Siber Güvenlik

ShinyHunters, Clop veri sızıntı sitesini hackledi

ShinyHunters, Clop'un veri sızıntı sitesini, Grav CMS'deki bir güvenlik açığı ile ele geçirdi ve fidye talep etti.

Clop veri sızıntı sitesi hacklendi, ShinyHunters tarafından gerçekleştirilen siber saldırı
Clop veri sızıntı sitesi hacklendi, ShinyHunters tarafından gerçekleştirilen siber saldırı · Görsel: BleepingComputer

ShinyHunters, Clop fidye yazılım çetesi tarafından işletilen veri sızıntı sitesine sızarak önemli verileri ele geçirdi. Bu hack olayı, Clop'un daha önceki sunucusunun bir güvenlik açığı nedeniyle ele geçirilmesiyle gerçekleşti. BleepingComputer'a göre, bu güvenlik açığı, Grav CMS'deki bir kimlik doğrulama gerektirmeyen yol geçişi (path traversal) açığıydı.

Clop'un Yeni Tor Adresi

Clop, sunucusunun ele geçirilmesinin ardından veri sızıntı sitesini yeni bir Tor adresine taşıdığını duyurdu. Eski alan adının geçici olarak erişilebilir kalacağını belirten Clop, ShinyHunters ile herhangi bir ilişki ya da müzakere yürütmediklerini de vurguladı. Clop, "Onları tanımıyoruz, hiç çalışmadık ve şu anda onlarla iletişimde değiliz," dedi.

ShinyHunters'ın İddiaları

ShinyHunters, kendi veri sızıntı sitesinde Clop'tan çaldıkları kaynak kodu, Grav CMS eklentileri, sunucu günlükleri ve Clop'un Tor hizmeti için kullanılan özel anahtarları ele geçirdiklerini iddia etti. Daha sonra, Clop'a fidye talep ederek, bu dosyaların sızdırılacağı tehdidinde bulundu.

Grav CMS Güvenlik Açığı

Grav CMS, ShinyHunters'ın BleepingComputer'a ilettiği güvenlik açığı ve istismar detaylarının doğru olduğunu doğruladı. ShinyHunters, Clop'un sunucusunun Grav CMS 1.7.43 sürümünü kullandığını ve Grav'ın form yükleme işlemlerinde kimlik doğrulaması gerektirmeyen bir dosya yükleme açığını kullandığını belirtti. Bu açık, form ile ilgili POST parametreleri kullanarak güvenli dosya yolu bileşenlerini doğrulamadan geçici yükleme dizinleri oluşturmasına neden oldu.

Güncelleme ve Koruma

Grav, bu açığın CVE-2026-42608 olarak takip edildiğini ve 2.0 sürümünde düzeltildiğini açıkladı. Ancak, Clop'un kullandığı eski 1.7 sürümünde bu düzeltme uygulanmamıştı. Grav, 1.7.53.4 sürümünü yayınlayarak bu güvenlik açığını kapattı ve kullanıcıların 1.7 sürümünden 2.x sürümüne geçmeleri gerektiğini vurguladı.

Ne Anlama Geliyor?

Clop'un veri sızıntı sitesi, ShinyHunters tarafından hacklenerek önemli verilerin çalınması, fidye yazılımları için bir tehdit oluşturuyor. Grav CMS'nin güvenlik açığı, kullanıcıların güncellemeleri yapmamaları durumunda benzer saldırılara maruz kalabileceklerini gösteriyor. Kullanıcıların bu tür güvenlik açıklarından korunmak için yazılımlarını güncel tutmaları önemlidir.

Sık Sorulan Sorular

ShinyHunters kimdir?

ShinyHunters, siber suçlarla uğraşan bir grup olup, fidye yazılımları ve veri sızıntıları ile tanınır.

Grav CMS güvenlik açığı nedir?

Grav CMS'deki güvenlik açığı, kimlik doğrulaması gerektirmeyen bir yol geçişi açığıdır.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü