ServiceNow’da Büyük Güvenlik Açığı: Kurumsal Veriler İnternete Sızdı

Editör: Gökhan Can Son Güncelleme: 10.06.2026

Bulut Devinde Kritik Güvenlik İhlali

Kurumsal iş akışlarını otomatize etme konusunda dünyanın en büyük oyuncularından biri olan ServiceNow, platformunda tespit edilen kritik bir yazılım hatası nedeniyle zor günler geçiriyor. Şirketin bazı kurumsal müşterilerini bilgilendirdiği bir güvenlik duyurusuna göre, söz konusu yazılım açığı, kimlik doğrulaması yapmamış üçüncü kişilerin, platform üzerinde depolanan verilere izinsiz erişmesine olanak tanıdı.

Veriler Korumasız mı Kaldı?

Reddit gibi platformlarda paylaşılan teknik detaylara göre, 5 Haziran tarihinde yayımlanan bir yama ile kapatılan bu açık, internete açık bir şekilde veri erişimine imkan veriyordu. Normal şartlarda şifre veya özel kimlik bilgileri gerektiren verilere, herhangi bir kimlik doğrulaması olmadan ulaşılabildiği belirtiliyor. ServiceNow, sorunun özellikle Avustralya merkezli müşteri örneklerini etkilediğini iddia etse de, farklı bölgelerdeki kullanıcıların hesaplarında da şüpheli dış erişim izlerine rastlandığına dair raporlar gelmeye devam ediyor.

Şirketler İçin Risk Büyük

ServiceNow, İK sistemlerinden BT destek biletlerine kadar pek çok kritik verinin yönetildiği bir platform. Bu durum, sızan veriler arasında parolalar, özel anahtarlar (API keys) ve hassas kurumsal bilgilerin yer alabileceği anlamına geliyor. Özellikle ağ savunucuları, sistem günlüklerinde 51.159.98.241 IP adresine yönelik hareketliliğin bir gösterge olabileceği konusunda uyarıyor.

Şu ana kadar kaç müşterinin etkilendiği veya bu açık kapıdan ne kadar verinin çekildiği henüz netleşmiş değil. Peki, bu denli büyük bir bulut sağlayıcısının sunduğu güvenlik duvarlarının bu şekilde aşılması, bulut tabanlı iş süreçlerine olan güveni nasıl etkileyecek?


Okuyucu Yorumları

Düşüncelerinizi paylaşın

Henüz yorum yapılmamış. İlk yorumu siz yapın!