Ana SayfaBlockchainEmniyetCl0p fidye yazılımı saldırısı Shell, Philips, GE’yi vurdu, 50 şirketin ihlal edildiğini...

Cl0p fidye yazılımı saldırısı Shell, Philips, GE’yi vurdu, 50 şirketin ihlal edildiğini iddia ediyor

Cl0p adlı, Rusya bağlantılı bir hacker grubu, Shell, Philips, GE ve ödeme firması Fiserv de dahil olmak üzere küresel endüstrideki en büyük isimlerden bazılarını vurduğu bildirilen yaygın bir Cl0p fidye yazılımı saldırısının sorumluluğunu üstlendi. 13 Ağustos 2026’da yayımlanan haberlere göre grup, toplamda yaklaşık 50 şirketten veri çektiğini söylüyor; ancak bu rakam doğrudan Cl0p’tan geliyor ve bağımsız olarak doğrulanmış değil.

Öne çıkan noktalar

  • Cl0p, Shell, Philips, GE, Fiserv ve toplamda 50’ye kadar şirketi vurduğunu iddia ediyor; ancak bu sayı doğrulanmış değil.
  • Grup, Shell’den teknik çizimler, tesis görüntüleri ve proje planları da dahil olmak üzere yaklaşık 89GB veri çaldığını söylüyor.
  • Philips’ten ise Cl0p, çoğunlukla diyagramlar ve planlardan oluşan yaklaşık 13,5GB veri aldığını iddia ediyor.
  • Güvenlik araştırmacıları, bu saldırı dalgasını Oracle’ın E-Business Suite ürünündeki şüpheli bir sıfırıncı gün açığıyla ilişkilendiriyor; ancak bu teyit edilmiş değil, sadece rapor ediliyor.
  • Shell, “potansiyel bir olay”ı araştırdığını söylerken, Philips müşteriler üzerinde hiçbir etkisi olmadığını belirttiği başarısız bir ihlal girişimini doğruladı.

Cl0p’un Büyük Çok Uluslu Şirketlere Yönelik Kitlesel Siber Saldırısı

Cl0p’un son kampanyası, bir hedefli soygundan çok, kurumsal dünya geneline atılmış geniş bir ağ gibi görünüyor. Grup, geniş ölçekli veri hırsızlığı kampanyalarıyla tanınıyor ve bu saldırı, yüzlerce kurumu tek bir ortak açıktan etkileyen MOVEit dosya aktarım yazılımı üzerinden 2023’te gerçekleştirdiği yıkıcı saldırıdan bu yana rahatsız edici derecede tanıdık bir modeli takip ediyor.

Hedef Alınan Şirketler ve Çalınan Veriler

Cl0p, Shell’den teknik çizimler, tesis görüntüleri, test raporu taramaları ve dahili proje planları da dahil olmak üzere yaklaşık 89GB materyal aldığını söylüyor. Philips’ten elde edilen ganimet daha küçük ama yine de kayda değer: çoğunlukla diyagramlar ve planlardan oluşan yaklaşık 13,5GB. Kampanyaya ilişkin haberlerde adı geçen diğer şirketler arasında GE ve Fiserv de bulunuyor; ancak bu ikisinden ne kadar ve ne tür veri alındığı hâlâ net değil.

Saldırı Metodolojisi ve Şantaj Stratejisi

Cl0p’u eski tarz fidye yazılımı çetelerinden ayıran şey, dosya kilitlemenin tamamen olmaması. Sistemleri şifreleyip kilidi açmak için fidye istemek yerine Cl0p, veri hırsızlığına dayalı şantaj uyguluyor: dosyaları sessizce kopyalıyor, ardından kurban ödeme yapmazsa bunları bir sızıntı sitesinde yayınlamakla tehdit ediyor. Bu, operasyonel kesintiden çok utandırılma korkusuna dayanan bir şantaj modeli ve geçmiş kampanyalarda grup için oldukça kazançlı olduğu kanıtlandı. MOVEit olayında, Shell’in pazarlık yapmayı reddettiği bildirildiğinde, Cl0p çalınan verileri doğrudan yayımlamıştı; bu da mevcut tehditlerine ek ağırlık kazandıran bir emsal oluşturuyor.

