Siber Korsanlar Steam’in Dağıtıcısını Vurdu: CEVA Logistics’te Büyük Veri İhlali!

Siber Korsanlar Steam’in Dağıtıcısını Vurdu: CEVA Logistics’te Büyük Veri İhlali!

📅 15.08.2026 08:12 👁 44 görüntülenme
Dünya genelinde 170 ülkede faaliyet gösteren küresel lojistik devi CEVA Logistics’in Avrupa sözleşmeli lojistik operasyonları, 29 Temmuz ile 1 Ağustos 2026 tarihleri arasında gerçekleşen organize bir siber saldırıyla felç oldu. Başta Valve’ın Steam donanım operasyonları olmak üzere TechCrunch ve The Register raporlarına göre, siber sızıntı Hollanda merkezli e-ticaret devleri Bol ve De Bijenkorf, optik zinciri Ace & Tate ve ünlü futbol kulübü Ajax gibi dev kurumsal müşterileri de doğrudan vurdu.
Siber saldırının mimari analizi, tedarik zinciri (supply chain) kırılganlıkları ve tüketici pazarındaki siber risk senaryolarını içeren detaylı haber-analizimiz


🌐 TEDARİK ZİNCİRİNDE SİBER KRİZ: 

Küresel taşımacılık endüstrisinin en büyük aktörlerinden biri olan Fransa merkezli CMA CGM Group iştiraki CEVA Logistics, Avrupa operasyon merkezlerini hedef alan büyük bir siber saldırıya uğradı. Şirket tarafından yapılan resmi açıklamaya göre, siber saldırganlar Avrupa genelindeki sekiz ana depoyu ve bunlara bağlı kontrat lojistik uygulamalarını tamamen çevrimdışı bırakarak veri hırsızlığı gerçekleştirdi.
Saldırının etkileri, lojistik devinden hizmet alan küresel şirketlerin 10 Ağustos 2026 itibarıyla müşterilerine acil durum uyarı e-postaları göndermesiyle su yüzüne çıktı. Hollanda Veri Koruma Kurumu (AP) sözcüsü Mark Schenkel, şu ana kadar olayla bağlantılı olarak 10 farklı küresel organizasyondan resmi veri ihlali bildirimi aldıklarını ve soruşturmanın derinleştirildiğini doğruladı.

⚙️ Teknik Analiz ve Sızıntının Boyutu

Siber saldırının lojistik veri tabanlarına sızma algoritması incelendiğinde, saldırganların doğrudan teslimat otomasyon sistemlerini ve müşteri ilişkileri panellerini (CRM) hedef aldığı görülüyor.

1. Sistemlerin İzolasyonu ve Operasyonel Duruş

Saldırının fark edilmesinin hemen ardından CEVA siber güvenlik ekipleri, enfekte olan ağ segmentlerini ve sekiz depodaki sunucuları dış dünyadan izole etti. Bu durum, hava ve deniz taşımacılığını etkilemese de Avrupa içi kara teslimatlarında, ürün iadelerinde ve sipariş hazırlama süreçlerinde günlerce süren büyük lojistik gecikmelere (backlog) yol açtı.

2. Çalınan Verilerin Sınıflandırılması

Lojistik veri tabanlarının doğası gereği, sızdırılan veriler doğrudan bireylerin fiziksel güvenlik sınırlarını tehdit eder niteliktedir. CEVA’nın nakliye verilerini 90 gün boyunca saklama politikası sebebiyle, bu tarihler arasında alışveriş yapan binlerce kullanıcının şu verileri siber suç yeraltı pazarlarına (Dark Web) sızdırıldı:
  • Alıcının tam adı ve soyadı
  • Açık teslimat adresi, posta kodu, şehir ve ülke
  • Telefon numarası ve hesapla ilişkili e-posta adresi
  • Sipariş edilen donanım/ürün tipi ve fatura bedeli

3. Kritik Finansal Bilgiler Güvende mi?

Valve ve perakendeci ortaklar tarafından yapılan ortak açıklamalarda, kullanıcıların içini rahatlatacak bir detay paylaşıldı: CEVA Logistics’in altyapısında hiçbir zaman kredi kartı bilgileri, şifreler, IBAN numaraları veya Steam Guard iki faktörlü doğrulama anahtarları tutulmamaktadır. Dolayısıyla finansal hesapların doğrudan ele geçirilmesi teknik olarak mümkün değildir.

