Advantest, şubattaki fidye yazılımı saldırısında kişisel verilerin çalındığını doğruladı
Japon çip test devi Advantest, şubatta ağına fidye yazılımı bulaştıran saldırganların sosyal güvenlik, pasaport ve sağlık bilgileri dahil kişisel verileri de çaldığını açıkladı.
Kısaca
- Saldırganlar 15 Şubat 2026'da Advantest ağına sızdı ve fidye yazılımı çalıştırdı.
- 6 Ekim tarihli bildirim mektupları iletişim bilgileri, doğum tarihleri, SSN, kimlik ve pasaport numaraları, sağlık ve finans verilerinin çalındığını doğruluyor.
- Resmî kayıtlara göre 500'den fazla Kaliforniya sakini etkilendi; toplam sayı açıklanmadı.
- Saldırıyı üstlenen bir fidye grubu yok; Kroll üzerinden 4 Ocak 2027'ye kadar izleme hizmeti sunuluyor.
Intel ve Samsung gibi çip üreticilerinin kullandığı otomatik test ekipmanlarını üreten Japon şirketi Advantest, Şubat 2026'da maruz kaldığı fidye yazılımı saldırısında kişisel verilerin çalındığını doğruladı. BleepingComputer ve SecurityWeek'in aktardığına göre 6 Ekim tarihli veri ihlali bildirim mektupları, alıcılara kişisel bilgilerinin şirket sunucularından çıkarıldığını bildiriyor.
Neler oldu?
BleepingComputer'a göre bir tehdit aktörü 15 Şubat 2026'da Advantest ağına sızarak bazı sistemlere erişim sağladı. Şirket o dönemde saldırganların fidye yazılımı çalıştırdığını, ancak müşteri ya da çalışan verilerinin etkilenip etkilenmediğini henüz belirleyemediğini açıklamıştı. Yeni bildirimler bu soruyu yaklaşık sekiz ay sonra yanıtlıyor.
BleepingComputer'ın aktardığı bildirimde, sunuculardan çıkarılan verilerin alıcıya ait kişisel tanımlayıcı bilgileri içerdiği belirtiliyor. Advantest, çalınan verilerin yayımlandığına veya kötüye kullanıldığına dair bilgisi olmadığını söylüyor; ancak kimlik hırsızlığı ve dolandırıcılık riskinin arttığını kabul ediyor.
Hangi veriler açığa çıktı?
Bildirime göre açığa çıkan bilgiler arasında iletişim bilgileri, doğum tarihleri, ABD sosyal güvenlik numaraları (SSN), ulusal kimlik numaraları, sürücü belgesi numaraları, pasaport numaraları, sağlık bilgileri, finansal bilgiler ve diğer kimlik numaraları yer alıyor. Etkilenen veri kümesi kişiden kişiye değişiyor.
Kimler etkileniyor?
Advantest etkilenen toplam kişi sayısını açıklamadı. SecurityWeek'in aktardığına göre resmî bildirimler 500'den fazla Kaliforniya, 14 Massachusetts ve 8 Vermont sakininin etkilendiğini gösteriyor. BleepingComputer, mağdurların müşteri, çalışan, iş ortağı ya da bunların karışımı olup olmadığının belirsiz olduğunu ve şirketin ihlalin boyutuna ilişkin sorulara yayın anına kadar yanıt vermediğini belirtiyor.
Saldırıyı kamuoyu önünde üstlenen bir fidye yazılımı grubu bulunmuyor. BleepingComputer, haberini yayımladığı sırada sızıntı sitelerinde Advantest'i hedef aldığını iddia eden bir paylaşım bulamadığını aktardı.
Ne yapmalı?
Advantest, etkilenen kişilere Kroll üzerinden 18 ay süreyle ücretsiz kimlik hırsızlığı, kredi ve web izleme hizmeti sunuyor; kayıt için son tarih 4 Ocak 2027. Alıcılara banka ve finans hesap hareketlerini takip etmeleri, tanımadıkları işlemleri bankalarına bildirmeleri ve istenmeyen e-posta ile kısa mesajlara karşı dikkatli olmaları öneriliyor; çalınan kişisel veriler sıklıkla hedefli oltalama saldırılarında yeniden kullanılıyor. Advantest ile veri paylaşan iş ortakları ve tedarikçiler, kendi çalışanlarının bildirim alanlar arasında olup olmadığını şirketle teyit etmek isteyebilir.
Kaynaklar
- Advantest confirms personal information stolen in ransomware attack — BleepingComputer
- Advantest Discloses Data Breach Months After Ransomware Attack — SecurityWeek
Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.