Saldırı Vektörü Olarak Şüpheli Oracle E-Business Suite Açığı

Birçok güvenlik araştırmacısı ve haber kaynağı, bu ihlal dalgasını, büyük şirketlerin finans, tedarik ve günlük operasyonlarını yönetmek için kullandığı, Oracle’ın E-Business Suite adlı yaygın olarak kullanılan kurumsal platformunda bulunan şüpheli bir sıfırıncı gün açığına bağlıyor. Bu bağlantı, adı geçen kurbanlardan herhangi biri tarafından doğrulanmış değil; Shell de Philips de sistemlerine nasıl erişildiğine dair kamuya açık ayrıntı paylaşmadı.

Oracle bağlantısı doğrulanırsa, tek bir grubun aynı anda birbiriyle ilgisiz bu kadar çok şirkete nasıl dokunabildiğini açıklayabilir. Bireysel hedeflerin peşinden gitmek yerine Cl0p, onlarca mavi çipli şirketin ortak olarak kullandığı bir yazılımdaki tek bir açığı istismar ederek hepsinden koordineli bir süpürme ile veri toplamış olurdu. Bu, üç yıl önce MOVEit sıfırıncı gün açığını grup için bu kadar değerli kılan aynı verimlilik mantığıdır.

Shell ve Philips’ten Kurumsal Yanıtlar

Shell temkinli bir yanıt vererek “potansiyel bir olayın farkında” olduğunu ve şu anda soruşturma yürüttüğünü söylüyor. Bu açıklama, bir ihlalin gerçekleştiğini ne doğruluyor ne de reddediyor; şirketin gerçek maruziyetini belirsiz bırakıyor.

Philips ise biraz daha net konuştu. Şirket, “iç veri barındıran belirli bir şirket sunucusuna yönelik bir siber saldırı girişimi” yaşandığını, olayın “kontrol altına alındığını” ve “müşteri ortamları üzerinde hiçbir etkisi olmadığını” belirtti. Her iki şirket de ihlalin nasıl gerçekleştiğini açıklamadı ve Cl0p’un aldığını iddia ettiği veri hacmini doğrulamadı.

Kurumsal Güvenlik Açısından Cl0p Kampanyasının Sonuçları

Bu durum, adı geçen şirketlerin ötesinde neden önemli? Çünkü ortaya çıkan tablo, birbirinden kopuk bir dizi ihlâlden çok yapısal bir zayıflığa işaret ediyor. Kurumsal dünyanın büyük bir kısmı aynı kurumsal yazılımı kullandığında, yamalanmamış tek bir açık, her bir şirketin iç güvenliğe ne kadar harcama yaptığına bakılmaksızın, birbiriyle ilgisiz düzinelerce işletme için ortak bir arıza noktasına dönüşebiliyor.

Ayrıca Cl0p’un dolaşıma soktuğu rakamlar konusunda da temkinli olmak için nedenler var. Şantaj gruplarının, hem adını verdikleri şirketler üzerindeki baskıyı artırmak hem de diğer suçlular arasındaki itibarlarını yükseltmek için kurban sayılarını abartmak gibi açık bir motivasyonu bulunuyor. Yine de bir enerji devi, bir tıbbi cihaz üreticisi, bir sanayi holdingi ve bir ödeme şirketini kapsayan iddia edilen ganimet, tek bir şirketin bireysel zayıflıklarından çok, paylaşılan bir yazılım bağımlılığı etrafında inşa edilmiş bir kampanyaya işaret ediyor. Bu, güvenlik ekipleri için çözülmesi daha zor bir sorun; çünkü şirketlerin kendi savunmalarından çok tedarikçinin yazılım koduna bağlı.

