
Yazılım dünyasının dev ismi Adobe, bugün siber güvenlik çevrelerini sarsan büyük bir veri sızıntısı iddiasıyla gündeme oturdu. Tehdit aktörleri, şirketin iç yazışmalarından kritik güvenlik raporlarına kadar devasa bir veri setini ele geçirdiklerini öne sürüyor.
Siber güvenlik forumlarında yayılan iddialara göre, "Mr. Raccoon" takma adını kullanan bir hacker, Adobe’ye ait hassas verileri internete sızdırdığını duyurdu. Sızıntının doğrudan Adobe sistemlerinden değil, şirketin operasyonel destek aldığı Hindistan merkezli bir dış kaynak (BPO) firması üzerinden gerçekleştiği iddia ediliyor.
Sızıntının Kapsamı Korkutuyor
Henüz resmi makamlarca teyit edilmeyen ancak dijital platformlarda paylaşılan örnek dökümanlarla desteklenen iddialara göre sızdırılan veriler şunları kapsıyor:
13 Milyon Destek Bileti: Kullanıcıların geçmişte oluşturduğu destek talepleri, bu taleplerdeki kişisel detaylar ve sorun kayıtları.
HackerOne Raporları: Adobe’nin ödüllü hata avcılığı programı kapsamında güvenlik araştırmacıları tarafından iletilen zafiyet raporları. (Bu verilerin sızması, henüz kapatılmamış sistem açıklarının kötü niyetli kişilerce kullanılması riskini doğurabilir.)
15 Bin Çalışan Kaydı: Adobe bünyesinde görev yapan personelin kurumsal iletişim ve görev bilgileri.
Şirket İçi Yazışmalar: Operasyonel süreçlere ve projelere dair gizli olduğu öne sürülen dökümanlar.
Güvenlik Açığı Kaynağı: Oltalama Saldırısı mı?
İddiaların odağındaki sızıntının, dış kaynak firmasında çalışan bir personelin bilgisayarına yönelik gerçekleştirilen bir oltalama (phishing) saldırısı neticesinde başladığı belirtiliyor. Saldırganın bu yolla elde ettiği yetkileri kullanarak Adobe’nin destek platformlarına ve dahili veri tabanlarına erişim sağladığı öne sürülüyor.
Uzmanlardan "Önlem Alın" Çağrısı
Adobe tarafından konuya ilişkin henüz resmi bir doğrulama veya yalanlama gelmemiş olsa da, siber güvenlik uzmanları kullanıcılara temkinli olmalarını öneriyor. Veri ihlali iddialarının doğruluğu araştırılırken, Adobe kullanıcılarının şu adımları izlemesi tavsiye ediliyor:
Şifre Güncelleme: Mevcut Adobe hesap şifrelerinin karmaşık ve daha önce kullanılmamış bir şifre ile değiştirilmesi.
İki Faktörlü Doğrulama (2FA): Hesap güvenliği için 2FA özelliğinin aktif olduğundan emin olunması.
Şüpheli E-postalar: "Adobe Destek" adı altında gelen ve kişisel bilgi talep eden veya bağlantıya tıklanmasını isteyen e-postalara karşı dikkatli olunması.
Dijital güvenlik dünyası, Adobe'den gelecek resmi açıklamayı beklerken, sızdırıldığı iddia edilen verilerin analiz süreci devam ediyor.

