Kodak, ShinyHunters'ın 2,2 milyon müşteri ve kurumsal kayıt çaldığını iddia ettiği veri ihlalini doğruladı. Sızıntının etkisi ve korunma adımları.
Ne oldu?
Eastman Kodak, ShinyHunters adlı sızıntı/şantaj çetesinin dark web sızıntı sitesinde yer aldığı bir veri ihlalini doğruladı. Şirket sözcüsü BleepingComputer'a yaptığı açıklamada, yetkisiz bir üçüncü tarafın geçici olarak sınırlı miktarda şirket verisine eriştiğini ve bu kapsamda dış siber güvenlik uzmanlarıyla inceleme başlatıldığını belirtti. Aynı zamanda polis birimleriyle çalışıldığını ve operasyonel bir tehdit görmediğini kaydetti. ShinyHunters ise 15 Haziran 2026'da Kodak'ı hedef listesine ekleyerek 2,2 milyondan fazla müşteri PII'si ve dahili kurumsal veri çaldığını iddia etti; 18 Haziran 2026'ya kadar iletişime geçilmezse verileri yayınlama tehdidinde bulundu. Bu rakam ve içeriğin doğruluğu bağımsız olarak teyit edilmedi; şirket paylaşılan örneklere dair açıklama yapmadı.
Neden önemli?
Olayın önemi sadece klasik bir tüketici verisi sızıntısından daha geniş çünkü Kodak günümüzde büyük ölçüde B2B imalat ve teknoloji şirketi olarak faaliyet gösteriyor. Ele geçirildiği iddia edilen kayıtlar, tedarikçi e-posta adresleri, satın alma kişileri, sözleşme detayları ve kurumsal iletişim verilerini içeriyorsa, bu bilgiler iş e-posta dolandırıcılığı (BEC), sahte fatura ve tedarik zinciri saldırıları için kullanılabilir. ShinyHunters son bir yılda yüzlerce Salesforce müşterisini hedef alan ve 1,5 milyardan fazla kayıt çaldığını iddia eden, son derece aktif bir gruptur. Bu nedenle Kodak'ın "sınırlı erişim" açıklaması ile suçluların "2,2 milyon kayıt" iddiası arasındaki fark, kamuoyu açısından netlik ve şeffaflık gerektiriyor; aksi halde hem kurumsal güven hem de regülatör denetimleri açısından risk artar.
Kim veya ne etkileniyor?
Doğrudan etkilenen taraf Eastman Kodak şirketi ve iç ağlarıdır; ancak eğer iddia edilen müşteri PII'si ve kurumsal veriler gerçekten sızdırılmışsa, şirketin iş ortakları, lisans müşterileri, tedarikçileri ve bu kuruluşlarda çalışan kişiler de potansiyel hedef olabilir. Kodak'ın son yıllarda perakende tüketici markası yerine endüstriyel çözüm sağlayıcısı rolünü oynaması nedeniyle, etkilenen kişiler büyük olasılıkla kurumsal temsilciler ve teknik iş birlikçilerdir. Henüz şirket tarafından açıklanan kesin bir etkilenen kategori, kayıt sayısı veya coğrafi kapsam bulunmuyor; bu detaylar soruşturma ilerledikçe netleşecektir.
Ne yapılmalı?
Kodak'ın sızıntının kapsamını hızla açıklaması, etkilenen kişilere bireysel bilgilendirme yapması ve gerekirse kredi ve kimlik izleme hizmeti sunması kritik. Etkilenen kuruluşlar ise çalışanlarını BEC ve oltalama konusunda uyararak çok faktörlü kimlik doğrulama (MFA) kullanımını zorunlu kılmalı, kritik hesapların şifrelerini ve API anahtarlarını döndürmeli, tedarikçi faturaları ve ödeme talimatlarındaki anomalileri titizlikle incelemeli ve e-posta iletişimlerinde ek doğrulama prosedürleri uygulamalı. Ayrıca altyapı güncellemeleri, ayrıcalıklı erişim segmentasyonu ve tehdit istihbaratı beslemeleriyle sürekli izleme, benzer vakaların tekrarlanmasını önlemenin en etkili yollarıdır.