Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Pax8, 1.800 MSP ortağının verilerini yanlışlıkla ifşa etti!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Pax8, 1.800 MSP ortağının verilerini yanlışlıkla ifşa etti!

Siber Güvenlik

Acil: Pax8, 1.800 MSP ortağının verilerini yanlışlıkla ifşa etti!

teknomers
Son güncelleme: 14 Ocak 2026 15:18
teknomers
Paylaş
Paylaş

Giriş

Pax8, 40’tan az Birleşik Krallık merkezli iş ortaklarına gizli iş bilgilerinin yer aldığı bir e-posta göndermesi sonucu veri sızıntısı yaşadı. Bu durum, özellikle bulut hizmet sağlayıcıları için güvenliğin önemini bir kez daha gözler önüne serdi.

Contents
  • Giriş
  • CSV, Müşteri ve Lisans Verilerini Ortaya Çıkardı
  • Etkilenen Sistemler
  • Tehdit Aktörleri Veriyi Takip Ediyor
  • Çözüm ve Korunma

CSV, Müşteri ve Lisans Verilerini Ortaya Çıkardı

Pax8, 13 Ocak tarihinde yaptığı bilgilendirmeye göre, “Potansiyel İş Premium Yükseltme Taktikleri ile Para Tasarrufu” başlıklı e-posta, stratejik bir hesap yöneticisi tarafından gönderildi ve ekinde bir CSV dosyası içeriyordu. Bu dosya, yaklaşık 1,800 iş ortağına ait iç fiyatlandırma ve Microsoft program bilgilerini içermekteydi ve yalnızca 40’tan az Birleşik Krallık merkezli alıcıya yanlışlıkla iletildi.

CSV dosyası, alıcıların isimleri, Microsoft ürün kodları, lisans sayıları ve Yeni Ticaret Deneyimi (NCE) yenileme tarihleri gibi bilgileri barındırıyordu.

Pax8’in müşteri verilerini içeren e-posta (BleepingComputer)

Leaked CSV dosyası, 56,000’den fazla kayıttan oluşmakta ve şu alanları içermekteydi:

  • Ortak Adı ve Kimliği
  • Müşteri Adı ve Kimliği
  • Tedarikçi Adı ve Ürün Adı
  • Brüt ve Net Siparişler
  • Toplam Miktar
  • Bölge
  • Hesap Sahibi
  • Tahsis Tarihi
  • İptal Tarihi
  • Poz kodu
  • İşlem Türü
  • Sözleşme Süresi Bitiş Tarihi

E-posta gönderildikten kısa bir süre sonra, gönderen e-postayı geri çekmeye çalıştı ve alıcılardan orijinal e-postayı ve ek dosyayı silmelerini istedi. Pax8, gönderimden dolayı özür dileyerek durumun ciddiyetinin farkında olduklarını belirtti.

Etkilenen Sistemler

Pax8, e-postanın içeriğinde kişisel verilere yer olmadığını, ancak MSP’lerin fiyatsal bilgilerini ve bazı Microsoft program yönetim verilerini barındırdığına dikkat çekti. Alınan önlemler arasında:

  • E-posta alıcılarıyla doğrudan iletişim kurmak ve silindiğini teyit ettirmek
  • Silinme ve yeniden gönderilememe onayı almak
  • Her bir alıcı ile takip görüşmeleri yapmak
  • İç inceleme başlatmak

Tehdit Aktörleri Veriyi Takip Ediyor

BleepingComputer, sektördeki kaynaklardan edindiği bilgiye göre, tehdit aktörlerinin bazı etkilenen MSP’lerle iletişime geçerek sızan verinin kopyalarını satın almak için tekliflerde bulunduğu bilgisine ulaştı.

Bu tür bilgiler, hem rakipler hem de siber suçlular için değerli olabilir. Rakip MSP’ler için bu liste, Pax8’i distribütör olarak kullanan şirketlerin bilgilerinin yanı sıra, müşteri portföyü ve lisans büyüklüğüne dair veri sağlayabilir.

Tehdit aktörleri için bu veri, belirli Microsoft ürünleri kullanan kuruluşları tanımlayan yüksek kaliteli bir hedef listesi işlevini görebilir. Bu veriler, hedefli kimlik avı kampanyaları veya iş e-postası dolandırıcılığı girişimleri için zemin hazırlayabilir.

Çözüm ve Korunma

Sonuç olarak, Pax8 gibi bulut hizmet sağlayıcıları, veri güvenliğine her zamankinden daha fazla dikkat etmelidir.

Okuyucularımıza şu adımları izlemelerini öneririz:

  • Tüm yazılımları en güncel versiyonlarına güncelleyin.
  • Gereksiz portları kapatın ve güvenlik duvarı ayarlarını kontrol edin.
  • Kimlik avı girişimlerine karşı dikkatli olun ve şüpheli e-postaları açmayın.

Güvenlik önlemlerinizi artırarak, bu tür veri sızıntılarının etkilerini minimize edebilirsiniz.

Google, kullanıcıların yapay zeka aramalarında reklamları ‘yararlı’ bulduğunu iddia ediyor.
Microsoft, Windows 11 Dosya Gezgini’nde yeni yapay zeka özellikleri deniyor.
Bilgisayar korsanları, arka kapıları ve kripto madencilerini dağıtmak için Aviatrix denetleyicisinin güvenlik açığından yararlanıyor
CISA, Airspan Networks Mimoza’da Bulunan Kritik Güvenlik Açıklarına Karşı Uyardı
Güvenliği Gerçekten Nasıl ‘Herkesin Sorumluluğu’ Haline Getiriyoruz?
ETİKETLENDİ:AcilEttiifşaMSPortağınınPax8Verileriniyanlışlıkla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fortinet Acil! FortiSIEM Açığını Kapatıyor: Uzaktan Kod Çalıştırma Tehlikesi
Sonraki Makale 27 inçlik Samsung Oyun Monitörüyle Oyun Deneyimini Yükseltin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Üssünü Koru: Anime Kodlarıyla Stratejik Hamleler
Oyun
Anime Kodlarıyla Üssünü Koru: Stratejik Oyun Fırsatları
Oyun
Kritik Uyarı: CISA, SolarWinds Serv-U Güvenlik Açığını KEV Kataloğuna Ekledi
Siber Güvenlik
Stellar Blade’den Heyecan Verici Kan Yağmuru Duyuruldu!
Oyun
Laravel AI Akışı Kullanıcı Deneyimi: Yazma Göstergeleri, Düşünce Durumları ve Akış İptali
Yazılım
Uranüs’ün Uyduları, Kaybolan Gezegenlerin İzini Sürdürüyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?