yok çünkü Techolay, parolası çalınmış olabilecek hesaplara mail ile parola sıfırlama zorunluluğu getirdi.
@Recep Baltaş abimin banka hesaplarını kapatan bir sapığı var. Her banka kartı açtığında ruh hastası yine kapatıyor. Kısa Devre videosunun birinde söyledi bunu. Birimize takarsa yapacak bir şey yok.
 
@Recep Baltaş abimin banka hesaplarını kapatan bir sapığı var. Her banka kartı açtığında ruh hastası yine kapatıyor. Kısa Devre videosunun birinde söyledi bunu. Birimize takarsa yapacak bir şey yok.
X'den Recep Baltaş'ı takip ediyorum. Defalarca gördüm. Daha Discord'un ne olduğuna aklı ermeyenlerin Discord'u yasaklayabildiği ve devlet verilerini rutin çaldıranların olduğu bir ülkede siber güvenlik ve doğrulama adına hiçbir şey beklemeyin.
 
X'den Recep Baltaş'ı takip ediyorum. Defalarca gördüm. Daha Discord'un ne olduğuna aklı ermeyenlerin Discord'u yasaklayabildiği ve devlet verilerini rutin çaldıranların olduğu bir ülkede siber güvenlik ve doğrulama adına hiçbir şey beklemeyin.
Ah keşke olsa. Sanal alemdeyiz. Hiçbir sistem %100 güvenilir değildir; teknoloji devlerinin Bug Bounty yapmasına rağmen.