Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar, Salesforce saldırılarında çalınan Allianz Life verilerini sızdırdı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar, Salesforce saldırılarında çalınan Allianz Life verilerini sızdırdı.

Siber Güvenlik

Hackerlar, Salesforce saldırılarında çalınan Allianz Life verilerini sızdırdı.

teknomers
Son güncelleme: 13 Ağustos 2025 01:11
teknomers
Paylaş
Paylaş

Allianz Life Veri İhlali: 2.8 Milyon Kayıt Açığa Çıktı

Son dönemde, ABD merkezli sigorta devi Allianz Life‘ın verileri, siber suçlular tarafından çalındı ve 2.8 milyon kayıt, müşteri ve iş ortaklarına ait hassas bilgileri içeren veritabanı internete sızdırıldı. Bu durum, özellikle Salesforce sistemlerini hedef alan geniş çaplı veri ihlalleriyle ilgili devam eden saldırılardan kaynaklanıyor.

Contents
  • Allianz Life Veri İhlali: 2.8 Milyon Kayıt Açığa Çıktı
  • ShinyHunters’ın Tehditleri
  • Hassas Bilgilerin Sızdırılması
  • Veri Hırsızlığı Saldırılarının Arkasında Yatan Yöntemler
  • Sonuç

Allianz Life, geçen ay yaptığı bir açıklamada, 1.4 milyon müşterisinin __ bireysel bilgilerini içeren veri ihlalinin, 16 Temmuz’da üçüncü bir tarafın bulut tabanlı müşteri ilişkileri yönetim sistemi (CRM) üzerinden gerçekleştiğini duyurdu. Şirket, bu ekosistem içerisinde hangi hizmet sağlayıcısının yer aldığını belirtmemiştir. Ancak BleepingComputer tarafından yapılan ilk raporlamalar, bu olayın ShinyHunters fidye grubuna ait bir dizi Salesforce odaklı hırsızlığın parçası olduğunu göstermektedir.

ShinyHunters’ın Tehditleri

Geçtiğimiz hafta sonu, ShinyHunters ve aynı zamanda “Scattered Spider” ve “Lapsus$” ile bağlantılı olduğunu öne süren diğer tehdit aktörleri, “ScatteredLapsuSp1d3rHunters” adlı bir Telegram kanalı oluşturdu. Bu kanal, siber güvenlik araştırmacılarını, yasayı uygulayanları ve gazetecileri alaycı bir dille hedef alırken, üstlendikleri yüksek profilli ihlalleri öne çıkarmaktadır.

Söz konusu saldırılardan bazıları, daha önce herhangi bir tehdit aktörüne atfedilmemişti. Bunlar arasında Internet Archive, Pearson ve Coinbase gibi önemli kuruluşların da yer aldığı saldırılar bulunmaktadır. Allianz Life’a yönelik yapılan saldırılar da bu kapsamda yer alıyor. Tehdit aktörleri, Allianz Life’a dair tamamen çalınan verileri sızdırma eylemini gerçekleştirmiştir.

Hassas Bilgilerin Sızdırılması

Sızdırılan dosyalar, Salesforce Sistemleri üzerinden çalınan “Accounts” ve “Contacts” veritabanı tablolarını içermektedir. Bu veriler, 2.8 milyon kayıt içermekte ve bireysel müşterilerle birlikte zengin yönetim şirketleri, aracılar ve finansal danışmanlar gibi iş ortaklarına ait bilgiler bulunmaktadır.

Sızdırılan Salesforce verileri, isimler, adresler, telefon numaraları, doğum tarihleri ve Vergi Kimlik Numaraları gibi kişisel bilgilerin yanı sıra lisanslar, firma bağlantıları, ürün onayları ve pazarlama sınıflandırmaları gibi profesyonel detayları da içermektedir. BleepingComputer, sızdırılan dosyalardaki bilgilerin doğruluğunu birçok kişiyle teyit etmeyi başarmıştır. Kullanıcılar, kendi telefon numaraları, e-posta adresleri ve vergi kimlikleri gibi bilgilerin doğru olduğunu belirtmiştir.

