N0n, AstraZeneca Türkiye'yi listeledi: 940 MB sızıntı iddiası

SGH doğrulama: CLAIM_ONLY / iddia. Yeni beliren N0n grubunun AstraZeneca Türkiye'yi (astrazeneca.com.tr) sızıntı listesine eklediği iddia edildi. Kayıt 18 Eylül 2026'da Ransomware.live paneline yansıdı; ThreatMon da aynı iddiayı aktardı. Bu metin iddiayı veri ihlali olmuş gibi sunmaz; başlıkta, girişte ve gövdede “iddia” ifadesi korunur.

Kim, ne iddia ediyor?

İddianın merkezinde yeni beliren tehdit grubu N0n ile ilaç şirketi AstraZeneca Türkiye yer alıyor. Grubun, şirketin üç tesisine ait iç ağ güvenlik yapılandırmalarını ve 1,35 milyon bağlantı kaydını barındırdığı öne sürülen 940 MB'lık veriyi ele geçirdiği ileri sürülüyor. Ayrıca “total network blackout” tehdidi dile getiriliyor.

Nerede ve ne zaman?

İddia Ransomware.live kayıtlarında ve ThreatMon'un X paylaşımında yer aldı; bunlar tek başına bağımsız teyit değildir. İddia 18 Eylül 2026 15:25 UTC'de panellere yansıdı; açıklamada 21 Eylül 2026 03:01 UTC'ye kadar süre tanındığı öne sürüldü.

İddia edilen unsurlar

İddia edilen unsurKaynakta ne yazıyor?Teyit durumu
HedefAstraZeneca Türkiye ve astrazeneca.com.trŞirket teyidi yok
Veri hacmi940 MB ağ güvenlik yapılandırması iddiasıBağımsız teknik doğrulama yok
Bağlantı kayıtları1,35 milyon bağlantı kaydı iddiasıÖzgün örnek dosya yok
OrtamlarMicrosoft 365/Intune, SAP Concur, UniFi kameralarTeyit yok
Süre21 Eylül 2026 03:01 UTC deadline iddiasıTeyit yok

Resmi doğrulama yok

Bir kuruluşun adının şantaj sitelerinde yer alması, sistemlerin fiilen ihlal edildiği anlamına gelmez. AstraZeneca Türkiye kamuoyu açıklaması yapmadı. KVKK, SGB veya USOM nezdinde teyit edilmiş bildirim bulunmuyor. HTTP 403 yanıtı tek başına saldırı kanıtı değildir.

İddia ve teyit durumu

Bu konu bağımsız teknik doğrulaması bulunmayan bir sızıntı iddiasıdır (CLAIM_ONLY). Şirket, KVKK, USOM veya SGB teyidi ve incelenebilir örnek dosya sunulmadı.

Kaynaklar

Sık sorulan sorular

AstraZeneca Türkiye sistemleri hacklendi mi?

Hayır; doğrulanmış bağımsız kanıt yok. Mevcut durum tek taraflı iddiadır.

N0n hangi verileri ele geçirdiğini öne sürüyor?

940 MB ağ güvenliği yapılandırması, 1,35 milyon bağlantı kaydı ve Microsoft 365/Intune, SAP Concur, UniFi altyapıları iddia ediliyor.

Resmi doğrulama var mı?

Hayır. AstraZeneca Türkiye, KVKK veya USOM tarafından doğrulanmış açıklama/bildirim yok.

HTTP 403 saldırı kanıtı mıdır?

Hayır. 403 yanıtı WAF, bölgesel kısıt veya bot korumasından kaynaklanabilir.

SGH doğrulama seviyesi nedir?

CLAIM_ONLY / iddia. Tracker aktarımı var; şirket, KVKK ve örnek dosya teyidi yok.