Kodak ShinyHunters İddialarından Sonra Məlumat Sızıntısını Təsdiqlədi – Veri Sızıntısı

Kodak ShinyHunters İddialarından Sonra Məlumat Sızıntısını Təsdiqlədi

Fotoqrafiya nəhəngi Kodak, tanınmış kibercinayətkar qrupu ShinyHunters-ın iddialarından sonra məlumat sızıntısı yaşadığını rəsmi olaraq qəbul edib. Sızıntının müştəri məlumatlarına təsir etdiyi bildirilir.

Kodak loqosunun yanında bir kilid simvolu və kiber təhlükəsizlik sızıntısı xəbərdarlığı.

Nə Baş Verdi

Rəqəmsal dövrün başlanğıcında adı fotoqrafiya ilə eyniləşən Kodak, 2026-cı ilin ortalarında özünü bir kiber təhlükəsizlik böhranının mərkəzində tapdı. Şirkət, pis şöhrətli kibercinayətkar qrupu ShinyHunters-ın irəli sürdüyü iddialardan sonra sistemlərinin məlumat sızıntısına məruz qaldığını təsdiqləmək məcburiyyətində qaldı. Bu hadisə, bir vaxtların texnologiya nəhənginin kiber davamlılığı və müştəri məlumatlarını qorumaq qabiliyyəti barədə ciddi suallar yaratdı. Hadisə, ilk olaraq ShinyHunters-ın qaranlıq şəbəkə forumlarında Kodak-a aid olduğunu iddia etdiyi bir məlumat bazasını satışa çıxardığını elan etməsi ilə başladı. Bu cür iddialar kiber dünyada tez-tez görülsə də, ShinyHunters-ın keçmişdəki uğurlu və səs-küylü sızıntıları, iddianı ciddiyə alınmalı bir təhdid halına gətirdi. Qrup, əvvəllər də bir çox böyük şirkəti hədəf almış və iddialarını sübut etmişdi, bu da Kodak üzərindəki təzyiqi artırdı.

Başlanğıcda Kodak cəbhəsindən bir səssizlik hökm sürürdü. Bu, adətən şirkətlərin bir iddianı araşdırarkən, zərəri qiymətləndirərkən və hüquqi öhdəliklərini müəyyənləşdirərkən izlədiyi standart bir prosedurdur. Lakin kiber təhlükəsizlik ictimaiyyəti və media, iddiaları yaxından izləyirdi. Bir neçə gün davam edən qeyri-müəyyənlikdən sonra Kodak, verdiyi rəsmi bir açıqlama ilə sızıntını təsdiqlədi. Bu etiraf, ShinyHunters-ın blef etmədiyini və şirkətin müdafiə xətlərinin həqiqətən də aşıldığını göstərdi. Açıqlama, hadisənin sadəcə bir şayiə olmadığını, milyonlarla istifadəçisi ola biləcək bir markanın real bir təhlükəsizlik zəifliyi yaşadığını təsdiqlədi. Bu cür hadisələr şirkətlərin nüfuzunu dərindən sarsıda bilər və müştəri etimadını yenidən qazanmaq uzun və çətin bir proses tələb edir. Cari Melumat Sizintisi Xeberler izlənildikdə, bu dinamikanın nə qədər geniş yayıldığı görünə bilər.

Ələ Keçirilən Məlumatlar

Kodak-ın açıqlamasına və ShinyHunters-ın iddialarına görə, sızıntının mərkəzində müştəri məlumatları dayanır. Şirkət, hansı məlumat növlərinin tam olaraq ələ keçirildiyi barədə ətraflı bir siyahı təqdim etməkdən çəkinsə də, kibercinayətkar qrupların bu cür hücumlarda ümumiyyətlə hədəflədiyi məlumatlar məlumdur. Ələ keçirilən məlumatların, istifadəçilərin şəxsi və hesab məlumatlarını ehtiva etdiyi düşünülür. Bunlar arasında adətən tam adlar, e-poçt ünvanları, fiziki ünvanlar, telefon nömrələri və parol qarışıqları (hashed passwords) olur.

