[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fI6ozaEL4NQpAggj5IVQmP4DoECNQWpk4fFuCvYMTLMI":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":17,"pwnCount":18,"totalRecords":18,"dataClasses":19,"description":25,"source":26,"isVerified":4,"isSpamList":27,"isSensitive":4,"severity":28,"processingStatus":29,"logoUrl":30,"contentUpdatedAt":16,"hasEnglishDescription":4},"6a66b329eef27181a4b216fa","MazdaThailandWarehouse2026","Mazda Thailand Warehouse 2026 Veri İhlali","mazda-thailand-warehouse-2026","mazda.com",{"name":12,"sector":13,"country":14,"website":10},"Mazda Motor Corporation","Automotive","Japan","2026-03-19T00:00:00.000Z","2026-07-27T01:23:53.377Z","2026-07-27T01:25:39.949Z",0,[20,21,22,23,24],"User IDs","Full names","Email addresses","Company names","Business partner IDs","\u003Cp>\u003Cstrong>Mazda Thailand Warehouse 2026 veri ihlali\u003C\u002Fstrong>, Mazda Motor Corporation'ın Tayland'dan tedarik edilen parçaların depo operasyonlarında kullanılan bir yönetim sistemine yetkisiz dış erişim izleri bulduğu olaydır. Şirketin 19 Mart 2026 tarihli açıklaması, sistemdeki bir zafiyetin kötüye kullanıldığını ve çalışanlar ile iş ortaklarına ilişkin 692 kaydın açığa çıkmış olabileceğini doğrular.\u003C\u002Fp>\n\u003Cp>İlgili bilgiler kullanıcı kimlikleri, tam adlar, e-posta adresleri, şirket adları ve iş ortağı kimliklerinden oluşur. Sistem müşteri verisi içermiyordu. Açıklanan 692 değeri tekil kişi değil kayıt sayısıdır; genel arayüz kayıt toplamını kişi sayısına yedeklediği için LeakData sayısal alanları bilinmeyen bırakır ve doğrulanmış 692 kaydı metinde korur.\u003C\u002Fp>\n\u003Ch2>Olay Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Mazda resmi açıklamasında depo operasyonu yönetim sistemine dışarıdan yetkisiz erişim izleri tespit ettiğini, konuyu Japonya Kişisel Bilgileri Koruma Komisyonuna bildirdiğini ve dış uzmanlarla soruşturma yürüttüğünü söyledi. Şirketin sistem ve veri kapsamını doğrudan açıklaması, olayın yalnızca bir saldırgan iddiası veya yamalanmış fakat hiç kullanılmamış açık olmadığını gösterir.\u003C\u002Fp>\n\u003Cp>BleepingComputer Mazda'nın duyurusunu inceleyerek zafiyetin Tayland'dan tedarik edilen parçalarla ilgili depo sisteminde olduğunu, 692 kaydı ve veri türlerini yayımladı. Mazda sözcüsü daha sonra olayın fidye yazılımıyla bağlantılı olmadığını, kötü amaçlı yazılım bulaşması veya operasyonlara doğrudan etki tespit edilmediğini ve saldırgandan iletişim alınmadığını belirtti.\u003C\u002Fp>\n\u003Ch2>Hangi Bilgiler Açığa Çıkmış Olabilir?\u003C\u002Fh2>\n\u003Cp>Potansiyel olarak açığa çıkan alanlar sistem kullanıcı kimliği, kişinin tam adı, iş e-posta adresi, şirket adı ve iş ortağı kimliğidir. Bunlar çalışan veya tedarikçi hesabını taklit eden hedefli kimlik avı, sahte fatura ve tedarik zinciri dolandırıcılığı için bağlam sağlayabilir. Parola, telefon, fiziksel adres, finansal hesap veya kimlik belgesi açıklanmadığı için eklenmemiştir.\u003C\u002Fp>\n\u003Cp>Şirket olay sırasında bu bilgilerin kötüye kullanıldığına dair kanıt bulmadığını söyledi. Bu ifade verinin hiç görüntülenmediği veya ileride kullanılamayacağı anlamına gelmez; yalnızca inceleme anındaki gözlemi açıklar. Veri sınıfları her kayıtta beş alanın tamamının bulunduğu varsayımıyla değil, Mazda'nın potansiyel kapsam listesi olarak okunmalıdır.