Şimdilik, adı geçen şirketlerin yanıtları kısa açıklamalar ve dahili incelemelerle sınırlı. Daha fazla kurbanın ortaya çıkıp çıkmayacağı veya Cl0p’un çalınan dosyaları sızdırma tehdidini yerine getirip getirmeyeceği, önümüzdeki haftalarda daha geniş teknoloji sektörünün şüpheli Oracle E-Business Suite açığını ne kadar ciddiye alacağını muhtemelen belirleyecek.

SSS

Bu son saldırıda Cl0p fidye yazılımı grubu tarafından hangi şirketler hedef alındı?

Cl0p, Shell, Philips, GE, Fiserv ve toplamda yaklaşık 50 şirketi hedef aldığını iddia ediyor.

Cl0p’un Shell ve Philips’ten çaldığı bildirilen veri türü nedir?

Cl0p’un Shell’den teknik çizimler, görüntüler ve test raporları da dahil olmak üzere yaklaşık 89GB veri, Philips’ten ise çoğunlukla diyagramlar ve planlardan oluşan yaklaşık 13,5GB veri çaldığı bildiriliyor.

Cl0p’un fidye yazılımı şantaj yöntemi nasıl çalışıyor?

Cl0p, geleneksel fidye yazılımlarında olduğu gibi dosyaları kilitlemek yerine, dosyaları sessizce çalıp ardından kurbanları baskı altına almak için bunları kamuya sızdırmakla tehdit ederek veri hırsızlığına dayalı şantaj uyguluyor.

Shell ve Philips’in olaylarla ilgili resmi yanıtı ne oldu?

Shell, bir ihlali doğrulamadan potansiyel bir olayı araştırdığını kabul ederken, Philips olayı kontrol altına alınmış ve müşteri ortamları üzerinde etkisi olmayan bir sunucuya yönelik siber saldırı girişimi olarak tanımladı.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Bu son saldırıda Cl0p fidye yazılımı grubu tarafından hangi şirketler hedef alındı?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Cl0p, Shell, Philips, GE, Fiserv ve toplamda yaklaşık 50 şirketi hedef aldığını iddia ediyor.”}},{“@type”:”Question”,”name”:”Cl0p’un Shell ve Philips’ten çaldığı bildirilen veri türü nedir?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Cl0p’un Shell’den teknik çizimler, görüntüler ve test raporları da dahil olmak üzere yaklaşık 89GB veri, Philips’ten ise çoğunlukla diyagramlar ve planlardan oluşan yaklaşık 13,5GB veri çaldığı bildiriliyor.”}},{“@type”:”Question”,”name”:”Cl0p’un fidye yazılımı şantaj yöntemi nasıl çalışıyor?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Cl0p, geleneksel fidye yazılımlarında olduğu gibi dosyaları kilitlemek yerine, dosyaları sessizce çalıp ardından kurbanları baskı altına almak için bunları kamuya sızdırmakla tehdit ederek veri hırsızlığına dayalı şantaj uyguluyor.”}},{“@type”:”Question”,”name”:”Shell ve Philips’in olaylarla ilgili resmi yanıtı ne oldu?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Shell, bir ihlali doğrulamadan potansiyel bir olayı araştırdığını kabul ederken, Philips olayı kontrol altına alınmış ve müşteri ortamları üzerinde etkisi olmayan bir sunucuya yönelik siber saldırı girişimi olarak tanımladı.”}}]}

Makale, yapay zekâ desteğiyle hazırlanmış ve editör ekibi tarafından gözden geçirilmiştir.

Satoshi Voice
Bu makale yapay zeka desteği ile üretilmiş ve doğruluk ve kaliteyi sağlamak için gazeteci ekibimiz tarafından gözden geçirilmiştir.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST