[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$flIV1rRNml8QTY44uWw5M7l2LCPrcLThFDc8b0bosBd0":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":16,"pwnCount":17,"totalRecords":17,"dataClasses":18,"description":20,"source":21,"isVerified":4,"isSpamList":22,"isSensitive":4,"severity":23,"processingStatus":24,"logoUrl":25,"contentUpdatedAt":16,"hasEnglishDescription":4},"6a6692411332fdde5f51180c","Trellix2026","Trellix 2026 Kaynak Kodu İhlali","trellix-2026","trellix.com",{"name":12,"sector":13,"country":14,"website":10},"Trellix","Cybersecurity","United States","2026-04-18T00:00:00.000Z","2026-07-26T23:03:29.302Z",0,[19],"Source code repository data","\u003Cp>\u003Cstrong>Trellix 2026 veri ihlali\u003C\u002Fstrong>, siber güvenlik şirketinin kaynak kodu deposunun bir bölümüne yetkisiz erişildiğini doğruladığı olaydır. Trellix olayı fark ettikten sonra müdahale sürecini başlattı, dış adli bilişim uzmanlarıyla çalıştı ve kolluk kuvvetlerine bildirim yaptı. Temmuz 2026'da tamamlanan inceleme, olayın kontrol altına alındığını ve ortamdan temizlendiğini; kaynak kodu yayın veya dağıtım sürecinin etkilenmediğini ve kodun istismar edildiğine dair kanıt bulunmadığını ortaya koydu.\u003C\u002Fp>\n\u003Cp>Şirket açıklaması olayın birincil kaynağıdır. BleepingComputer ile Cybersecurity Dive, Trellix sözcüsünden teyit alarak kaynak kodu deposunun yalnızca bir bölümüne erişildiğini bağımsız biçimde doğruladı. Şirket erişilen dosyaların sayısını, ürünlerini, kod sürümlerini veya veri hacmini açıklamadı. Kişisel, çalışan ya da müşteri verisinin alındığı da teyit edilmediğinden kişi sayısı bilinmiyor olarak tutulur ve veri sınıfı kaynak kodu deposu verisiyle sınırlandırılır.\u003C\u002Fp>\n\u003Ch2>Doğrulanan Veri Kapsamı\u003C\u002Fh2>\n\u003Cp>Doğrulanan kapsam, Trellix'in kaynak kodu deposunun bir bölümüne yetkisiz erişimdir. Şirket saldırganın hangi projeleri veya dalları görebildiğini, dosya indirip indirmediğini, erişilen kodun güncel ya da üretimde kullanılan sürüm olup olmadığını açıklamadı. “Bir bölüm” ifadesi tüm Trellix kaynak kodunun açığa çıktığı anlamına gelmez. LeakData bu nedenle yalnızca resmî olarak doğrulanan geniş depo verisi kategorisini gösterir.\u003C\u002Fp>\n\u003Cp>Trellix müşteri verisi, kişisel bilgi, çalışan kaydı, kimlik bilgisi, erişim anahtarı veya tehdit telemetrisi ele geçirildiğini doğrulamadı. Bu alanlar veri sınıflarına eklenmez. Şirketin 50.000'den fazla işletme ve kamu müşterisine hizmet verdiğine ilişkin ölçek bilgisi de ihlal sayısı değildir. pwnCount değerinin sıfır olması olayın etkisiz olduğunu değil, kişilere dayalı doğrulanmış bir toplam yayımlanmadığını ifade eder.\u003C\u002Fp>\n\u003Ch2>Olayın Zaman Çizelgesi\u003C\u002Fh2>\n\u003Cp>Trellix ilk kamu açıklamasını Mayıs 2026 başında yaptı. Temmuz güncellemesinde adli incelemenin tamamlandığını ve 18 Nisan 2026'dan sonra başarılı yetkisiz faaliyet kanıtı bulunmadığını bildirdi. Şirket ilk erişimin kesin gününü paylaşmadı. LeakData'daki 18 Nisan tarihi doğrulanmış son-faaliyet sınırını temsil eder; saldırganın o gün ilk kez eriştiği anlamına gelmez.\u003C\u002Fp>\n\u003Cp>15 Temmuz tarihli güncelleme, olay müdahalesinin kontrol altına alma ve temizleme aşamalarını tamamladığını belirtti. Bu yeni bilgi, ilk Mayıs açıklamasındaki “soruşturma sürüyor” durumundan daha güçlüdür. Bununla birlikte erişilen kodun ayrıntılı envanteri veya teknik ilk erişim yolu hâlâ kamuya açıklanmadı. Kayıt kesinleşen sonuçları kullanır, açıklanmayan kronolojiyi uydurmaz.