[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1fkhr8aqes2a5":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":19,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":25,"seoTitle":8,"seoTitleEn":26,"seoDescription":27,"seoDescriptionEn":26,"logoUrl":28,"isVerified":4,"isSensitive":4,"isSpamList":29,"isMalware":29,"company":30},"6a66b8ce326c910def7d068a","WestPharmaceuticalServices2026","West Pharmaceutical Services 2026 Veri İhlali","west-pharmaceutical-services-2026","westpharma.com","2026-05-04T00:00:00.000Z","2026-07-27T01:47:58.689Z","2026-07-27T16:11:15.024Z","Material cyberattack with data exfiltration and system encryption","https:\u002F\u002Fwww.sec.gov\u002FArchives\u002Fedgar\u002Fdata\u002F105770\u002F000010577026000068\u002Fwst-20260507.htm",[15,17,18],"https:\u002F\u002Fwww.sec.gov\u002FArchives\u002Fedgar\u002Fdata\u002F105770\u002F000010577026000099\u002Fwst-20260630.htm","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fwest-pharmaceutical-says-hackers-stole-data-encrypted-systems\u002F",null,"unknown","people","Unknown",[24],"Unspecified exfiltrated data","\u003Cp>\u003Cstrong>West Pharmaceutical Services 2026 veri ihlali\u003C\u002Fstrong>, ilaç ambalajlama ve enjeksiyon sistemleri üreticisinin ağında belirli verilerin yetkisiz bir tarafça dışarı çıkarıldığı, bazı sistemlerin şifrelendiği ve küresel operasyonların geçici olarak aksadığı maddi siber saldırıdır. Şirket saldırıyı 4 Mayıs 2026'da tespit etti, 7 Mayıs'ta maddi bir olay olduğunu belirledi ve 11 Mayıs'ta ABD Menkul Kıymetler ve Borsa Komisyonuna bildirdi.\u003C\u002Fp>\n\u003Cp>West, veri hırsızlığını doğrudan doğrulamasına rağmen dışarı çıkarılan içeriğin türünü, etkilenen kişi veya kuruluşları ve benzersiz kayıt sayısını açıklamadı. Kurum doğrulanabilir bir etkilenen kişi veya kayıt toplamı yayımlamadı. Sayının açıklanmamış olması olayın etkisiz olduğu anlamına gelmez; yalnızca kamuya açık kaynakların kesin bir toplam vermediğini gösterir.\u003C\u002Fp>\n\u003Ch2>Olay Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>West Pharmaceutical Services'ın Form 8-K bildirimindeki Madde 1.05, şirketin belirli verilerin dışarı çıkarıldığı ve bazı sistemlerin şifrelendiği maddi bir siber saldırı yaşadığını açıkça söyler. Bu ifade bir tehdit aktörü iddiası değil, halka açık şirketin federal düzenleyiciye yaptığı resmi açıklamadır. Bildirim ilk tespiti 4 Mayıs'a, maddilik kararını 7 Mayıs'a tarihler.\u003C\u002Fp>\n\u003Cp>BleepingComputer 13 Mayıs'ta SEC açıklamasını, küresel operasyon kesintisini ve şirket sözcüsünün müdahale ayrıntılarını bağımsız biçimde haberleştirdi. West'in 23 Temmuz'da sunduğu ikinci çeyrek Form 10-Q belgesi de Mayıs saldırısını yeniden tanımladı, olayın kontrol altına alındığını ve operasyonların tamamen toparlandığını bildirdi. Üç kaynak birlikte veri hırsızlığı, şifreleme, ilk etki ve son durum için yeterli doğrulama sağlar.\u003C\u002Fp>\n\u003Ch2>Saldırı ve Müdahale Nasıl Gelişti?\u003C\u002Fh2>\n\u003Cp>Şirket ağ sızmasını 4 Mayıs'ta fark edince olay müdahale protokollerini etkinleştirdi. Etkilenen şirket içi altyapı bölümleri proaktif olarak kapatılıp izole edildi, kurumsal sistemlere erişim kısıtlandı, kolluk kuvvetlerine bildirim yapıldı ve harici siber adli uzmanlar devreye alındı. West ayrıca Palo Alto Networks Unit 42 ekibini inceleme, sınırlama ve kurtarma çalışmalarına destek vermek üzere görevlendirdi.\u003C\u002Fp>\n\u003Cp>SEC bildirimine göre saldırgan belirli verileri ağdan dışarı çıkardı ve bazı sistemleri şifreledi. Bu iki doğrulanmış unsur, olayı yalnızca bir kesinti veya başarısız erişim girişimi olmaktan çıkarır. Ancak West ilk erişim yöntemini, kullanılan kötü amaçlı yazılımı, saldırganın ağda kalma süresini veya fidye talebi olup olmadığını açıklamadı; bu ayrıntılar kayda tahmin olarak eklenmez.\u003C\u002Fp>\n\u003Ch2>Hangi Veriler Etkilendi?