
Fransız panjur ve stor hizmetleri zinciri Répar'stores, 21 Eylül 2026’da müşterilerine ilettiği açıklamada, 24 Ağustos 2026’da bilişim ortamına yetkisiz erişim sağlandığını doğruladı. INCYBER News’in 22 Eylül tarihli haberine ve French Breaches’in uyarı dosyasına göre şirket, ad-soyad, e-posta, telefon, posta adresi ile teklif, fatura ve ilgili müşteri yorumlarının etkilenebileceğini kabul etti; banka hesabı veya kart verisi ile müşteri parolalarının etkilenmediğini söyledi.
French Breaches, 21 Eylül’de ChimeraZ takma adlı bir aktörün Répar'stores’a ait olduğunu iddia ettiği bir veri paketini satışa çıkardığını yazıyor. Aktöre göre paket yaklaşık 340 GB ham veri, 7 500 dosya, 6,15 milyon satır ve 1,86 milyon kişiyi kapsıyor. Bu hacimler şirketin resmi teyidine dayanmıyor; French Breaches de örneklerin kişisel ve ticari kayıtlar içerdiğini, ancak 340 GB’lık iddianın tamamını tek başına doğrulamadığını belirtiyor.
Répar'stores olayı Fransa Veri Koruma Kurumu CNIL’e bildirdiğini ve polise şikayette bulunduğunu açıkladı. Şirket saldırının sınırlandırıldığını ve sistemlerin yeniden güvenceye alındığını söylüyor. Müşterilerden, fatura veya ödeme bahanesiyle gelen şüpheli e-posta, SMS ve aramalara karşı dikkatli olmaları isteniyor.
Kapak temsili bir fotoğraftır; Répar'stores mağazasını, logosunu veya olay yerini göstermez.
Kaynaklar
- INCYBER News — Répar'stores veri sızıntısı (22 Eylül 2026)
- French Breaches — Répar'stores uyarı dosyası ve şirket teyidi (21 Eylül 2026)
Sık sorulan sorular
1,86 milyon kişi sayısı kesin mi?
Hayır. Bu rakam satış ilanındaki aktöre ait; Répar'stores yalnızca bazı müşteri verilerine yetkisiz erişimi doğruladı, kişi sayısını resmi olarak doğrulamadı.
Banka veya kart verisi çalındı mı?
Şirket, banka hesabı/kart verisi ve müşteri parolalarının etkilenmediğini açıkladı. French Breaches’in incelediği bir örnekte iç hesaba ait hash benzeri bir alan görülmüş; bu, müşteri parolasının açık metin olarak alındığı anlamına gelmez.