\u003C\u002Fp>\n\u003Ch2>Yayın Süreci ve Ürün Güvenliği\u003C\u002Fh2>\n\u003Cp>Trellix adli incelemede kaynak kodu yayın veya dağıtım sürecinin etkilendiğine dair kanıt bulmadı. Bu, yetkisiz kişinin depoda kod değiştirdiği ya da müşterilere gönderilen yazılımlara zararlı içerik eklediği yönünde kanıt bulunmadığı anlamına gelir. Şirket ayrıca kaynak kodun istismar edildiğini gösteren belirti tespit etmedi. Bu sonuçlar yazılım tedarik zinciri açısından önemli ve doğrulanmış sınırlardır.\u003C\u002Fp>\n\u003Cp>“Kanıt bulunmadı” ifadesi matematiksel olarak riskin sıfırlandığı anlamına gelmez; tamamlanmış incelemenin mevcut bulgusunu gösterir. Kaynak koduna erişim, saldırganın ürün mimarisini veya tespit mantığını incelemesine yardımcı olabilir, ancak böyle bir inceleme veya sonraki saldırı Trellix tarafından doğrulanmadı. LeakData olası risk senaryolarını gerçek istismar olayı gibi sunmaz.\u003C\u002Fp>\n\u003Ch2>Potansiyel Kurumsal Risk\u003C\u002Fh2>\n\u003Cp>Kaynak kodu, güvenlik ürünlerinin veri akışları, bileşen ilişkileri ve mühendislik kararları hakkında bilgi verebilir. Yetkisiz erişim teorik olarak hata araştırması, savunmadan kaçınma veya sosyal mühendislik için kullanılabilir. Ancak riskin gerçekleşmesi erişilen kodun kapsamına, güncelliğine ve saldırganın gerçekten kopya alıp almadığına bağlıdır. Bu ayrıntılar açıklanmadığından kesin müşteri etkisi çıkarılamaz.\u003C\u002Fp>\n\u003Cp>Trellix müşterileri yalnızca bu olay nedeniyle sistemlerinin ele geçirildiğini varsaymamalıdır. Şirketin dağıtım zincirinin etkilenmediği bulgusu, ürün güncellemelerine doğrudan zararlı kod enjekte edildiği iddiasını desteklemez. Yine de kuruluşlar her zaman olduğu gibi imzalı güncellemeleri doğrulayabilir, Trellix güvenlik duyurularını izleyebilir ve beklenmedik destek ya da güncelleme mesajlarını resmi kanallardan teyit edebilir.\u003C\u002Fp>\n\u003Ch2>Trellix'in Müdahalesi\u003C\u002Fh2>\n\u003Cp>Trellix olay müdahale sürecini etkinleştirdi, önde gelen adli bilişim uzmanlarını görevlendirdi ve kolluk kuvvetlerini bilgilendirdi. Temmuz açıklamasında uygulanan kontrol önlemleri ve sürekli izleme sonucunda ihlalin kontrol altına alındığını ve tehdidin ortamdan temizlendiğini söyledi. 18 Nisan sonrasında başarılı yetkisiz faaliyet bulunmaması da devam eden izleme sonucuna dayanan somut bir bulgudur.\u003C\u002Fp>\n\u003Cp>Şirket saldırganın kimliğini, ilk erişim yöntemini, kullanılan kimlik bilgilerini, olası fidye talebini veya erişilen dosya listesini açıklamadı. BleepingComputer'ın kurumsal ya da müşteri verisi ve ödeme talebi hakkındaki sorularına ek ayrıntı verilmedi. LeakData bu boşlukları varsayımla doldurmaz; yalnızca tamamlanmış soruşturmanın yayımlanan sonuçlarını ve güvenilir haber teyitlerini kaydeder.\u003C\u002Fp>\n\u003Ch2>LeakData Kaydı Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>Bu kayıt kişisel veri ihlali sayacı değil, doğrulanmış bir kurumsal kaynak kodu deposu ihlalidir. Sıfır kişi değeri, olayın uydurma veya önemsiz olduğunu değil, kişi bazlı kapsam bulunmadığını gösterir. Müşteri sayısı, korunan uç nokta sayısı veya Trellix'in küresel ölçeği etkilenen kayıt miktarı olarak kullanılamaz. Veri sınıfı yalnızca doğrulanan depo kapsamını temsil eder.\u003C\u002Fp>\n\u003Cp>Doğrulanmış sonuç, Trellix kaynak kodu deposunun bir bölümüne yetkisiz erişim gerçekleştiği, olayın kontrol altına alınıp temizlendiği ve 18 Nisan'dan sonra başarılı yetkisiz faaliyet bulunmadığıdır. Yayın-dağıtım sürecinin etkilenmesi veya kodun istismarı için kanıt yoktur; müşteri ve kişisel veri etkisi doğrulanmamıştır. LeakData kaydı gerçek ihlali bu sınırlar içinde belgeler.\u003C\u002Fp>","Source code repository breach",false,"Low","completed","\u002Fuploads\u002Flogo\u002Ftrellix_com.svg"]