Piyasa İstihbarat Devi Klue Hacklendi: Siber Güvenlik Dünyasında Büyük Veri Sızıntısı

Editör: Gökhan Can Son Güncelleme: 22.06.2026

Tek Bir Zafiyetle Onlarca Dev Hedefte

Pazar istihbarat platformu Klue, siber saldırganların hedefi oldu. Vancouver merkezli şirket, sistemlerine sızan hackerların, aralarında sektörün en büyük oyuncularının da bulunduğu çok sayıda müşterisinin verilerini ele geçirdiğini doğruladı. Icarus isimli siber suç örgütü tarafından üstlenilen bu saldırı, tedarik zinciri güvenliğinin ne kadar kritik olduğunu bir kez daha gözler önüne serdi.

Sızıntıdan Hangi Şirketler Etkilendi?

Şu ana kadar yapılan resmi açıklamalara göre; Gong, Jamf, HackerOne, Insurity, OneTrust, Recorded Future, Snyk, Sprout Social ve Tanium gibi dev şirketlerin verilerine ulaşıldığı kesinleşti. Hackerlar, 12 Haziran tarihinde ele geçirdikleri bir legacy credential (eski kimlik bilgisi) sayesinde, entegrasyon araçlarını kullanarak müşterilerin bulut sistemlerine ve Salesforce veritabanlarına giriş yapmayı başardı.

Saldırı Nasıl Gerçekleşti?

Saldırganların, şirketlerin bulut verilerini Klue hesaplarıyla bağlamasını sağlayan entegrasyon aracındaki bir açığı kullandığı belirtiliyor. Çalınan veriler arasında ise isimler, e-posta adresleri, telefon numaraları ve iş tanımları gibi kritik kurumsal iletişim bilgileri yer alıyor. Benzer şekilde Snowflake ve Tanstack olaylarında olduğu gibi, çalışanların cihazlarına bulaşan zararlı yazılımların bu tür sızıntılara zemin hazırladığı düşünülüyor.

Klue yönetimi, olaya müdahale etmesi için CrowdStrike ile çalıştığını ve tüm entegrasyonları askıya aldığını duyurdu. Ancak, şirket içindeki güvenlik yapılanması ve yakın dönemde gerçekleşen işten çıkarmaların bu zafiyet üzerinde bir etkisi olup olmadığı henüz belirsizliğini koruyor. Sizce kurumlar, üçüncü taraf entegrasyonlarında güvenlik çıtasını nereye koymalı?


Okuyucu Yorumları

Düşüncelerinizi paylaşın

Henüz yorum yapılmamış. İlk yorumu siz yapın!