[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$foFAwk5I4n8Ahrt4sNLQ3LIqRe36wXLwCNGEPUuk7Vrg":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":16,"pwnCount":17,"totalRecords":17,"dataClasses":18,"description":20,"source":21,"isVerified":4,"isSpamList":22,"isSensitive":4,"severity":23,"processingStatus":24,"logoUrl":25,"contentUpdatedAt":16,"hasEnglishDescription":4},"6a66a0253efb6b342409da9d","Kodak2026","Kodak 2026 Veri İhlali","kodak-2026","kodak.com",{"name":12,"sector":13,"country":14,"website":10},"Eastman Kodak Company","Technology","United States","2026-06-17T00:00:00.000Z","2026-07-27T00:02:45.493Z",0,[19],"Limited amount of company data","\u003Cp>\u003Cstrong>Kodak 2026 veri ihlali\u003C\u002Fstrong>, Eastman Kodak Company'nin yetkisiz bir üçüncü tarafın sınırlı miktarda şirket verisine geçici ve hukuka aykırı erişim sağladığını doğruladığı siber olaydır. Kodak dış siber güvenlik uzmanlarıyla soruşturma başlattığını, olayın sınırlandırıldığını ve sistemleri ya da operasyonları için devam eden bir tehdit bulunmadığına güvendiğini açıkladı.\u003C\u002Fp>\n\u003Cp>BleepingComputer, SecurityWeek ve Kodak'ın Rochester merkezindeki yerel yayın WHEC\u002FNews10NBC şirket sözcüsünün teyidini doğrudan aktardı. Kodak erişilen veya kopyalanan verinin ayrıntılı türlerini, olayın teknik giriş yolunu, kesin zaman çizelgesini ya da etkilenen kişi sayısını kamuya açıklamadı. LeakData bu belirsizlikleri korur ve kişi toplamını sıfır, yani bilinmiyor olarak gösterir.\u003C\u002Fp>\n\u003Ch2>Kodak Neyi Doğruladı?\u003C\u002Fh2>\n\u003Cp>Şirketin doğruladığı temel olgu, yetkisiz bir üçüncü tarafın sınırlı miktarda Kodak şirket verisine geçici erişim sağlamasıdır. Kodak olayın yeni keşfedildiğini ve hangi verinin erişildiği ile kopyalandığını belirlemek üzere soruşturma yürüttüğünü söyledi. Bu ifade yalnızca başarısız bir saldırı girişimini değil, gerçekleşmiş yetkisiz veri erişimini doğrular.\u003C\u002Fp>\n\u003Cp>Kodak'ın açıklaması olayın kapsamının sınırlı ve kontrol altına alınmış olduğuna duyulan güveni de içerir. Şirket sistem veya operasyonlara yönelik mevcut bir tehdit görmediğini bildirdi. Bu operasyonel değerlendirme veri erişiminin gerçekleşmediği anlamına gelmez; yalnızca açıklamanın yapıldığı sırada süren teknik ve iş etkisine ilişkin şirket değerlendirmesidir.\u003C\u002Fp>\n\u003Ch2>Veri Kapsamı Neden Dar Tutuluyor?\u003C\u002Fh2>\n\u003Cp>Kodak kamuya açık teyidinde müşteri, çalışan, tedarikçi, finans, kimlik, iletişim, sözleşme veya fikrî mülkiyet verisi gibi belirli kategoriler açıklamadı. “Sınırlı miktarda şirket verisi” ifadesi mevcut tek doğrulanmış veri tanımıdır. Bu nedenle LeakData dataClasses alanına yalnızca sınırlı şirket verisi ekler ve daha özel kişisel veri alanları üretmez.\u003C\u002Fp>\n\u003Cp>Şirket hangi dosyaların görüntülendiğini, indirildiğini veya kopyalandığını incelemeye devam ettiğini belirtti. Veri kopyalama olasılığının soruşturulması, her dosyanın dışarı çıkarıldığının kesin kanıtı değildir. Buna karşılık hukuka aykırı erişim açıkça doğrulandığı için olay gerçek bir veri ihlalidir; yalnızca ayrıntılı içerik ve kişi kapsamı henüz kamuya açıklanmamıştır.