ShinyHunters 100’den Fazla Kurumu Hedef Aldı: Oracle PeopleSoft Sunucuları Hacklendi

Editör: Gökhan Can Son Güncelleme: 10.06.2026

Dijital Dünyada Yeni Bir Veri İhlali Dalgası

Siber güvenlik dünyasının yakından tanıdığı hacker grubu ShinyHunters, yeniden sahneye çıkarak büyük ölçekli bir saldırıya imza attı. Grup, 100’den fazla kurumda kullanılan Oracle PeopleSoft sunucularına sızdığını duyurdu. Özellikle üniversitelerin merkezinde olduğu bu saldırı, kurumsal veri güvenliğinin ne kadar kırılgan olabileceğini bir kez daha gözler önüne seriyor.

İnsan Kaynaklarından Kişisel Verilere: Neler Çalındı?

PeopleSoft; maaş bordroları, insan kaynakları yönetimi ve idari operasyonlar gibi kritik süreçleri yönetmek için kullanılan, oldukça geniş kapsamlı bir kurumsal yazılım. Hacklenen veriler arasında öğrencilerin, başvuru sahiplerinin ve idari personelin oldukça hassas bilgileri yer alıyor. Ev adresleri, telefon numaraları, e-posta adresleri ve doğum tarihleri gibi kişisel tanımlayıcı bilgilerin siber suçluların eline geçmiş olması, ciddi bir güvenlik endişesi yaratıyor.

ShinyHunters’ın Stratejisi: Toplu Hackleme

ShinyHunters, artık tek bir hedef yerine popüler bir yazılımdaki zaafiyeti (vulnerability) tespit ederek, aynı anda yüzlerce mağduru hedef alma stratejisini bir uzmanlık alanı haline getirdi. Grup üyelerinin itiraflarına göre, saldırıların aslında daha büyük bir amacı vardı: FBI’a ait bir PeopleSoft sunucusuna sızarak, haklarındaki 'swatting' iddialarını reddeden bir bildiri yayımlamak. Ancak grup, FBI sunucusuna ulaşma girişimlerinde başarılı olamadıklarını belirtiyor.

Siber suçluların artık rastgele saldırılar yerine, doğrudan altyapı yazılımlarını hedef alması, kurumların güvenlik protokollerini ne kadar hızlı güncellemesi gerektiğinin en somut kanıtı. Peki, kurumlar bu denli geniş kapsamlı saldırılara karşı gerçekten hazırlıklı mı?


Okuyucu Yorumları

Düşüncelerinizi paylaşın

Henüz yorum yapılmamış. İlk yorumu siz yapın!