MENÜ

Cl0p'tan Shell, Philips ve GE dahil yaklaşık 50 şirkete siber saldırı iddiası

Siber güvenlik açıklarından yararlanarak çok sayıda şirketi aynı anda hedef aldığı bilinen Cl0p adlı siber suç grubu, dünya genelinde yaklaşık 50 şirketten büyük miktarda veri çaldığını iddia etti. Grubun yayımladığı listede enerji devi Shell, sağlık tekn

Yayınlanma: 15 Ağustos 2026 10:10 Güncelleme: 15 Ağustos 2026 08:30
Cl0p'tan Shell, Philips ve GE dahil yaklaşık 50 şirkete siber saldırı iddiası

Siber güvenlik açıklarından yararlanarak çok sayıda şirketi aynı anda hedef aldığı bilinen Cl0p adlı siber suç grubu, dünya genelinde yaklaşık 50 şirketten büyük miktarda veri çaldığını iddia etti.

Grubun yayımladığı listede enerji devi Shell, sağlık teknolojileri şirketi Philips, finansal teknoloji şirketi Fiserv ve General Electric (GE) gibi büyük şirketlerin isimleri yer aldı.

Grubun iddialarına göre Shell'den yaklaşık 89 gigabayt, Philips'ten ise 13,5 gigabayt veri çalındı. Saldırganlar Shell'e ait olduğu öne sürülen veriler arasında enerji tesislerine ilişkin mühendislik çizimleri, tesis fotoğrafları, teknik inceleme raporları ve proje planlarının bulunduğunu; Philips'e ait olduğu iddia edilen veriler arasında ise teknik çizimler, şemalar ve planların yer aldığını belirtti. Ancak grubun bu iddiaları destekleyen herhangi bir veri örneğini kamuoyuyla paylaşmadığı bildirildi.

Shell ve Philips saldırıyı doğruladı ancak veri hırsızlığı kesinleşmedi

Shell, yakın zamanda gerçekleşmiş olası bir siber olaydan haberdar olduğunu ve konuyu araştırdığını açıkladı.

Şirket sözcüsü, güvenlik ekipleri ve ilgili uzmanlarla birlikte olayın incelendiğini belirtti.

Philips ise belirli bir kurumsal sunucusuna yönelik siber güvenlik ihlali girişimini tespit ederek kontrol altına aldığını açıkladı. Şirket, olayın müşteri ortamlarını etkilemediğini bildirdi.

Fiserv ise Cl0p'un iddialarından haberdar olduğunu ancak şimdiye kadarki kapsamlı incelemelerinde müşteri verileri, bankacılık ve işlem bilgileri, kişisel veriler veya şirket operasyonlarının etkilendiğine ilişkin herhangi bir bulguya rastlanmadığını açıkladı.

General Electric de iddialardan haberdar olduğunu ve siber olaylara müdahale protokollerini devreye alarak olası etkinin kapsamını değerlendirdiğini bildirdi.

Saldırının arkasında ortak yazılım açıkları olabilir

Siber güvenlik uzmanlarının dikkat çektiği nokta ise saldırganların belirli şirketleri tek tek seçmek yerine, çok sayıda kuruluşun kullandığı yazılımlardaki güvenlik açıklarından yararlanmış olabileceği.

Sektörler arası bilgi paylaşımı yapan Ransom-ISAC, 22 Temmuz'da Cl0p'un PTC Windchill ve FlexPLM yazılımlarındaki güvenlik açıklarından yararlandığına ilişkin uyarı yayımladı. Söz konusu yazılımlar özellikle mühendislik, üretim ve ürün tasarım süreçlerinde kullanılıyor.

PTC daha önce ürünleriyle ilgili çeşitli güvenlik uyarıları yayımlayarak müşterilerinden güncellemeleri uygulamalarını istemişti. Tehdit istihbaratı uzmanı Brandon Parsons'a göre bazı şirketler Cl0p'tan 19-20 Temmuz tarihlerinde bildirim almaya başladı.

Parsons, grubun belirli şirketleri hedeflemekten ziyade belirli yazılım açıklarını hedeflediğini belirterek Cl0p'u "profesyonel veri gaspçıları" olarak nitelendirdi.

Cl0p'un yöntemi: Veriyi çal, fidye için tehdit et

Cl0p'un faaliyet modeli yalnızca şirketlerin sistemlerini kilitlemeye dayanan klasik fidye yazılımı saldırılarından farklılaşıyor.

