CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Avrupa Konseyi'nde dev veri ihlali iddiası: ShinyHunters 297 GB veri çaldığını savunuyor

ShinyHunters, Avrupa Konseyi'ne ait 297 GB'lik personel ve maaş verisini çaldığını iddia ediyor; kurum iddiaları doğrulamak için soruşturma başlattı.

15 Haziran 2026

Ne oldu?


Siber fidye/extortion grubu ShinyHunters, Avrupa Konseyi'nin (Council of Europe) ağına sızarak 297 GB'ın üzerinde hassas veri çaldığını iddia etti. Grup, karanlık web üzerindeki sızıntı sitesinde 14-15 Haziran 2026'da yayımladığı gönderide, 429 binden fazla belgeye ulaştığını ve bunların arasında 2011'den 2026'ya kadar 10 binden fazla çalışana ait 409 binden fazla maaş bordrosu, 14 bin CV, 3 binden fazla personel dosyası ile sözleşme ve satın alma kayıtlarının bulunduğunu öne sürdü. Avrupa Konseyi'nin medya birimi ise BleepingComputer'a yaptığı açıklamada konuyu araştırdıklarını ve durumu değerlendirdiklerini belirterek şu aşamada başka yorum yapmayacaklarını söyledi. Bazı güvenlik kaynaklarına göre olayın, Oracle PeopleSoft'taki CVE-2026-35273 adlı kritik bir uzaktan kod çalıştırma zafiyetinin istismarıyla gerçekleştiği iddia ediliyor, ancak bu detaylar henüz bağımsız olarak doğrulanmadı.

Neden önemli?


Bu iddia, yalnızca büyük bir uluslararası kurumun itibarını değil, aynı zamanda on binlerce kişinin kişisel ve finansal güvenliğini de tehdit ediyor. Sızıntıya uğradığı söylenen kayıtlar arasında isim, doğum tarihi, ev adresi, telefon numarası, çalışan kimlik numarası, maaş bilgisi, banka hesap detayları, vergi ve sosyal güvenlik kayıtları ile sağlık bilgilerinin yer aldığı belirtiliyor. Bu tür veriler, kimlik hırsızlığı, hedefli oltalama (spear phishing), finansal dolandırıcılık ve hatta sahte iş başvuruları için yıllarca kullanılabilecek bir altın madeni niteliğinde. Ayrıca, 2011'den 2026'ya kadar uzanan geniş bir zaman aralığını kapsayan arşivler, saldırganların kurum içi yapıyı ve personel hareketlerini analiz etmesine olanak tanıyabilir; bu da hem kişisel hem de kurumsal casusluk risklerini artırır.

Kim veya ne etkileniyor?


Potansiyel olarak etkilenenlerin başında Avrupa Konseyi'nin çalışanları, eski çalışanları, sözleşmeli personeli ve iş başvurusunda bulunan adaylar geliyor. İddialara göre veriler, Sekretarya, İnsan Kaynakları Dairesi, Parlamenter Meclis ve Avrupa İlaç ve Sağlık Kalitesi Direktörlüğü (EDQM) gibi birden fazla birimden toplandı. Kurumun, Avrupa İnsan Hakları Mahkemesi ve Avrupa İnsan Hakları Sözleşmesi gibi hassas alanlarda çalışması göz önüne alındığında, veri sızıntısının yalnızca bireyleri değil, kurumun operasyonel güvenilirliğini ve itibarını da hedef aldığı söylenebilir.

Ne yapılmalı?


Henüz doğrulanmış bir veri sızıntısı olmadığı için panik yapmamak, ancak önlem almamak da doğru değil. Avrupa Konseyi çalışanları ve ilgili kişiler kredi kartı ve banka hesap hareketlerini düzenli izlemeli, şüpheli e-postalara, SMS'lere ve aramalara karşı dikkatli olmalı, bilinmeyen göndericilerden gelen bağlantıları ve ekleri açmamalı. Parolaların güncellenmesi, çok faktörlü kimlik doğrulama (MFA) etkinleştirilmesi ve varsa kurumun resmi iletişim kanallarından gelen güvenlik uyarılarına uyulması kritik. Kurumun ise olayın kapsamını hızla tespit edip, etkilenenleri şeffaf şekilde bilgilendirmesi, veri koruma otoritelerine gerekli bildirimleri yapması ve zafiyetin kaynağına yönelik adli bir inceleme başlatması gerekiyor.

Kaynaklar

Güne dön