Microsoft'a siber saldırı dedikodusu çıkmış.
Microsoft İçin Yeni Veri İhlali İddiası Gündemde
yeni ortaya çıkan exfilsquad adlı siber suç grubunun microsoft'u hedef aldığı ve milyonlarca kayıt ele geçirdiği iddia edildi. ancak iddiaları doğrulayan resmi bir açıklama veya kanıt bulunmuyor.
microsoft’un yeni ortaya çıkan exfilsquad adlı bir siber suç grubunun hedefi olduğu iddia edildi. grubun sızıntı sitesinde yayımlanan bilgilerde milyonlarca kayıt ele geçirildiği öne sürülürken, iddiaları doğrulayan herhangi bir resmi açıklama veya bağımsız teknik kanıt henüz bulunmuyor. bu nedenle güvenlik uzmanları, paylaşılan bilgilerin doğrulanana kadar temkinli değerlendirilmesi gerektiğini vurguluyor. exfilsquad, microsoft dahil çok sayıda kurumu ….
Microsoft’un yeni ortaya çıkan ExfilSquad adlı bir siber suç grubunun hedefi olduğu iddia edildi. Grubun sızıntı sitesinde yayımlanan bilgilerde milyonlarca kayıt ele geçirildiği öne sürülürken, iddiaları doğrulayan herhangi bir resmi açıklama veya bağımsız teknik kanıt henüz bulunmuyor. Bu nedenle güvenlik uzmanları, paylaşılan bilgilerin doğrulanana kadar temkinli değerlendirilmesi gerektiğini vurguluyor.
ExfilSquad, Microsoft Dahil Çok Sayıda Kurumu Listeledi
İlk olarak güvenlik araştırmacısı Günter Born’un dikkat çektiği olayda, ExfilSquad isimli daha önce bilinmeyen bir grubun yeni oluşturulduğu değerlendirilen veri sızıntısı sitesinde Microsoft’un da yer aldığı görüldü.
Sitede yayımlanan bilgilere göre grup, Microsoft’a ait yaklaşık 130 GB sıkıştırılmamış veri ele geçirdiğini iddia ediyor. Açıklamada yaklaşık 8 milyon kayıt bulunduğu öne sürülürken bunların kişisel bilgiler, çalışan ve müşteri iletişim verileri, kimlik doğrulama bilgileri, parola özetleri (hash), kurumsal hesap kayıtları, servis talepleri ve erişim izinleri gibi çeşitli içeriklerden oluştuğu ileri sürülüyor.
Grup ayrıca Microsoft’un 5 Ağustos 2026 tarihine kadar kendileriyle iletişime geçmesi gerektiğini belirten bir mesaj da yayımladı. Ancak bu tür açıklamalar, fidye yazılımı ve veri sızıntısı gruplarının psikolojik baskı oluşturmak amacıyla sıklıkla kullandığı yöntemler arasında yer alıyor. Şu ana kadar Microsoft, söz konusu iddialarla ilgili resmi bir açıklama yapmış değil. Bağımsız siber güvenlik şirketleri de verilerin gerçekliğini doğrulayan teknik analiz veya örnek veri paylaşımı yayımlamadı.
ExfilSquad hakkında kamuya açık kaynaklarda oldukça sınırlı bilgi bulunuyor. Grubun ismi daha önce bilinen fidye yazılımı operasyonları veya veri sızıntısı kampanyaları arasında yer almıyor. İlk incelemelere göre sızıntı sitesinde dört farklı ülkeden toplam 14 kuruluşun listelendiği belirtiliyor.
Siber güvenlik uzmanları, yeni ortaya çıkan grupların zaman zaman güvenilirlik kazanmak amacıyla eski veri ihlallerini yeniden yayımlayabildiğine veya farklı kaynaklardan topladıkları bilgileri yeni bir saldırı gibi sunabildiğine dikkat çekiyor. Bu nedenle yalnızca sızıntı sitesinde yer alan açıklamalar, tek başına veri ihlalinin gerçekleştiğini kanıtlamıyor.
Gerçek bir veri ihlali yaşanıp yaşanmadığının anlaşılabilmesi için Microsoft’un resmi açıklaması, bağımsız güvenlik araştırmacılarının teknik doğrulamaları veya örnek veri analizleri gibi ek kanıtların ortaya çıkması gerekiyor. Şimdilik mevcut bilgiler yalnızca ExfilSquad’ın kendi iddialarına dayanıyor. Bu nedenle Microsoft’un saldırıya uğradığını veya 8 milyon kaydın ele geçirildiğini kesinleşmiş bir olay olarak değerlendirmek için henüz yeterli doğrulanmış bilgi bulunmuyor.