[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f4u4fcsvho12h":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":31,"seoTitle":32,"seoTitleEn":15,"seoDescription":33,"seoDescriptionEn":15,"logoUrl":34,"isVerified":4,"isSensitive":35,"isSpamList":35,"isMalware":35,"company":36},"6a452308a20f867c8ba8e782","sysco","Sysco Veri İhlali","sysco.com","2026-06-15T00:00:00.000Z","2026-06-28T15:57:29.000Z","2026-07-02T04:54:07.363Z","2026-07-19T00:03:30.078Z","Third party breach","",[],2691852,"known",null,"unknown","Critical",[23,24,25,26,27,28,29,30],"Customer feedback","Email addresses","Employers","Job titles","Names","Phone numbers","Physical addresses","Usernames","\u003Cp>Sysco veri ihlali, Haziran 2026 döneminde gıda dağıtım şirketiyle ilişkili çalışan ve müşteri verilerinin açığa çıkması sonucu yaklaşık 2.691.852 tekil e-posta adresini etkileyen yüksek riskli bir kurumsal ve müşteri verisi sızıntısıdır. Kayıtta müşteri geri bildirimleri, işveren bilgileri, unvanlar, kullanıcı adları ve iletişim alanları birlikte bulunduğu için olay yalnızca e-posta sızıntısı olarak görülmemelidir. Tedarik zinciri, kurumsal satın alma ve müşteri destek bağlamı kullanılarak daha inandırıcı sosyal mühendislik mesajları hazırlanabilir.\u003C\u002Fp> \u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2> \u003Cp>Kayıtta doğrulanan veri alanları müşteri geri bildirimleri, e-posta adresleri, işveren bilgileri, iş unvanları, ad-soyad bilgileri, telefon numaraları, fiziksel adresler ve kullanıcı adlarıdır. Parola, ödeme kartı, banka bilgisi veya kimlik belgesi doğrulanmış veri sınıfları arasında yer almadığı için açıklamaya eklenmemiştir. Kullanıcı adı bulunması, aynı kişinin diğer kurumsal sistemlerde benzer tanımlayıcılar kullanması halinde hedefli denemeleri kolaylaştırabilir. İşveren ve unvan bilgileri de rol bazlı dolandırıcılık riskini artırır.\u003C\u002Fp> \u003Ch2>Gıda Dağıtımı ve B2B İletişim Bağlamı\u003C\u002Fh2> \u003Cp>Sysco müşterileri ve çalışanları açısından ilk risk, gerçek iş ilişkisi varmış gibi görünen sahte tedarik, teslimat, fatura veya destek mesajlarıdır. Saldırganlar ürün teslimatı, sipariş değişikliği, ödeme yönlendirmesi, müşteri memnuniyeti formu veya hesap güncelleme talebi gibi konuları kullanabilir. Mesajda gerçek şirket adı, unvan, telefon veya adres bilgisi yer alması mesajın güvenli olduğunu kanıtlamaz. Kullanıcılar işlem yapmadan önce resmi müşteri temsilcisi, bilinen telefon numarası veya doğrudan giriş yapılan portal üzerinden doğrulama yapmalıdır.\u003C\u002Fp> \u003Ch2>Müşteri Geri Bildirimi ve Kurumsal Rol Riski\u003C\u002Fh2> \u003Cp>Kurumsal kullanıcılar için iş unvanı ve işveren bilgisi ayrı önem taşır. Satın alma, finans, lojistik veya müşteri hizmetleri rollerindeki kişiler sahte ödeme yönlendirmesi, tedarikçi hesap değişikliği veya acil sevkiyat bildirimiyle hedeflenebilir. Kurumlar ödeme bilgisi değişikliklerinde ikinci doğrulama kanalı kullanmalı, e-posta üzerinden gelen banka hesabı değişikliği veya tedarikçi güncelleme taleplerini tek başına kabul etmemelidir. Kullanıcı adları için tek başına parola riski olmasa da kimlik doğrulama günlükleri izlenmelidir.