Paris Ticaret Mahkemesi binasının cephesinde altın harflerle Tribunal de Commerce yazısı ve adalet terazili kabartmalar (temsili fotoğraf)

Fransa'da şirketlerin yasal bilgilerini yayan Infogreffe'e ait olduğu öne sürülen yaklaşık 3,7 milyon satırlık bir veri kümesinin, 10 Ekim 2026'da bir siber suç forumunda ücretsiz indirmeye sunulduğu ileri sürüldü. İddia doğrulanmadı. Infogreffe, ticaret mahkemelerinde şirket sicilini tutan zabıt kâtipliklerini bir araya getiren bir ekonomik çıkar grubu. Şirket sicil belgesi Kbis gibi resmi kayıtlar bu platformdan alınabiliyor.

FrenchBreaches'e göre ilanı 10 Ekim 2026'da bir siber suç forumunda TimeSape takma adlı bir kullanıcı yayımladı. Tehdit istihbaratı paylaşımlarında olay LunarisSec adlı gruba bağlanırken grubun X hesabı da 10 Ekim 2026'da Infogreffe sistemlerinden 3.708.531 satır veri ele geçirdiğini öne sürdü. Kontrol edilen Infogreffe haberler sayfasında ve kurumun resmi X hesabında iddiaya ilişkin herhangi bir açıklama yer almıyor.

İlanda öne sürülen başlıklar

İlanı yayımlayan kullanıcı, Infogreffe sitesinin tamamen ele geçirildiğini ileri sürüyor. İddiaya göre veri kümesinde bağlantı kayıtları, kullanıcı profilleri, e-posta ve IP adresleri, e-posta sunucusu giriş bilgileri, gizli anahtarlar ve veritabanı bağlantı ayarları bulunuyor. Bu iddiaların hiçbiri bağımsız kaynaklarca doğrulanmadı.

Fransa'da daha önce de kamu kurumuna ait olduğu öne sürülen kayıtların bir forumda satışa çıkarıldığı iddiası gündeme gelmişti.

Örnek veride görülen kayıtlar

Fuites Infos ve FrenchBreaches, forumdaki ilanla paylaşılan örnek veriyi incelediklerini aktardı. İki sitenin incelemesine göre örnek dosya, Infogreffe platformunun taşınır varlıklar üzerindeki teminatların kaydedildiği sicille ilişkili bir uygulamasının giriş denemesi denetim kayıtlarından oluşuyor.

İncelemelerde örnek veride yaklaşık bin farklı kayıt bulunduğu ve bu kayıtların 400'den fazla kez tekrarlandığı aktarıldı. Örnek dosyada uygulamaya giriş yapmaya çalışan kişilere ait 244 farklı e-posta adresi yer alıyor. Giriş denemelerine ait kayıtlar 24 Temmuz 2026 ile 10 Ekim 2026 arasını kapsıyor. İki siteye göre örnek veride parola, gizli anahtar ya da doğrudan kullanılabilir bağlantı bilgisi yer almıyor, yalnızca bu teknik ayarların adları geçiyor.

Ekran görüntüleri ve satır sayısı ayrıntısı

Cyberattaque.org, grubun kanıt olarak sunduğu ekran görüntülerini incelediğini yazdı. Sitenin aktardığına göre görüntülerden biri bir uygulamanın PostgreSQL veritabanına bağlanmak için kullandığı ayar ekranına benzerken diğerinde Joget adlı iş uygulaması platformuna ait giriş kayıtları yer alıyor. Cyberattaque.org, bu görüntülerin iç uygulamaların bir bölümüne erişilmiş olabileceğini düşündürdüğünü, ancak tek başına kapsamlı bir tablo çizmeye yetmediğini vurguladı.

Haber siteleri, ilandaki 3,7 milyon satırın 3,7 milyon kişi anlamına gelmediğini vurguluyor; bir veritabanında aynı kişi ya da işlem için birden çok satır bulunabiliyor. Etkilenen kişi sayısı bilinmiyor.

Neler bilinmiyor

Verilerin gerçekten Infogreffe sistemlerinden alınıp alınmadığı doğrulanmadı. Olası bir sistem erişiminin nasıl sağlandığı bilinmiyor. İlandaki 3.708.531 satırın tam olarak neyi içerdiği ve kaç kişiyi ilgilendirdiği bilinmiyor. İddia edilen parola ve gizli anahtarların ele geçirilip geçirilmediği doğrulanmadı. Olayın Fransa'nın kişisel veri koruma kurumu CNIL'e bildirilip bildirilmediği açıklanmadı.

Infogreffe konuya ilişkin resmi bir açıklama yaparsa haber güncellenecek.

Kaynaklar

Kapak görseli (temsili): Paris Ticaret Mahkemesi binasının cephesi. Fotoğraf: P e z i, Wikimedia Commons, CC BY-SA 3.0; 1200×675 için kırpıldı.