
Aurora adlı fidye yazılımı grubu, 26 Ağustos 2026’da Teksas merkezli ERPIS LLC’yi (ticari adıyla ShipERP) sızıntı/fidye sitesine ekledi. ShipERP, SAP ortamlarına gömülü kurumsal sevkiyat ve taşıyıcı yönetim yazılımı satıyor. Grubun metninde ürünün Boeing, Pfizer, NVIDIA, John Deere, Medtronic ve toplam 80’den fazla kurumsal müşteride kullanıldığı iddia ediliyor. Bu isimler Aurora’nın listesinde geçiyor; şirketlerin kendilerinden sızıntı teyidi yok.
İddiaya göre ele geçirilen malzeme arasında ShipERP’nin 2.0–5.4 sürümlerine ait ABAP kaynak kodunun tamamı, canlı QuickBooks mali veritabanı (maaş bordrosu, SSN, banka hesabı, tedarikçi banka bilgisi, alacak/borç defteri), 88 kurumsal müşteri için sözleşme/fiyat kaydı ve SAP kurulum medyası sayılıyor. Rakamlar ve dosya listesi yalnızca tehdit aktörünün duyurusundan geliyor; bağımsız doğrulama yok.
ERPIS / ShipERP’den bu yazı hazırlanırken kamuya açık bir açıklama veya SEC bildirimi görülmedi. İddia ile teyit ayrı: teyit edilen, Aurora’nın şirketi sızıntı sitesine koyduğu ve yukarıdaki içerik listesini yazdığı. Teyit edilmeyen, veri gerçekten çıktı mı, müşteri sistemleri etkilendi mi ve fidye görüşmesi var mı. ShipERP kullanan kurumlar için şimdilik şirket duyurusu ve kendi SAP/sevkiyat entegrasyon loglarını izlemek dışında resmi bir müşteri uyarısı yok.