E-poçtunuz sızdırılıb? Pulsuz yoxlayın — saniyələr içində nəticə.

İndi Yoxla →

Bu məlumatların hər biri, kibercinayətkarlar üçün fərqli bir dəyərə malikdir. Məsələn, e-poçt ünvanları və adlar, hədəflənmiş fişinq (phishing) hücumları üçün istifadə olunur. Cinayətkarlar, Kodak-dan gəlirmiş kimi görünən saxta e-poçtlar göndərərək istifadəçilərdən daha həssas məlumatlar (kredit kartı nömrələri, şifrələr və s.) oğurlamağa cəhd edə bilərlər. Parol qarışıqlarının sızdırılması isə ayrı bir təhlükə yaradır. Müasir sistemlər şifrələri açıq mətn olaraq saxlamır, bunun əvəzinə qarışıq adlanan kriptoqrafik bir prosesdən keçirir. Ancaq, əgər istifadəçilər zəif və ya yayğın şifrələr istifadə edirsə, bu qarışıqlar xüsusi proqramlar və avadanlıqlar istifadə edilərək qırıla bilər. Ən böyük risklərdən biri də şifrə təkrarı vərdişidir. Bir çox insan, fərqli platformalarda eyni şifrəni istifadə edir. Kodak-da istifadə etdiyiniz şifrə başqa bir yerdə, məsələn, bankçılıq və ya sosial media hesabınızda da eynidirsə, cinayətkarlar bu məlumatı istifadə edərək digər hesablarınıza da daxil olmağa cəhd edə bilərlər.

Hücum Necə Baş Verdi

Bu xəbərin yazıldığı 18 iyun 2026-cı il tarixinə, hücumun texniki təfərrüatları ictimaiyyətlə paylaşılmayıb. Kodak, kibercinayətkarların sistemlərinə necə daxil olduqları, hansı təhlükəsizlik boşluğunu istifadə etdikləri və ya hücumun nə qədər davam etdiyi barədə hər hansı bir məlumat verməyib. Bu vəziyyət, kiberhücum sonrası araşdırmalarda olduqca yayğındır. Şirkətlər adətən, məhkəmə-informatika mütəxəssisləri və hüquq-mühafizə orqanları ilə birlikdə apardıqları istintaq tamamlanana qədər texniki detalları gizli saxlayırlar. Bunun bir neçə səbəbi var. Birincisi, istintaqın təhlükəsizliyi baxımından kritik məlumatların sızmasının qarşısını almaqdır. İkincisi, eyni və ya bənzər təhlükəsizlik zəifliklərinin digər təcavüzkarlar tərəfindən təkrar istifadə edilməsinin qarşısını almaqdır. Hücumun vektoru, istifadə olunan vasitələr və ya istismar edilən zəiflik haqqında hələlik yalnız fərziyyələr irəli sürmək olar, lakin qəti olan bir şey var ki, ShinyHunters Kodak-ın rəqəmsal müdafiəsində bir boşluq tapmağı bacardı.

Kimlər Təsir Altındadır

Məlumat sızıntısından birbaşa təsirlənənlər, Kodak-ın onlayn xidmətlərini istifadə edən və ya keçmişdə istifadə etmiş olan müştərilərdir. Bu, Kodak-ın foto çap xidmətləri, bulud saxlama həlləri və ya e-ticarət platforması kimi rəqəmsal servislərinə qeydiyyatdan keçmiş hər kəsi əhatə edə bilər. Şirkət, təsirlənən istifadəçi sayına dair dəqiq bir rəqəm açıqlamayıb. Ancaq ShinyHunters kimi qrupların adətən böyük məlumat dəstlərini hədəf aldığı bilindiyindən, potensial olaraq geniş bir istifadəçi kütləsinin məlumatlarının risk altında olduğu təxmin edilir. Əgər Kodak ilə hər hansı bir rəqəmsal əlaqəniz olubsa, bir hesab yaratmısınızsa və ya bir xidmətinə abunə olmusunuzsa, bu sızıntıdan təsirlənmiş olma ehtimalınız var. Bu nöqtədə ən proaktiv yanaşma, məlumatlarınızın sızdırıldığını fərz edərək hərəkət etməkdir.