\u003C\u002Fh2>\n\u003Cp>Resmi belgelerdeki en dar ve doğru tanım “certain data”, yani belirli verilerdir. Veri kümesinin dosya, e-posta, ticari belge, kişisel bilgi ya da başka bir içerik olup olmadığı kamuya açıklanmadı. Şirket dışarı çıkarılan verinin yayılma riskini azaltmayı amaçlayan adımlar attığını söyledi, fakat hangi önlemlerin uygulandığını ya da verinin yayımlanıp yayımlanmadığını belirtmedi.\u003C\u002Fp>\n\u003Cp>West ilaç ambalajı, flakon ve şırınga bileşenleri, muhafaza sistemleri ve ilaç uygulama cihazları üreten bir kuruluştur; bu faaliyet alanı tek başına hasta veya sağlık verisinin ihlal edildiğini kanıtlamaz. Çalışan sayısı, müşteri tabanı, yıllık gelir, tesis sayısı ve üretim hacmi de ihlal toplamı değildir. Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez.\u003C\u002Fp>\n\u003Ch2>Operasyonlar Ne Ölçüde Etkilendi?\u003C\u002Fh2>\n\u003Cp>Olay ve şirketin önleyici kapatma kararı küresel iş operasyonlarını geçici olarak aksattı. 11 Mayıs açıklamasında temel kurumsal sistemler geri yüklenmiş, sevkiyat, mal kabul ve üretim için kritik süreçler bazı tesislerde yeniden başlamıştı; kalan tesislerde restorasyon sürüyordu. West iş sürekliliği planlarını kullandığını ve gecikmeleri azaltmak için müşterileriyle çalıştığını açıkladı.\u003C\u002Fp>\n\u003Cp>30 Haziran dönemini kapsayan ve 23 Temmuz'da sunulan Form 10-Q, olayın kontrol altına alındığını ve operasyonların tamamen toparlandığını kaydetti. Belge Mayıs olayıyla ilişkili profesyonel ücretleri çeşitli hukuki konularla birlikte toplu gider kaleminde gösterdiği için yalnızca saldırıya ait kesin maliyet çıkarılamaz.\u003C\u002Fp>\n\u003Ch2>Ransomware ve Tehdit Aktörü Biliniyor mu?\u003C\u002Fh2>\n\u003Cp>Veri dışarı çıkarma ile sistem şifreleme, çift şantajlı ransomware olaylarında görülen bir örüntüdür ve bazı haberler olayı ransomware olarak niteledi. Buna karşılık West'in SEC metni “maddi siber saldırı” ifadesini kullanır; saldırgan grubun adını, fidye yazılımı ailesini veya ödeme talebini doğrulamaz. BleepingComputer haber yayımlandığında hiçbir ransomware grubunun sorumluluk üstlenmediğini bildirdi.\u003C\u002Fp>\n\u003Cp>Bu nedenle kayıt doğrulanmış teknik davranışları, yani veri dışarı aktarımını ve sistem şifrelemeyi içerir; belirli bir ransomware markası veya aktör atfı içermez. Daha sonra ortaya çıkabilecek sızıntı sitesi ilanları, şirket veya bağımsız teknik kanıtla doğrulanmadan kişi sayısı ve veri türü sayılmaz. Böylece gerçek ihlal ile saldırganın pazarlama amaçlı iddiaları birbirinden ayrılır.\u003C\u002Fp>\n\u003Ch2>Bu Olay Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>Olay tarihi belirlenirken teknik faaliyetin kamuya açık kaynaklarla doğrulanabilen başlangıcı esas alınır. Kaydın doğruladığı olay, West ağından belirtilmemiş verilerin dışarı çıkarılması, bazı sistemlerin şifrelenmesi ve küresel operasyonların geçici olarak aksamasıdır. Temmuz itibarıyla olay kontrol altına alınmış ve operasyonlar tamamen toparlanmıştır.\u003C\u002Fp>\n\u003Cp>Kurum doğrulanabilir bir etkilenen kişi veya kayıt toplamı yayımlamadı. Sayının açıklanmamış olması olayın etkisiz olduğu anlamına gelmez; yalnızca kamuya açık kaynakların kesin bir toplam vermediğini gösterir. Kullanıcılar bu kaydı belirli çalışan, müşteri veya hasta bilgilerinin açığa çıktığına dair kanıt olarak kullanmamalıdır. West daha sonra bildirim sayısı veya veri türleri yayımlarsa özgün kaynaklarla doğrulanıp kayıt güncellenebilir.\u003C\u002Fp>","","West Pharmaceutical Services, belirli verilerin dışarı çıkarıldığı ve bazı sistemlerin şifrelendiği Mayıs 2026 siber saldırısını doğruladı.","\u002Fuploads\u002Flogo\u002Fwestpharma_com.jpg",false,{"name":31,"sector":32,"country":33,"website":10,"websiteArchiveUrl":26,"websiteStatus":26,"websiteCheckedAt":19},"West Pharmaceutical Services, Inc.","Healthcare","United States"]