CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

LexisNexis, Sunuculardaki Şüpheli Hareketlilik Nedeniyle Hizmetlerini Geçici Olarak Durdurdu

LexisNexis, üçüncü taraf tedarikçi sunucularındaki şüpheli aktivite nedeniyle Diligence, Metabase API ve Newsdesk hizmetlerini geçici olarak kapattı.

10 Ağustos 2026

Ne oldu?

LexisNexis, adı açıklanmayan üçüncü taraf bir tedarikçinin yönettiği sunucularda olağan dışı hareketlilik tespit etti. Bu durum üzerine şirket, Diligence, Metabase API ve Newsdesk hizmetlerini çevrim dışı bıraktı. Resmi açıklamada, bu adımın önlem amaçlı olduğu ve olayın bir veri ihlali olup olmadığı henüz doğrulanmadı. Şirket, soruşturmanın sürdüğünü ve hizmetlerin ne zaman tekrar aktif olacağına dair kesin bir tarih vermedi.

Neden önemli?

LexisNexis, hukuk, finans ve güvenlik sektörlerinde kritik veri analizi ve risk yönetimi hizmetleri sunan büyük bir veri sağlayıcısıdır. Bu tür bir kesinti, müşterilerin uyumluluk süreçlerini, hukuki araştırmalarını ve risk değerlendirmelerini doğrudan etkileyebilir. Ayrıca, üçüncü taraf tedarikçi kaynaklı şüpheli aktivite, tedarik zinciri güvenliğinin ne kadar kırılgan olabileceğini ve büyük veri şirketlerinin bile dış kaynaklı risklere açık olduğunu gösteriyor. Olayın bir siber saldırı mı yoksa iç bir hata mı olduğu kesinleşmedi; ancak bu tür durumlar, hassas verilerin korunması konusundaki endişeleri artırıyor.

Kim veya ne etkileniyor?

Öncelikle LexisNexis'in müşterileri etkileniyor: hukuk büroları, finansal kurumlar, sigorta şirketleri ve kamu kurumları. Diligence hizmeti, müşteri durum tespiti (due diligence) süreçlerinde kullanılırken, Metabase API veri analitiği ve Newsdesk ise haber takibi için kullanılıyor. Bu hizmetlerin kapalı olması, bu kurumların günlük operasyonlarını aksatabilir. Ayrıca, üçüncü taraf tedarikçinin kimliği ve konumu kesin değil; bu da olayın etki alanının genişleyip genişlemeyeceği konusunda belirsizlik yaratıyor.

Ne yapılmalı?

LexisNexis müşterileri, şirketin resmi güncellemelerini takip etmeli ve kendi güvenlik ekipleriyle iletişime geçerek olası riskleri değerlendirmelidir. Hizmetler yeniden aktif hale gelene kadar, alternatif veri kaynakları veya manuel süreçler devreye alınabilir. Ayrıca, müşterilerin kendi sistemlerinde olağan dışı aktivite olup olmadığını kontrol etmeleri ve şüpheli durumları ilgili mercilere bildirmeleri önemli. Şirketin olay raporunu beklemeden, üçüncü taraf tedarikçilerle yapılan sözleşmelerdeki güvenlik yükümlülüklerini gözden geçirmek de faydalı olacaktır.

Kaynaklar

Güne dön