\u003C\u002Fp>\n\u003Ch2>2,2 Milyon Kayıt İddiası\u003C\u002Fh2>\n\u003Cp>ShinyHunters adlı tehdit grubu Kodak'ı sızıntı sitesinde listeledi ve 2,2 milyondan fazla müşteri PII kaydı ile şirket içi veri elde ettiğini ileri sürdü. BleepingComputer ve SecurityWeek bu iddiayı aktardı, ancak Kodak bu sayıyı, müşteri verisi kapsamını veya grubun sunduğu veri tanımını doğrulamadı. İddia bağımsız bir tekil kayıt analiziyle de teyit edilmedi.\u003C\u002Fp>\n\u003Cp>Bu nedenle 2,2 milyon değeri pwnCount alanına yazılmaz ve müşteri PII'si doğrulanmış veri sınıfı gibi gösterilmez. Saldırganların fidye baskısı sırasında yayımladığı sayılar tekrar, test verisi, kurumsal satır veya farklı kişilere ait olmayan kayıtlar içerebilir. Güvenilir bir şirket, düzenleyici ya da doğrulanmış veri incelemesi toplamı teyit ederse kayıt güncellenebilir.\u003C\u002Fp>\n\u003Ch2>Saldırgan ve Teknik Yöntem\u003C\u002Fh2>\n\u003Cp>ShinyHunters olayın sorumluluğunu üstlenip verileri yayımlama tehdidinde bulundu, fakat Kodak kendi açıklamasında saldırganın kimliğini belirtmedi. Şirket yalnızca yetkisiz üçüncü taraf ifadesini kullandı. LeakData grup adını bağlamsal bir iddia olarak tutar; şirketçe doğrulanmış kesin atıf veya kolluk sonucu gibi sunmaz.\u003C\u002Fp>\n\u003Cp>Haberlerde grubun önceki Salesforce, Snowflake, üçüncü taraf entegrasyon ve Oracle PeopleSoft kampanyaları anılıyor. Ancak Kodak'ın bu olayında PeopleSoft, Salesforce, ele geçirilmiş kimlik bilgisi, sosyal mühendislik, sıfır gün açığı veya fidye yazılımı kullanıldığı doğrulanmadı. Başka mağdurların teknik yöntemleri Kodak'a otomatik olarak uygulanamaz.\u003C\u002Fp>\n\u003Ch2>Müdahale ve Operasyonel Durum\u003C\u002Fh2>\n\u003Cp>Kodak olayın ardından hangi verinin erişildiğini ve kopyalandığını incelemek üzere dış siber güvenlik uzmanlarını devreye aldı. Şirket kolluk kuvvetlerini bilgilendirdi ve soruşturmalarını desteklemeyi sürdürdüğünü açıkladı. Ek bulguları uygun oldukça paylaşacağını söyledi; mevcut açıklama soruşturmanın nihai olarak tamamlandığını belirtmez.\u003C\u002Fp>\n\u003Cp>Şirketin açıklamasına göre olay kontrol altına alındı ve sistemler ile operasyonlar için devam eden bir tehdit yoktu. Üretim, ticari baskı hizmetleri, malzeme ve kimya operasyonları veya müşteriye sunulan ürünlerde kesinti doğrulanmadı. Bu kayıt bu nedenle veri erişimini belgeler, kanıtlanmamış iş kesintisi veya sistem şifreleme etkisi eklemez.\u003C\u002Fp>\n\u003Ch2>LeakData Kaydı Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>Kayıttaki 17 Haziran 2026 tarihi, BleepingComputer üzerinden kamuya yansıyan şirket teyidi için kullanılan açıklama çıpasıdır; saldırganın ilk erişim veya Kodak'ın dahili keşif tarihi değildir. Kodak yalnızca olayı “yakın zamanda” keşfettiğini söyledi. Daha kesin bir zaman çizelgesi yayımlanmadıkça bilinmeyen teknik tarihleri tahmin etmek yanıltıcı olur.\u003C\u002Fp>\n\u003Cp>Doğrulanmış sonuç şudur: Kodak verisine yetkisiz geçici erişim gerçekleşti, şirket kapsamı sınırlı gördü, olayı kontrol altına aldı, dış uzmanlar ile kolluğu devreye soktu ve ayrıntılı veri incelemesini sürdürdü. Veri türleri ile kişi sayısı açıklanmadı; 2,2 milyon müşteri PII kaydı, ShinyHunters atfı ve teknik giriş yöntemi şirketçe doğrulanmadığı için kesin alanlara taşınmadı.\u003C\u002Fp>","Temporary unauthorized access to company data",false,"Low","completed","\u002Fuploads\u002Flogo\u002Fkodak_com.png"]