Türkiye merkezli dev ev aletleri üreticisi Arçelik küresel siber güvenlik gündemine bomba gibi düşen büyük bir saldırı iddiası ile karşı karşıya kaldı.
Kendini Gentlemen olarak adlandıran karanlık bir fidye yazılımı grubu yasa dışı sızıntı platformunda yayınladığı bir gönderiyle şirketin kritik iç sistemlerini tamamen ele geçirdiğini öne sürdü. İddiaların merkezinde Arçelik şirketinin Beko Blomberg ve Grundig gibi küresel çaptaki markalarını da doğrudan ilgilendiren çok hassas araştırma ve geliştirme verileri bulunuyor.
Tehdit aktörlerinin paylaştığı bilgilere göre devasa boyuttaki sızıntı şirketin hayati önem taşıyan ticari sırlarını ve teknik altyapı şemalarını kapsıyor. Hacker grubu bu derin sistem erişimini bir erişim komisyoncusu aracılığıyla sağladıklarını belirterek üçüncü taraf sızıntı zafiyetlerine dikkat çekiyor. Grubun ele geçirdiğini öne sürdüğü belgelerin sayısal boyutu şu verilerle ifade ediliyor
- 7.700 üzerinde hassas Confluence alanı
- 16.000 sayfayı aşan şirket içi doküman
- 10.000 civarında kritik ek dosya
- 10.000 üzerinde gizli Jira projesi
Şu an için tüm bu veriler bağımsız güvenlik uzmanları tarafından henüz doğrulanmadı ve Arçelik cephesinden konuyla ilgili resmi bir basın açıklaması gelmedi.
Siber güvenlik uzmanları fidye gruplarının pazarlık masasında ellerini güçlendirmek ve fidye koparmak amacıyla bu tür sızıntı iddialarını çoğu zaman abartarak sunduğunu özellikle hatırlatıyor. Eğer bu devasa sızıntı tamamen doğrulanırsa tedarik zinciri ilişkilerinden operasyonel teknoloji ortamlarına kadar şirket için oldukça sarsıcı sonuçlar doğurabilecek ciddi bir fikri mülkiyet hırsızlığı yaşanmış olacak.