Grup, şirketlerin sistemlerindeki güvenlik açıklarından yararlanarak verileri ele geçirmeye, ardından bu verileri sızdırmakla tehdit ederek fidye talep etmeye dayanan bir yöntem kullanıyor.

Bu modelde saldırganlar, şirketin operasyonlarını tamamen durdurmak yerine hassas bilgileri ele geçirerek şirket üzerinde baskı kuruyor. Fidye ödenmemesi halinde çalındığı iddia edilen verilerin grubun internet sitesinde veya karanlık ağdaki sızıntı platformlarında yayımlanması tehdidi kullanılıyor.

Cl0p'un geçmişte de benzer yöntemlerle çok sayıda kuruluşu hedef aldığı biliniyor. Özellikle 2023'teki MOVEit saldırıları, grubun tek bir yazılım açığından yararlanarak yüzlerce kuruluşu etkileyebilme kapasitesini ortaya koymuştu.

Asıl risk veri sızıntısının kapsamının ortaya çıkması

Son saldırı dalgasında şu aşamada en önemli belirsizlik, Cl0p'un açıkladığı yaklaşık 50 şirketten gerçekten ne kadar veri aldığı.

Shell ve Philips saldırı girişimlerini kabul ederken, her iki şirket de şu ana kadar Cl0p'un iddia ettiği miktarda verinin gerçekten ele geçirildiğini doğrulamadı. Fiserv ise kendi sistemlerinde hassas müşteri veya işlem verilerinin ele geçirildiğine ilişkin herhangi bir bulgu bulunmadığını açıkladı.

Dolayısıyla yaklaşık 50 şirketten veri çalındığı iddiası şu aşamada saldırganların beyanına dayanıyor. Reuters da veri hırsızlığının kapsamını ve niteliğini bağımsız biçimde doğrulayamadığını belirtiyor.

Bununla birlikte olay, şirketlerin ortak kullandığı kurumsal yazılımlardaki tek bir güvenlik açığının çok sayıda büyük kuruluşu aynı anda etkileyebileceğini göstermesi bakımından dikkat çekiyor. Bu nedenle siber güvenlik uzmanları, saldırının gerçek kapsamının önümüzdeki günlerde şirketlerin teknik incelemeleri ve olası veri sızıntılarının yayımlanmasıyla daha net ortaya çıkmasını bekliyor. (İLKHA)

ETİKETLER: Cl0p, SİBER, Shell, Philips, General Electric
KAYNAK: ILKHA

İLKHA İlke Haber Ajansı tarafından geçilen tüm Haberler, bu bölümde Malatya Güncel Haber editörlerinin hiçbir editoryal müdahalesi olmadan otomatik olarak ajans kanallarından geldiği şekliyle yer almaktadır. Girilen Haberler alanında yer alan haberlerin hepsinin hukuki muhatabı haberi geçen ajanslardır.

Yorumlar (0)

Bu habere henüz yorum yapılmamış. İlk yorumu siz yazın!

Bir Yorum Bırakın

Güvenlik Kodu

Yasal Uyarı: Haber sitemizde yayınlanan yorumların yasal sorumluluğu tamamen yorumu yapan yazara aittir. Hakaret içeren, kişisel hakları ihlal eden, argo, küfür, tehdit ve nefret söylemi barındıran veya yasalara aykırı olan yorumlar editoryal onay sürecinde doğrudan elenecektir.

Kayseri’de ticari takside 604 gram metamfetamin ele geçirildi

Kayseri’de ticari takside 604 gram metamfetamin ele geçirildi

Kayseri İl Jandarma Komutanlığınca yürütülen çalışmalar kapsamında Develi ilçesinde bir ticari taksi durduruldu. Takside bulunan şahısların üzerinde ve midesinde yapılan aramada, 116 kapsül içerisinde toplam 604 gram metamfetamin ele geçirildi. Olayla ilg

İstanbul barajlarında doluluk yüzde 50'nin altına geriledi

İstanbul barajlarında doluluk yüzde 50'nin altına geriledi

İSKİ verilerine göre, kentteki barajların su seviyelerinde yaz döneminde yaşanan yağış azlığı ve sıcak hava nedeniyle düşüş sürüyor. Barajlardaki doluluk oranı, 11 Mayıs'ta yüzde 72,05 ile yılın en yüksek seviyesine ulaşmıştı. Son verilerle birlikte topla

