CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Philips ve GE, Clop Fidye Yazılımı Veri Hırsızlığı İddialarını İnceliyor

Clop fidye yazılımı grubu, Philips ve GE'nin sistemlerinden veri çaldığını iddia etti. Şirketler iddiaları doğrulamak için soruşturma başlattı.

17 Ağustos 2026

Ne oldu?

Fidye yazılımı grubu Clop, General Electric (GE) ve Philips'in sistemlerine sızdığını ve bu şirketlerden hassas verileri çaldığını öne sürüyor. Şirketler, bu iddiaların doğruluğunu tespit etmek amacıyla kapsamlı bir güvenlik soruşturması başlattıklarını doğruladı. Clop grubu, daha önce de MOVEit Transfer gibi dosya aktarım yazılımlarındaki güvenlik açıklarını hedef alarak çok sayıda kurumu etkileyen saldırılar düzenlemişti. GE ve Philips ise konuya ilişkin olarak olayın boyutunu ve hangi verilerin etkilenebileceğini araştırdıklarını belirtiyor. Bazı kaynaklar, saldırının yeni bir MOVEit açığı üzerinden mi yoksa farklı bir yöntemle mi gerçekleştiğinin henüz kesin olmadığını ifade ediyor. Şirketler, müşterilerini ve kamuoyunu bilgilendirmek için ilgili otoritelerle de iletişime geçti.

Neden önemli?

Bu gelişme, kurumsal veri güvenliğinin ne kadar kırılgan olabileceğini bir kez daha gözler önüne seriyor. Enerji, sağlık ve endüstriyel teknoloji alanlarında faaliyet gösteren bu iki dev şirketin hedef alınması, kritik altyapı ve üretim süreçlerinin siber saldırılara karşı korunmasının önemini artırıyor. Clop gibi organize grupların, işletmelerin dış kaynaklı yazılımlardaki açıkları kullanarak büyük ölçekli veri sızıntılarına yol açması, tedarik zinciri ve üçüncü taraf risklerinin yönetiminin ne kadar kritik olduğunu gösteriyor. Ayrıca, bu tür olayların şirketlere maliyetinin yanı sıra itibar kaybına ve yasal yaptırımlara yol açma potansiyeli, güvenlik yatırımlarının gerekliliğini ön plana çıkarıyor.

Kim veya ne etkileniyor?

Öncelikle GE ve Philips çalışanları, müşterileri ve iş ortakları bu durumdan doğrudan etkilenebilir. Enerji, sağlık ve tıbbi teknoloji sektörlerinde faaliyet gösteren bu şirketlerin verileri, rekabetçi bilgiler ve kişisel veriler içerebileceği için endişe yaratıyor. Saldırının boyutu kesinleşirse, tedarik zinciri üzerinden daha geniş bir kurumsal ağın da etkilenme ihtimali bulunuyor. Ayrıca, bu durum sektördeki diğer büyük şirketlerin de siber güvenlik politikalarını gözden geçirmesine neden olabilir. Clop grubunun daha önce hedef aldığı kurumlar arasında devlet kurumları ve finansal kuruluşlar da yer aldığından, bu tür saldırıların toplum genelinde geniş bir etki alanına sahip olduğu söylenebilir.

Ne yapılmalı?

Şirketler, öncelikle saldırının etkisini sınırlamak için ilgili sistemleri izole etmeli ve kapsamlı bir adli analiz yürütmelidir. Çalınan verilerin türü ve hacmi tespit edilmelidir; bu konuda şu ana kadar net bir bilgi yok. GE ve Philips, müşterilerini erken ve şeffaf bir şekilde bilgilendirmeli ve gerekiyorsa ilgili veri koruma otoritelerine bildirimde bulunmalıdır. Kuruluşlar, özellikle dosya transfer yazılımları ve diğer üçüncü taraf uygulamaları için güvenlik yamalarını hızla uygulamalı ve çok faktörlü kimlik doğrulama gibi ek güvenlik katmanlarını etkinleştirmelidir. Ayrıca, tedarik zincirindeki tüm paydaşların güvenlik duruşunu gözden geçirmeleri ve zorunlu olmayan internet erişimlerini kısıtlamaları önerilir. Sektör genelinde ise istihbarat paylaşımı ve proaktif tehdit avcılığı gibi önlemler güçlendirilmelidir.

Kaynaklar

Güne dön