
SGH doğrulama durumu: PARTIALLY_CONFIRMED. Tayvan merkezli biyofarma şirketi PharmaEssentia (pharmaessentia.com), 13 Ağustos 2026’da kamuoyuna 3 Ağustos’ta bilgi sistemlerinin siber saldırıya uğradığını açıkladı; The Gentlemen grubunun kurban listesindeki satır ise 9–10 Ağustos izlemesinde görünüyor. Şirket «Gentlemen» adını veya veri sızıntısı hacmini bu turda teyit etmedi. Leak-site kaydı tek başına «dosyalar çalındı» demek değildir.
5N1K
Kim: PharmaEssentia Corp. (Tayvan biyofarma; kan hastalıkları / hematolojik kanser tedavileri) ve The Gentlemen fidye grubu. Ne: Şirketin 3 Ağustos 2026 siber saldırı duyurusu ile grubun listelemesi. Nerede: Tayvan / uluslararası operasyon; grubun sızıntı sitesi. Ne zaman: saldırı tespiti şirket beyanına göre 3 Ağustos; Gentlemen izlemesi ~9–10 Ağustos; şirket kamu açıklaması 13 Ağustos (CNA / 工商時報). Neden: İsimli ilaç üreticisi, şirket teyitli olay + leak-site iddiası. Nasıl: Şirket savunma mekanizması ve dış uzman çağırdığını, kamuya açık bilgi platformuna bildirim yaptığını söyledi; grup kendi listesinde isim yayınladı.
Şirketin doğruladığı kısım
PharmaEssentia, 13 Ağustos 2026 tarihli açıklamasında kendisi ve bağlı Pantheon Medical’ın (泛泰醫療) bir kısmı bilgi sistemlerinin 3 Ağustos’ta saldırıya uğradığını duyurdu. Olayın operasyona «önemli etkisi olmadığı» değerlendirildi; dış güvenlik firması devreye alındı. Aynı metinde, şirket veya yönetim adına sahte e-posta/telefon yayan kişilere karşı uyarı yapıldı; resmi alanın pharmaessentia.com olduğu vurgulandı. Bu, saldırının varlığına dair şirket teyididir; The Gentlemen’e atıf içermez.
The Gentlemen listesi ayrı iddia
ransomware.live, PharmaEssentia satırını The Gentlemen altında 10 Ağustos 2026 08:11 UTC keşfiyle kaydediyor; tahmini saldırı tarihi 9 Ağustos. MedRisk (11 Ağustos) listelemeyi «iç belge ve veritabanı erişimi» iddiası olarak aktardı; o tarihte şirket kamu sözü yoktu. 13 Ağustos şirket açıklaması geldiğinde Gentlemen adı geçmedi. SGH, grup iddiasındaki dosya içeriğini veya sızıntı hacmini doğrulamaz.
| Kriter | Mevcut veri | Doğrulama |
|---|---|---|
| Hedef kurum | PharmaEssentia (pharmaessentia.com; Tayvan biyofarma) | Şirket adı kamu açıklamasında ve listede |
| Siber saldırı (şirket) | 3 Ağustos 2026; şirket + Pantheon Medical sistemleri | Şirket / CNA 13 Ağu 2026 — teyitli |
| Operasyon etkisi | «Önemli etki yok» değerlendirmesi | Şirket beyanı |
| Listeleyen grup | The Gentlemen | ransomware.live / aggregator |
| Gentlemen = olayın faili | Şirket atfı yok | Bu turda doğrulanmadı |
| Veri sızıntısı / hacim | Grup «iç belge/veritabanı» iddiası; resmi hacim yok | CLAIM — SGH örnek dosya görmedi |
| Doğrulama özeti | PARTIALLY_CONFIRMED — saldırı şirketçe doğrulandı; Gentlemen atfı ve veri sızıntısı iddiası bağımsız teyitsiz | |
İddia ve teyit ayrımı
Teyitli: PharmaEssentia’nın 3 Ağustos 2026’da bilgi sistemlerine yönelik bir siber saldırı yaşandığını 13 Ağustos’ta kamuya açıklaması. İddia / doğrulanmamış: The Gentlemen’in fail olduğu, hasta veya klinik verinin dışarı çıktığı, belirli bir terabayt/gigabayt hacminin çalındığı. «Hacklendi ve her şey sızdı» diye yazılmaz.
Neden masa gündeminde?
İsimli uluslararası ilaç şirketi, Türkiye’de de izlenen Gentlemen dalgasıyla (Yapı Merkezi vb.) aynı grup hattında. Gentlemen atfına şirket/ikinci CTI veya resmi sızıntı hacmi gelirse YENİ GELİŞME yazılır.
Kaynaklar
Sık sorulan sorular
PharmaEssentia hacklendi mi?
Şirket, 3 Ağustos 2026’da bilgi sistemlerinin siber saldırıya uğradığını 13 Ağustos’ta kamuya açıkladı. Operasyona önemli etki olmadığı değerlendirildi. Bu, saldırının varlığına dair şirket teyididir.
The Gentlemen fail mi?
Grup şirketi listesine yazdı; PharmaEssentia açıklamasında Gentlemen adı geçmiyor. Fail atfı bu turda doğrulanmadı.
Veri sızıntısı kesinleşti mi?
Hayır. Grup iç belge/veritabanı erişimi iddia etti; SGH örnek dosya veya resmi hacim görmedi. Durum PARTIALLY_CONFIRMED.
Pantheon Medical kim?
Şirketin açıklamasında adı geçen bağlı kuruluş (泛泰醫療). Bazı sistemleri aynı saldırı kapsamında etkilendiği belirtildi.
Türkiye’de KVKK kaydı var mı?
Bu olaya bağlı bir KVKK veri ihlali bildirimi veya SGB duyurusu bu turda yok. Haber uluslararası PARTIAL çerçevededir.
SGH neden şimdi yayımladı?
10 Eylül 2026 11:07 ve 12:14 masa turlarında A sınıfı haber çıkmayınca dry-spell kuralıyla isimli PARTIAL kayıt yayımlandı. Gentlemen atfı veya sızıntı teyidi gelirse YENİ GELİŞME yazılır.


