İçeriğe atla
Tedarikçi riski · Tedarikçi yönetimi / BT satın alma

Bulut yedekleme tedarikçisinden resmi ihlal bildirimi

Kolay
İSTİHBARAT SORUSUBulut yedekleme tedarikçimizden gelen bu ihlal bildirimi bizi doğrudan etkiliyor mu, ne yapmalıyız?

Kurumun kullandığı bulut yedekleme tedarikçisi, resmi bir ihlal bildirimi e-postası gönderdi. E-posta, yetkisiz erişimin kapsamını ve etkilenen hesapları listeleyen bir bildirim içeriyor.

Panik yapmadan önce hem bildirimin gerçekten tedarikçiden geldiğini doğrulaman hem de tam olarak neyin etkilendiğini (meta veri mi, yoksa yedeklenen dosyaların içeriği mi) net biçimde ayırt etmen gerekiyor.

Tehdit istihbaratı raporu

Resmi ihlal bildirimi

BulutYedek A.Ş. (tedarikçi) · 2026-09-20

Sistemlerimize yönelik yetkisiz erişim tespit edildi. Saldırgan, bir destek çalışanımızın yönetim paneli hesabını kimlik avı yoluyla ele geçirdi ve yaklaşık 140 müşteri hesabına ait meta veriyi (hesap adı, yedekleme işi adları, son yedekleme zaman damgaları) görüntüledi.

Yedeklenen dosyaların içeriği bu olaydan ETKİLENMEDİ: hizmetimiz sıfır bilgi (zero-knowledge) mimarisiyle çalışır, şifreleme anahtarları yalnızca müşteride tutulur ve tarafımızda saklanmaz.

Kurumunuzun hesabı, etkilenen 140 hesap arasında yer almaktadır. Saldırgan erişimi 6 saat içinde tespit edilip kapatıldı; ilgili yönetim panel hesabı için MFA zorunlu hale getirildi.

Gösterge (IOC) listesi

Tedarikçinin paylaştığı teknik ayrıntılar

BulutYedek A.Ş. (tedarikçi) · 2026-09-20
DeğerTürNot
198.51.100.155IP adresiSaldırganın yönetim paneline eriştiği IP
[email protected]E-postaEle geçirilen tedarikçi çalışan hesabı (tedarikçiye ait, bize değil)
Whois sorgusu

bulutyedek.example kayıt bilgisi (bildirimin meşruluğunu doğrulama)

bulutyedek.example
Kayıt şirketiKurumsal Kayıt Ltd.
Tescil tarihi2013-05-19
Güncelleme2025-12-01
Kayıt sahibiBulutYedek A.Ş. (bilinen, uzun süredir kayıtlı tedarikçi)
İsim sunucularıns1.bulutyedek.example, ns2.bulutyedek.example
Gizlilik korumasıYok