Allianz Life’a sızdırılan veriler üzerine yapılan iletişimlerde, şirketin herhangi bir yorum yapmadığı bilgisi verilmiştir. Şirketin şu an için bir araştırma süreci yürüttüğü ifade edilmiştir.

Veri Hırsızlığı Saldırılarının Arkasında Yatan Yöntemler

Salesforce veri hırsızlığı saldırılarının, yılın başında başlamış olduğu düşünülmektedir. Tehdit aktörleri, çalışanları, şirketin Salesforce sistemleri ile kötü niyetli bir OAuth uygulaması bağlamaya ikna etmek için sosyal mühendislik saldırıları gerçekleştirmiştir. Bağlantı sağlandıktan sonra, tehdit aktörleri bu bağlantıyı kullanarak veritabanlarını  indirip çalmışlardır. Çalınan veriler, daha sonra e-posta yoluyla şirkete karşı fidye talep etme amacıyla kullanılmaya başlanmıştır.

Fidye talepleri, şirketlere e-posta yoluyla gönderilmektedir ve imza Şirket ŞinyHunters olarak belirlenmiştir. Bu ünlü fidye grubu, yıllar içinde birçok yüksek profilli saldırıyla ilişkilendirilmiştir. ŞinyHunters, bulut tabanlı SaaS uygulamalarına ve web veri tabanlarına yönelik olarak bilinse de, bu tür sosyal mühendislik saldırılarıyla ilişkilendirilmesi daha az yaygındır. Bu nedenle birçok araştırmacı ve medya organı, bazı Salesforce saldırılarını Scattered Spider ile ilişkilendirmiştir.

Sonuç

Sırasıyla, ShinyHunters ve Scattered Spider’ın aynı grup olduğunu ve bu sorgulamanın devam ettiğini belirtelim. Söz konusu grup, başlangıç erişimini sağlarken, Salesforce CRM’lerinin veri dökümünü ve dışa aktarımını gerçekleştirmektedir. Öte yandan, grubun bazı üyelerinin, 2022-2023 yıllarında çeşitli saldırılarda sorumlu olan bir diğer hacker grubu olan Lapsus$‘la bağlantılı olduğu düşünülmektedir. Lapsus$, Rockstar Games, Uber ve Microsoft gibi birçok büyük şirketin güvenlik sistemlerini aşan saldırılarla tanınmaktadır.

Sonuç olarak, siber güvenlik tehditleri artış gösterirken, hem bireysel hem de kurumsal düzeyde daha fazla dikkat ve eğitim gerekmektedir. Bu süreç, hizmet sağlayıcılar ve veri yöneticileri için büyük bir sorumluluk taşıyacaktır.

Güncel Siber Güvenlik Haberleri – 2

Google Ads ile Paylaşılan ChatGPT ve Grok, macOS’ta Malware Yaygınlaştırıyor

AI’nin Kötü Niyetli Kullanımı: Claude ile Yürütülen Etkileyici Operasyonlar ve Sonuçları

AT&T, Neredeyse Tüm Kablosuz Müşterilerini Etkileyen Veri İhlalini Doğruladı
Kritik Uyarı: UNC6692, Microsoft Teams Üzerinden SNOW Malware Yaygınlaştırıyor
‘ChamelGang’ APT Casusluk Faaliyetlerini Fidye Yazılımıyla Gizliyor
ETİKETLENDİ:AllianzÇalınanHackerlarLifeSaldırılarındaSalesforcesızdırdıVerilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Perplexity, Chrome’u topladığı miktardan milyarlarca daha fazla bir fiyata satın almayı önerdi.
Sonraki Makale Altarlar’da Kaynak Tarama ve Madencilik Nasıl Yapılır?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?