\u003C\u002Fp>\n\u003Ch2>692 Kayıt Neden 692 Kişi Sayılmadı?\u003C\u002Fh2>\n\u003Cp>Mazda kapsamı 692 “kayıt” olarak açıkladı; tekil çalışan ve iş ortağı sayısını vermedi. Bir kişi veya şirket birden fazla kullanıcı kaydıyla temsil edilebilir, iş ortağı kimliği de birey yerine kurumsal ilişkiye bağlı olabilir. Bu nedenle 692 değerini doğrudan mağdur kişi toplamına çevirmek verinin söylemediği bir kesinlik yaratır.\u003C\u002Fp>\n\u003Cp>LeakData pwnCount ve totalRecords alanlarını sıfırla “bilinmiyor” olarak işaretler; doğrulanmış 692 kayıt bilgisi açıklamada ve kaynak notunda korunur. Sıfır olayda kimse olmadığı anlamına gelmez. Mazda veya bir düzenleyici daha sonra tekil kişi sayısı yayımlarsa sayısal alanlar güvenli biçimde güncellenebilir.\u003C\u002Fp>\n\u003Ch2>Müşteri ve Araç Verileri Etkilendi mi?\u003C\u002Fh2>\n\u003Cp>Mazda, ilgili depo yönetim sisteminde müşteri bilgisi bulunmadığını açıkça belirtti. Olay çalışan ve iş ortağı bağlamındaki kayıtlarla sınırlıdır. Araç sahipleri, sürücüler veya Mazda müşterileri yalnızca marka ile ilişkileri nedeniyle bu kaydın mağduru sayılmamalıdır; araç tanımlayıcıları, konum, telematik veya servis geçmişi veri sınıflarına eklenmemiştir.\u003C\u002Fp>\n\u003Cp>Sistem Tayland'dan tedarik edilen parçaların depo faaliyetlerini destekliyordu, ancak bu açıklama üretim sistemlerinin veya bütün tedarik zincirinin ele geçirildiği anlamına gelmez. Mazda doğrudan operasyonel etki doğrulamadı. LeakData, depo bağlamını olayın kaynağını açıklamak için kullanır; parçaların güvenliği ya da araç işlevleri hakkında kaynak dışı sonuç çıkarmaz.\u003C\u002Fp>\n\u003Ch2>Mazda'nın Müdahalesi ve Kullanıcı Önlemleri\u003C\u002Fh2>\n\u003Cp>Mazda yetkili kuruma bildirim yaptı, dış uzmanlarla inceleme yürüttü, internetten erişilebilen yüzeyi azalttı, güvenlik yamaları uyguladı, şüpheli etkinlik izlemeyi artırdı ve daha sıkı erişim politikaları getirdi. Şirket kötüye kullanım kanıtı görmediğini belirtmekle birlikte etkilenen kişilerin kimlik avı ve dolandırıcılığa karşı dikkatli olmasını önerdi.\u003C\u002Fp>\n\u003Cp>Çalışanlar ve iş ortakları, Mazda veya depo operasyonu adına gelen beklenmedik e-postalardaki gönderen alanını ve bağlantıları doğrulamalıdır. Kullanıcı kimliği ya da ortak kimliği bilinen kişilere özel görünen mesajlar otomatik olarak güvenilir kabul edilmemeli; fatura, banka hesabı veya erişim değişikliği talepleri ikinci bir iletişim kanalıyla teyit edilmelidir.\u003C\u002Fp>\n\u003Ch2>LeakData Kaydı Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>Olayın Aralık 2025'te tespit edildiği bildirilse de kesin gün ve yetkisiz erişimin başlangıç tarihi kamuya açıklanmadı. breachDate bu nedenle Mazda'nın 19 Mart 2026 tarihli resmî duyurusuna sabitlenmiştir. Bu tercih saldırının Mart ayında başladığını iddia etmez; doğrulanabilen kamu zaman çizelgesi için açık bir referans sağlar.\u003C\u002Fp>\n\u003Cp>Kayıt 692 çalışan ve iş ortağı kaydının potansiyel açığa çıkmasını temsil eder; tekil kişi toplamı bilinmez. Kullanıcı kimlikleri, adlar, e-postalar, şirket adları ve iş ortağı kimlikleri doğrulanmış kapsamdır. Müşteri verisi, kötü amaçlı yazılım, fidye yazılımı ve operasyonel etki doğrulanmadığı için kapsam dışında tutulur.\u003C\u002Fp>","Unauthorized external access to a warehouse management system",false,"Low","completed","\u002Fuploads\u002Flogo\u002Fmazda_com.svg"]