Nə Edə Bilərsiniz

Əgər Kodak-da bir hesabınız varsa və ya məlumatlarınızın sızdırılmış ola biləcəyindən narahatsınızsa, dərhal ata biləcəyiniz bir neçə vacib addım var:

  • Şifrənizi Dərhal Dəyişdirin: Etməli olduğunuz ilk və ən vacib şey, Kodak hesabınızın şifrəsini dəyişdirməkdir. Yeni şifrənizin güclü olduğundan əmin olun: ən azı 12 simvol uzunluğunda, böyük/kiçik hərf, rəqəm və simvol ehtiva edən bir kombinasiya istifadə edin. Daha da əhəmiyyətlisi, bu yeni şifrəni başqa heç bir yerdə istifadə etməyin.
  • Şifrə Təkrarı Riskinə Yenidən Baxın: Kodak-da istifadə etdiyiniz şifrəni başqa platformalarda da (sosial media, e-poçt, bankçılıq) istifadə edirsinizsə, o hesabların şifrələrini də təcili olaraq dəyişdirməyiniz kritik əhəmiyyət daşıyır. Təcavüzkarlar, sızan şifrələri digər populyar saytlarda yoxlayaraq hesablarınızı ələ keçirməyə çalışacaqlar.
  • İki Faktorlu Doğrulamayı (2FA) Aktivləşdirin: Mümkün olan hər yerdə, xüsusilə də vacib hesablarınızda 2FA-nı aktiv edin. 2FA, şifrəniz oğurlansa belə hesabınıza daxil olmağı əngəlləyən əlavə bir təhlükəsizlik qatı təmin edir.
  • Fişinq (Phishing) E-poçtlarına Qarşı Diqqətli Olun: Gələcək həftələr və aylarda, Kodak-dan gəlirmiş kimi görünən saxta e-poçtlarda bir artım olması ehtimalı var. Bu e-poçtlar sizdən "hesabınızı təsdiqləməyinizi" və ya bir keçidə klikləməyinizi istəyə bilər. Şübhəli keçidlərə əsla klikləməyin və şəxsi məlumatlarınızı e-poçt vasitəsilə paylaşmayın.
  • Hesablarınızı Yoxlayın: Öz məlumatlarınızın bu və ya digər sızıntılarda yer alıb-almadığını maraqlandırırsınızsa, etibarlı platformalardan kömək ala bilərsiniz. Bir Melumat Sizintisi Sorgusu xidmətindən istifadə edərək e-poçt ünvanınızın hansı pozuntularda ortaya çıxdığını yoxlaya bilərsiniz.

Şirkət Nə Deyir

Kodak, ictimaiyyətə verdiyi açıqlamada məlumat sızıntısını təsdiqlədi və hadisəni araşdırmaq üçün aparıcı kiber təhlükəsizlik firmaları ilə birlikdə çalışdığını bildirdi. Şirkət, həmçinin vəziyyəti müvafiq tənzimləyici qurumlara və hüquq-mühafizə orqanlarına bildirdiyini ifadə etdi. Kodak-ın açıqlamasında, müştəri təhlükəsizliyinin ən yüksək prioritetləri olduğu və təsirlənən şəxsləri qorumaq üçün bütün zəruri addımların atıldığı vurğulandı. Ancaq şirkət, təsirlənən istifadəçilərə pulsuz kredit izləmə xidməti və ya şəxsiyyət oğurluğu müdafiəsi kimi konkret dəstəklər təklif edib-etməyəcəyi barədə hələ dəqiq bir məlumat verməyib. Şirkətin reaksiyası, bir tərəfdən şəffaflıq göstərmə cəhdi kimi görülsə də, digər tərəfdən hücumun detalları və təsirlənən istifadəçi sayı kimi kritik mövzulardakı səssizliyi səbəbindən tənqid olunur. Gələcək günlərdə Kodak-ın atacağı addımlar, marka imicini və müştəri etimadını yenidən qazanma yolundakı uğurunu müəyyən edəcək.

Mənbə

https://www.securityweek.com/kodak-admits-data-breach-after-shinyhunters-hack-claims/

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.