CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

ExfilSquad'ın Veri Çalma İddiasının Ardından Wesco Güvenlik İhlalini Doğruladı

Wesco, ExfilSquad'ın veri hırsızlığı iddialarını araştırdığını doğruladı. Tedarik zinciri devini etkileyen olayın ayrıntıları ve alınması gereken önlemler.

11 Ağustos 2026

Ne oldu?

Küresel tedarik zinciri ve dağıtım şirketi Wesco, siber güvenlik olayı yaşadığını doğruladı. Bu açıklama, ExfilSquad adlı bir tehdit aktörünün şirketin sistemlerinden büyük miktarda veri çaldığını iddia etmesinin ardından geldi. Wesco, BleepingComputer'a yaptığı açıklamada olayı araştırdığını ve etkilenen sistemleri güvence altına almak için çalıştığını belirtti. ExfilSquad'ın iddiaları arasında müşteri bilgileri, çalışan verileri ve bazı iç dokümanların ele geçirildiği yer alıyor, ancak bu bilgilerin doğruluğu henüz bağımsız olarak doğrulanmadı.

Neden önemli?

Wesco, Fortune 500 listesinde yer alan ve dünya genelinde binlerce işletmeye elektrik, endüstriyel ve iletişim ürünleri sağlayan dev bir dağıtım şirketidir. Böyle bir şirketin ihlal edilmesi, tedarik zinciri üzerinden dolaylı olarak birçok sektörü etkileyebilir. Çalınan verilerin hassasiyeti (müşteri sözleşmeleri, finansal bilgiler vb.) nedeniyle bu olay, kurumsal siber güvenlik önlemlerinin yetersizliğini bir kez daha gözler önüne seriyor. Ayrıca ExfilSquad gibi grupların hedef aldığı şirketlerin, siber saldırılara karşı ne kadar hazırlıklı olması gerektiğini vurguluyor.

Kim veya ne etkileniyor?

Öncelikle Wesco'nun müşterileri ve çalışanları etkileniyor. Eğer iddialar doğruysa, kişisel verileri (ad, iletişim bilgileri, sipariş geçmişi) ve finansal bilgileri risk altında olabilir. Ayrıca, Wesco ile tedarik zinciri ilişkisi olan diğer şirketler de dolaylı olarak etkilenebilir. Şirketin kendisi ise itibar kaybı ve olası yasal yaptırımlarla karşı karşıya kalabilir. Kesin olarak hangi verilerin çalındığı henüz netleşmedi, bu nedenle etki alanı genişleyebilir.

Ne yapılmalı?

Wesco'nun müşterileri ve çalışanları, şirketin resmi duyurularını takip etmeli ve kendilerine sunulan koruma hizmetlerinden (örneğin kredi izleme) yararlanmalıdır. Şifrelerin değiştirilmesi ve çok faktörlü kimlik doğrulamanın etkinleştirilmesi önemlidir. Şirketler ise bu tür olaylara karşı tedarik zinciri risklerini değerlendirmeli ve acil durum planlarını güncellemelidir. Ayrıca, veri ihlali bildirim yükümlülüklerine uyulmalı ve yetkili kurumlarla iş birliği yapılmalıdır. Bireysel kullanıcılar için de kimlik avı saldırılarına karşı dikkatli olmak ve şüpheli e-postaları bildirmek kritik önem taşır.

Kaynaklar

Güne dön