
Hong Kong merkezli Asya perakende grubu DFI Retail Group, 28 Eylül 2026 tarihli siber güvenlik bildirisinde, mali motivasyonlu bir tehdit aktörünün teknoloji ortamının bir bölümüne yetkisiz erişim sağladığını açıkladı. Şirket, bugüne kadarki bulgulara göre belirli miktarda verinin ele geçirildiğini kaydetti.
Duyuruya göre olay fark edilir edilmez olay müdahale planı devreye alındı; bağımsız adli bilişim ve siber güvenlik uzmanları soruşturma, kontrol altına alma ve savunmaların güçlendirilmesi için görevlendirildi. Etkilenen altyapının güvence altına alındığı, mağaza ve hizmetlerin normal şekilde çalıştığı; operasyonel kesintinin çok kısa ve asgari düzeyde kaldığı belirtildi.
Bilinenler ve bilinmeyenler
Şirket, soruşturmanın erken aşamada olduğunu ve şimdiye kadar bilinenlerin bazı iç belgelerin etkilenmiş olabileceğine işaret ettiğini yazdı. İlgili düzenleyici makamlara bildirim yapıldığı ve soruşturma ilerledikçe bilgilendirmenin süreceği; doğrulanan olgular çerçevesinde yasal yükümlülüklere uyulacağı vurgulandı.
Kurum duyurusunda etkilenen kişi sayısı, müşteri kişisel verilerinin kesin kapsamı, saldırganın kimliği, fidye yazılımı adı veya teknik kök neden yer almıyor; metinler açıldıkça güncellenir.
Şirketin tutumu
DFI, müşteriler, çalışanlar ve iş ortaklarını korumaya odaklandığını; suç faaliyetini desteklemediğini ve tehditlere karşı bağımsız uzmanlarla birlikte hareket edeceğini belirtti. Siber kontrollerin güçlendirilmesi ve sistemlerle verilerin korunması için uygun adımların süreceği ifade edildi.
Kaynaklar: DFI Retail Group — Cybersecurity Notice (28 Eylül 2026).