\u003C\u002Fp> \u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2> \u003Cp>Bu kayıt parola içermediği için doğrudan parola sızıntısı iddiası kurulmamalıdır; ancak aynı e-posta adresi başka ihlallerde parola ile eşleşmiş olabilir. Kullanıcılar iş ve kişisel hesaplarında benzersiz parolalar kullanmalı, iki faktörlü doğrulamayı etkinleştirmeli ve tanınmayan oturumları kapatmalıdır. Kurumsal alan adına ait adresler etkilenmişse kimlik sağlayıcı günlüklerinde başarısız giriş denemeleri, olağan dışı lokasyonlar ve yeni cihaz kayıtları kontrol edilmelidir.\u003C\u002Fp> \u003Ch2>Kurumlar İçin Güvenlik Dersleri\u003C\u002Fh2> \u003Cp>Gıda dağıtımı ve tedarik zinciri bağlamında müşteri verisi, operasyonel güvenliği de etkileyebilir. Teslimat adresleri, müşteri geri bildirimleri ve iletişim bilgileri kullanılarak sahte sevkiyat, sahte iade veya sahte destek senaryoları üretilebilir. Müşteri destek ekipleri, ihlal sonrası artabilecek sahte temsilci temaslarına karşı bilgilendirilmelidir. Müşterilere hangi kanalların resmi olduğu açık anlatılmalı ve acil ödeme ya da yönlendirme taleplerinin nasıl doğrulanacağı belirtilmelidir.\u003C\u002Fp> \u003Ch2>Alınması Gereken Önlemler\u003C\u002Fh2> \u003Cp>Sysco veri sızıntısı, müşteri ve çalışan bağlamını birlikte içeren geniş bir kurumsal veri olayıdır. Etkilenen kullanıcıların sahte tedarik, fatura, teslimat ve destek mesajlarına karşı dikkatli olması; kurumların ise ödeme değişikliği, müşteri destek ve kimlik doğrulama süreçlerinde ek doğrulama uygulaması gerekir. En doğru yaklaşım, bu kaydı parola ihlali değil, tedarik zinciri ve kurumsal sosyal mühendislik riski olarak değerlendirmektir.\u003C\u002Fp> \u003Cp>Sysco kaydında müşteri geri bildirimleri, dolandırıcılık mesajlarına gerçekçi bağlam ekleyebilir. Saldırganlar daha önce yapılan bir şikayet, teslimat memnuniyeti, ürün kalitesi veya destek talebi varmış gibi davranarak kullanıcıdan ek bilgi isteyebilir. Bu nedenle müşteriler ve çalışanlar geri bildirim formu, sevkiyat güncellemesi veya fatura düzeltmesi isteyen mesajları resmi kanaldan doğrulamalıdır. Kurumlar da müşteri temsilcisi kimliğine bürünen kişilere karşı çağrı merkezi ve destek ekiplerini bilgilendirmelidir.\u003C\u002Fp> \u003Cp>Bu kayıtta parola ve ödeme bilgisi doğrulanmadığı için açıklama bu alanlara genişletilmemiştir. Riskin merkezi, kurumsal rol ve müşteri iletişim verilerinin sosyal mühendislikte kullanılabilmesidir. Etkilenen alan adına sahip kuruluşlar başarısız giriş denemelerini, olağan dışı oturumları ve ödeme bilgisi değişikliği taleplerini izlemeli; kullanıcılar ise e-posta, telefon ve adres bilgileriyle gelen taleplerde ikinci doğrulama adımı kullanmalıdır.\u003C\u002Fp>","Sysco veri ihlali ve tedarik zinciri riski (2,7 Milyon Bildirilen Kayıt)","Sysco veri ihlali, 2,7 milyon e-posta, müşteri geri bildirimi, işveren, unvan, telefon ve adres verisiyle sosyal mühendislik riski yaratır.","\u002Fuploads\u002Flogo\u002Fsysco_com.webp",false,{"name":37,"sector":38,"country":39,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Sysco","Food Distribution","United States"]