🎯 En Büyük Darbe Valve’ın Donanım Bölümüne: "Gelişmiş Kimlik Avı" Riski

Saldırıdan en çok etkilenen platform, Avrupa'da Steam Deck, Steam Machine ve Steam Controller gibi fiziksel donanımların dağıtımında tamamen CEVA ile çalışan Valve oldu. Çalınan verilerin doğrudan hesap çalmak için kullanılamayacağını, ancak Sosyal Mühendislik (Social Engineering) ve Hedefli Kimlik Avı (Spear-Phishing) saldırıları için mükemmel bir malzeme sunduğunu belirtiyor.
[Siber Saldırganların Olası Senaryosu]
Çalınan Gerçek Veri (Ad + Adres + Sipariş Edilen Ürün Tipi)
                │
                ▼
Kurbana Gönderilen Sahte SMS/E-posta ("Kargonuz Gümrükte Kaldı, 5€ Ödeyin")
                │
                ▼
İnandırıcı Bilgiler Karşısında Kurbanın Kredi Kartı Bilgilerini Sahte Panele Girmesi
Valve, etkilenen tüm müşterilerine gönderdiği uyarı mesajında, "Saldırganlar sizin gerçek adresinizi ve satın aldığınız ürünün fiyatını birebir söyleyerek kendilerini meşru kargo yetkilisi gibi tanıtabilirler. Sizden ek gümrük ücreti, yeniden teslimat bedeli talep eden veya siparişi doğrulamak için bir bağlantıya tıklamanızı isteyen tüm mesajları doğrudan sahte kabul edin" uyarısında bulundu.

🛡️ Alınması Gereken Önlemler ve Savunma Planı

Saldırının arkasında hangi fidye yazılımı (ransomware) grubunun olduğu veya bir fidye talebinde bulunulup bulunulmadığı CEVA tarafından henüz açıklanmadı. Avrupa'da yaşayıp son 3 ay içinde internet üzerinden donanım veya perakende alışverişi yapmış olan kullanıcıların şu acil adımları izlemesi önerilmektedir: 
  1. Gelen Bağlantıları Reddedin: DHL, CEVA, DPD veya yerel kargo firmalarından gelmiş gibi görünen, içinde "gümrük", "adres doğrulama" veya "eksik ödeme" geçen SMS ve e-postalardaki linklere kesinlikle tıklamayın.
  2. Resmi Kanalları Kullanın: Siparişlerinizin durumunu kontrol etmek için e-postadaki yönlendirmeleri değil, doğrudan Steam Support resmi yardım panelini veya ilgili mağazanın resmi web sitesini tarayıcınıza elle yazarak kullanın.
  3. Kimlik Bilgisi Paylaşmayın: Telefonla arayarak kendisini kargo personeli olarak tanıtan ve "teslimatın tamamlanması için" doğum tarihi, T.C. kimlik numarası ya da şifre isteyen şahıslara hiçbir bilgi vermeyin. 

Kaynak : https://www.bleepingcomputer.com/news/security/valve-notifies-steam-hardware-customers-of-a-data-breach/

Haberi nasıl buldunuz?
Bir reaksiyona tıklayarak oy verebilirsiniz.

Yorumlar (0)

Topluluğumuzla düşüncelerinizi paylaşın.

Henüz yorum yapılmamış. İlk yorumu sen yaz!

Yorum yapabilmek için giriş yap.

Üye değil misin?

Siber Güvenlik kategorisinden son haberler

İlgilendiğiniz başlıklardan geri kalmayın.

Tümünü gör