ShinyHunters, Clop fidye yazılım çetesi tarafından işletilen veri sızıntı sitesine sızarak önemli verileri ele geçirdi. Bu hack olayı, Clop'un daha önceki sunucusunun bir güvenlik açığı nedeniyle ele geçirilmesiyle gerçekleşti. BleepingComputer'a göre, bu güvenlik açığı, Grav CMS'deki bir kimlik doğrulama gerektirmeyen yol geçişi (path traversal) açığıydı.
Clop'un Yeni Tor Adresi
Clop, sunucusunun ele geçirilmesinin ardından veri sızıntı sitesini yeni bir Tor adresine taşıdığını duyurdu. Eski alan adının geçici olarak erişilebilir kalacağını belirten Clop, ShinyHunters ile herhangi bir ilişki ya da müzakere yürütmediklerini de vurguladı. Clop, "Onları tanımıyoruz, hiç çalışmadık ve şu anda onlarla iletişimde değiliz," dedi.
ShinyHunters'ın İddiaları
ShinyHunters, kendi veri sızıntı sitesinde Clop'tan çaldıkları kaynak kodu, Grav CMS eklentileri, sunucu günlükleri ve Clop'un Tor hizmeti için kullanılan özel anahtarları ele geçirdiklerini iddia etti. Daha sonra, Clop'a fidye talep ederek, bu dosyaların sızdırılacağı tehdidinde bulundu.
Grav CMS Güvenlik Açığı
Grav CMS, ShinyHunters'ın BleepingComputer'a ilettiği güvenlik açığı ve istismar detaylarının doğru olduğunu doğruladı. ShinyHunters, Clop'un sunucusunun Grav CMS 1.7.43 sürümünü kullandığını ve Grav'ın form yükleme işlemlerinde kimlik doğrulaması gerektirmeyen bir dosya yükleme açığını kullandığını belirtti. Bu açık, form ile ilgili POST parametreleri kullanarak güvenli dosya yolu bileşenlerini doğrulamadan geçici yükleme dizinleri oluşturmasına neden oldu.
Güncelleme ve Koruma
Grav, bu açığın CVE-2026-42608 olarak takip edildiğini ve 2.0 sürümünde düzeltildiğini açıkladı. Ancak, Clop'un kullandığı eski 1.7 sürümünde bu düzeltme uygulanmamıştı. Grav, 1.7.53.4 sürümünü yayınlayarak bu güvenlik açığını kapattı ve kullanıcıların 1.7 sürümünden 2.x sürümüne geçmeleri gerektiğini vurguladı.
Ne Anlama Geliyor?
Clop'un veri sızıntı sitesi, ShinyHunters tarafından hacklenerek önemli verilerin çalınması, fidye yazılımları için bir tehdit oluşturuyor. Grav CMS'nin güvenlik açığı, kullanıcıların güncellemeleri yapmamaları durumunda benzer saldırılara maruz kalabileceklerini gösteriyor. Kullanıcıların bu tür güvenlik açıklarından korunmak için yazılımlarını güncel tutmaları önemlidir.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.