Jack Henry, ShinyHunters vishing’iyle iç ortamda siber olay yazdı; 10’dan az müşterinin kişisel verisi etkilendi

Jack Henry & Associates (Nasdaq: JKHY), 31 Ağustos 2026’da PR Newswire’da yayımladığı açıklamada yakın tarihli bir siber olaya yanıtını yazdı. Şirkete göre olay, iç / üretim dışı (non-production) kurumsal ortamın sınırlı bir kısmında tespit edildi. Müşteriye dönük sistemler, işletim sistemleri, çekirdek platformlar veya günlük işlem servislerine erişilmediğini ve bunların kesilmediğini; kesinti yaşanmadığını söylüyor.

Şirketin kendi ifadesiyle bugüne kadarki incelemede 10’dan az müşterinin kişisel verisi (PII) etkilendi. Jack Henry, 7.200’den fazla müşterisine olayın olduğunu bildirdiğini; etkilenen müşterilerle doğrudan çalıştığını ve etkilenen finansal kurumlara, hesap sahiplerine sunmaları için iki yıllık kredi izleme teklif ettiğini yazıyor. Bağımsız adli bilişim firması ve federal kollukla işbirliği cümlesi şirket metninde.

Giriş yolu şirketçe «vishing» (sesli oltalama / social engineering) olarak niteleniyor; aktör adı olarak ShinyHunters geçiyor. Açıklamada şantaj denemesi olduğu, tehdit aktörüne ödeme yapılmadığı ve olayın şirket için mali açıdan maddi (financially material) olmadığı belirtiliyor. StockTitan aynı metni aktardı.

Teyit edilen: 31 Ağustos Jack Henry resmi açıklaması (sınırlı iç ortam, müşteri sistemlerine erişim yok, kesinti yok, <10 müşteri PII, 7.200+ bildirim, 2 yıl kredi izleme, ShinyHunters vishing, şantaj/ödeme yok, maddi değil). Teyit edilmeyen: BreachNews ve benzeri kanallardaki DLS listesi iddiası (Jack Henry ile birlikte Neogen, Elekta, McKesson; 1 Eylül muhatap / sızıntı tehdidi), sızdırılan hacim veya örnek dosya. McKesson ayrı SGH haberi; bu parça Jack Henry’nin kendi açıklamasıdır.

Kaynaklar

Sık sorulan sorular

Hangi sistemler etkilendi?

Şirket, olayın sınırlı bir iç / üretim dışı kurumsal ortamda olduğunu yazıyor. Müşteriye dönük sistemler, çekirdek platformlar ve günlük işlem servislerine erişilmediğini ve kesinti olmadığını söylüyor.

Kaç müşterinin verisi etkilendi?

Şirkete göre bugüne kadar 10’dan az müşterinin kişisel verisi (PII) etkilendi. 7.200’den fazla müşteriye olay bildirildi; etkilenenlerle doğrudan çalışılıyor.

Saldırı nasıl başladı?

Jack Henry, girişin ShinyHunters adlı aktörün başlattığı vishing (sesli oltalama / social engineering) olduğunu yazıyor. Bu niteleme şirket metnidir.

Fidye ödendi mi?

Hayır. Şirket şantaj denemesi olduğunu ve tehdit aktörüne ödeme yapılmadığını yazıyor; olayın mali açıdan maddi olmadığını belirtiyor.

McKesson ile aynı olay mı?

Hayır. McKesson ayrı bir SGH haberi. İkisi de ShinyHunters / vishing hattında anılıyor; Jack Henry metni kendi iç ortam olayını anlatıyor. DLS’te yan yana görünme iddiası şirket teyidi değil.