On binlerce Filistinli Mescid-i Aksa'da cuma namazı kıldı

On binlerce Filistinli Mescid-i Aksa'da cuma namazı kıldı

Kudüs'te on binlerce Filistinli, işgalcilerin yoğun önlemleri ve girişlere yönelik kısıtlamalarına rağmen cuma namazını Mescid-i Aksa'nın avlularında eda etti. Sabahın erken saatlerinden itibaren Kudüs'ün farklı bölgelerinden Aksa'ya ulaşmaya çalışan Fili

Letonya hava sahasında İHA alarmı

Letonya hava sahasında İHA alarmı

Letonya Silahlı Kuvvetleri, sosyal medya hesabından olaya ilişkin açıklama yaptı. Augsdaugava, Preili, Rezekne ve Balvi belediyelerini kapsayan bir hava tehdidi uyarısı yayımlanan açıklamada, vatandaşlara alçaktan uçan veya şüpheli nesnelere yaklaşılmamas

Ryanair uçağında motor parçası kabin camını parçaladı: 1 yolcu ağır yaralandı

Ryanair uçağında motor parçası kabin camını parçaladı: 1 yolcu ağır yaralandı

ABD Ulusal Ulaşım Güvenliği Kurulu’nun (NTSB) ön raporuna göre Ryanair uçağında tırmanış sırasında sağ motorda yüksek titreşim tespit eden mürettebat, motor gücünü düşürerek kontroller yaptı. Titreşimin sona ermesinin ardından uçak tırmanışına devam etti

 Siirt’te yüzlerce çocuk "Hayat Namazla Güzeldir" mesajıyla camiye yürüdü

 Siirt’te yüzlerce çocuk "Hayat Namazla Güzeldir" mesajıyla camiye yürüdü

Siirt Peygamber Sevdalıları Derneği tarafından her yıl düzenlenen "Hayat Namazla Güzeldir" etkinliğinin final programı gerçekleştirildi. Etkinlik kapsamında 15 Temmuz Demokrasi Meydanı'nda bir araya gelen yüzlerce çocuk, hep birlikte Fethi Serin Camii'ne

Çin ve Mısır ortak hava tatbikatı düzenleyecek

Çin ve Mısır ortak hava tatbikatı düzenleyecek

Çin ve Mısır hava kuvvetlerinin, ağustos ortasından eylül başına kadar Mısır’da “Medeniyet Kartalları 2026” adıyla ortak eğitim tatbikatı düzenleyeceği belirtildi. Çin Savunma Bakanlığı Sözcüsü Chen Xi, tatbikatta hava muharebesi taktikleri, hava üstünlüğ

ABD'de salmonella krizi: 17 eyalette vaka sayısı 98'e ulaştı

ABD'de salmonella krizi: 17 eyalette vaka sayısı 98'e ulaştı

ABD Hastalık Kontrol ve Önleme Merkezleri (CDC) ile FDA ortaklığında yürütülen salgın incelemesine göre, salgınla ilişkili Salmonella suşunun bulaştığı tespit edilen vakaların sayısı 17 eyalette toplam 98 kişiye ulaştı. Hastalık nedeniyle şu ana kadar 26

Süper Lig Puan Durumu

Takım Puan
Galatasaray A.ş. Galatasaray A.ş.
77
Fenerbahçe A.ş. Fenerbahçe A.ş.
74
Trabzonspor A.ş. Trabzonspor A.ş.
69
Beşi̇ktaş A.ş. Beşi̇ktaş A.ş.
60
Rams Başakşehi̇r Futbol Kulübü Rams Başakşehi̇r Futbol Kulübü
57
Göztepe A.ş. Göztepe A.ş.
55
Samsunspor A.ş. Samsunspor A.ş.
51
Çaykur Ri̇zespor A.ş. Çaykur Ri̇zespor A.ş.
41
Tümosan Konyaspor Tümosan Konyaspor
40
Kocaeli̇spor Kocaeli̇spor
37
Corendon Alanyaspor Corendon Alanyaspor
37
Gazi̇antep Futbol Kulübü A.ş. Gazi̇antep Futbol Kulübü A.ş.
37
Kasimpaşa A.ş. Kasimpaşa A.ş.
35
Natura Dünyasi Gençlerbi̇rli̇ği̇ Natura Dünyasi Gençlerbi̇rli̇ği̇
34
İkas Eyüpspor İkas Eyüpspor
33
Hesap.com Antalyaspor Hesap.com Antalyaspor
32
Zecorner Kayseri̇spor Zecorner Kayseri̇spor
30
Misirli.com.tr Fati̇h Karagümrük Misirli.com.tr Fati̇h Karagümrük
30