Qilin grubu Zorlu Holding’i sızıntı listesine ekledi iddiası

SGH doğrulama: CLAIM_ONLY / iddia. Fidye yazılımı grubu Qilin’in Türkiye merkezli Zorlu Holding’i (www.zorlu.com) sızıntı/extortion listesine eklediği iddia edildi. Kayıt, 20 Eylül 2026 saat 12:15 UTC’de Ransomware.live paneline yansıdı; FalconFeeds.io ve Intels Daily de aynı iddiayı X üzerinde aktardı. Bu metin, iddiayı veri ihlali olmuş gibi sunmaz; başlıkta, girişte ve gövdede “iddia” ifadesi korunur. Şirket açıklaması ve KVKK bildirimi/teyidi bulunmuyor.

Kim, ne iddia ediyor?

İddianın merkezinde siber şantaj ve fidye yazılımı ekosisteminde faaliyet gösteren Qilin grubu ile iddiaların hedefindeki Zorlu Holding yer alıyor. Enerji, tekstil, elektronik, gayrimenkul ve madencilik gibi alanlarda faaliyet gösteren holdingin şantaj grubunun kurban listesine eklendiği öne sürülüyor.

Nerede ve ne zaman gündeme geldi?

İddia, tehdit izleme servisi Ransomware.live kayıtlarında ve X platformundaki FalconFeeds.io ile Intels Daily gibi siber tehdit istihbaratı hesaplarının paylaşımlarında yer aldı. Bu aktarımlar tek başına bağımsız teyit değildir. İzleme platformu verilerine göre kayıt 20 Eylül 2026 saat 12:15 UTC’de keşfedildi; şantaj grubu tahmini saldırı tarihini de aynı gün olarak işaretledi.

İddia edilen unsurlar

Zorlu Holding–Qilin kaydı: iddia ve teyit durumu
İddia edilen unsur / kriterKaynakta yer alan ifade / veriTeyit durumu
Kayıt hedefiZorlu Holding / www.zorlu.comRansomware.live listelemesi; bağımsız teknik teyit yok
GrupQilinRansomware.live kaydı ve CTI aktarımları; şirket teyidi yok
ZamanKeşif: 20 Eylül 2026 12:15 UTC; tahmini saldırı tarihi: 20 Eylül 2026Liste kaydı; saldırı tarihi bağımsız doğrulanmış değil
Açıklama / örnekAçıklama N/A; özgün örnek dosya paylaşılmamışVeri sızıntısı teyit edilmedi
AktarımlarFalconFeeds.io ve Intels Daily X paylaşımlarıİkincil threat-intelligence aktarımı; teyit değil
Resmî durumŞirket açıklaması ve KVKK/SGB/USOM bildirimi veya teyidi yokResmî doğrulama yok
Genel ölçümlerParanoidLab: 4.946 passwords, 454 critical, 7 cookies, 1 critical; HudsonRock: 69 compromised employees, 101 compromised users, 223 third-party employee credentials, 46 external attack surfaceSayfa/rapor ölçümleri; Qilin saldırısının kanıtı değil

Kanıtsız kayıt: örnek veri veya açıklama yok

İzleme servislerine yansıyan Qilin iddialarında dikkat çeken en önemli unsur, şantaj grubunun kurumsal ağa sızdığı iddiasını destekleyecek hiçbir kanıt paylaşmamış olmasıdır. Kurban listesi kayıtlarında olaya dair açıklama bölümü (description) boş bırakılırken, yayımlanmış herhangi bir örnek veri dosyası (sample) da bulunmuyor. Bir tehdit aktörünün kendi sızıntı panelinde bir kurumu yalnızca isim olarak listelemesi, olayın fiili ve başarılı bir siber saldırı olduğuna dair tek başına kanıt oluşturmaz.

ParanoidLab ve HudsonRock gibi tehdit yüzeyi analiz platformlarının derlediği genel güvenlik hijyeni metrikleri de (örneğin geçmişe dönük parola sızıntısı, çerez veya dış saldırı yüzeyi ölçümleri) mevcut iddianın doğrudan bir kanıtı niteliğini taşımıyor. Bu tür veriler kurumsal ağların dışarıdan görünen genel risk skorlarını yansıtmakta olup, Qilin grubunun iddia ettiği güncel “ağ ele geçirme” vakasının ispatı olarak değerlendirilemez.

Resmi doğrulama veya ihlal duyurusu bulunmuyor

Zorlu Holding’in resmi ana sayfasında normal kurumsal içerik yer alırken, platformda kurumsal bir siber olay ya da veri ihlali duyurusu görülmemiştir. Olayı aktaran sosyal medya hesapları yalnızca tehdit aktörünün duyurusunu yansıtan ikincil kaynaklar (CTI aktarımı) olup, bağımsız birer doğrulama (teyit) merci değildir.

Resmi devlet otoriteleri nezdinde de süreci doğrulayan bir bildirim yer almıyor. Kişisel Verileri Koruma Kurumu (KVKK) tarafından bir bildirim veya teyit görülmediği gibi; Ulusal Siber Olaylara Müdahale Merkezi (USOM) ya da Siber Güvenlik Başkanlığı (SGB) tarafından da olayı teyit eden bir bildirim yapılmamıştır.

İddia ve teyit durumu

Bu metne yansıyan olaylar, bağımsız bir teknik analiz barındırmayan tek taraflı bir sızıntı iddiasıdır (CLAIM_ONLY). Qilin şantaj grubunun sızıntı platformundaki kendi listelemeleri ve üçüncü taraf tehdit istihbaratı hesaplarının (FalconFeeds.io, Intels Daily) bunları X üzerinde aktarması, şirket ağının ele geçirildiğinin ispatı değildir. Zorlu Holding’den veya yetkili kamu kurumlarından (KVKK, USOM, SGB) yapılmış hiçbir yasal teyit bulunmadığı ve çalındığı öne sürülen herhangi bir dosya örneği kamuoyuyla paylaşılmadığı için bu olay, teyitsiz bir siber iddia olarak değerlendirilmektedir.

Kaynaklar

Sık sorulan sorular

Zorlu Holding sistemleri hacklendi mi?

Mevcut kayıtlara göre Zorlu Holding sistemlerinin fiilen hacklendiğine veya ağlarının ele geçirildiğine dair doğrulanmış bağımsız hiçbir teknik kanıt bulunmamaktadır. Olay, Qilin grubunun kurban listesine kurumu eklemesinden doğan tek taraflı bir iddiadır.

Qilin grubu şirketten hangi verileri çaldığını iddia ediyor?

Grubun kendi şantaj panelinde herhangi bir veri boyutu (GB/TB), veri türü (açıklama kısmı boş) veya olayı ispatlayacak teknik bir örnek dosya (sample) yer almamaktadır.

Sosyal medyadaki paylaşımlar saldırıyı doğrulamıyor mu?

Hayır. X platformundaki siber tehdit istihbaratı paylaşımları, Qilin’in listelemesini aktarıyor. Bu paylaşımlar olayın gerçekliğini bağımsız olarak teyit eden birincil soruşturma kaynağı sayılmaz.

Şirketten veya resmi kurumlardan açıklama geldi mi?

Hayır. Ne Zorlu Holding cephesinden ne de Kişisel Verileri Koruma Kurumu (KVKK) ile USOM gibi resmi otoritelerden konuya dair doğrulanmış bir ihlal duyurusu veya açıklama gelmemiştir.

SGH doğrulama seviyesi nedir?

CLAIM_ONLY / iddia. Tracker ve CTI aktarımı vardır; şirket, KVKK ve bağımsız örnek dosya teyidi yoktur.