
SGH doğrulama: CLAIM_ONLY / iddia. Fidye yazılımı grubu Qilin’in Türkiye merkezli Zorlu Holding’i (www.zorlu.com) sızıntı/extortion listesine eklediği iddia edildi. Kayıt, 20 Eylül 2026 saat 12:15 UTC’de Ransomware.live paneline yansıdı; FalconFeeds.io ve Intels Daily de aynı iddiayı X üzerinde aktardı. Bu metin, iddiayı veri ihlali olmuş gibi sunmaz; başlıkta, girişte ve gövdede “iddia” ifadesi korunur. Şirket açıklaması ve KVKK bildirimi/teyidi bulunmuyor.
Kim, ne iddia ediyor?
İddianın merkezinde siber şantaj ve fidye yazılımı ekosisteminde faaliyet gösteren Qilin grubu ile iddiaların hedefindeki Zorlu Holding yer alıyor. Enerji, tekstil, elektronik, gayrimenkul ve madencilik gibi alanlarda faaliyet gösteren holdingin şantaj grubunun kurban listesine eklendiği öne sürülüyor.
Nerede ve ne zaman gündeme geldi?
İddia, tehdit izleme servisi Ransomware.live kayıtlarında ve X platformundaki FalconFeeds.io ile Intels Daily gibi siber tehdit istihbaratı hesaplarının paylaşımlarında yer aldı. Bu aktarımlar tek başına bağımsız teyit değildir. İzleme platformu verilerine göre kayıt 20 Eylül 2026 saat 12:15 UTC’de keşfedildi; şantaj grubu tahmini saldırı tarihini de aynı gün olarak işaretledi.
İddia edilen unsurlar
| İddia edilen unsur / kriter | Kaynakta yer alan ifade / veri | Teyit durumu |
|---|---|---|
| Kayıt hedefi | Zorlu Holding / www.zorlu.com | Ransomware.live listelemesi; bağımsız teknik teyit yok |
| Grup | Qilin | Ransomware.live kaydı ve CTI aktarımları; şirket teyidi yok |
| Zaman | Keşif: 20 Eylül 2026 12:15 UTC; tahmini saldırı tarihi: 20 Eylül 2026 | Liste kaydı; saldırı tarihi bağımsız doğrulanmış değil |
| Açıklama / örnek | Açıklama N/A; özgün örnek dosya paylaşılmamış | Veri sızıntısı teyit edilmedi |
| Aktarımlar | FalconFeeds.io ve Intels Daily X paylaşımları | İkincil threat-intelligence aktarımı; teyit değil |
| Resmî durum | Şirket açıklaması ve KVKK/SGB/USOM bildirimi veya teyidi yok | Resmî doğrulama yok |
| Genel ölçümler | ParanoidLab: 4.946 passwords, 454 critical, 7 cookies, 1 critical; HudsonRock: 69 compromised employees, 101 compromised users, 223 third-party employee credentials, 46 external attack surface | Sayfa/rapor ölçümleri; Qilin saldırısının kanıtı değil |
Kanıtsız kayıt: örnek veri veya açıklama yok
İzleme servislerine yansıyan Qilin iddialarında dikkat çeken en önemli unsur, şantaj grubunun kurumsal ağa sızdığı iddiasını destekleyecek hiçbir kanıt paylaşmamış olmasıdır. Kurban listesi kayıtlarında olaya dair açıklama bölümü (description) boş bırakılırken, yayımlanmış herhangi bir örnek veri dosyası (sample) da bulunmuyor. Bir tehdit aktörünün kendi sızıntı panelinde bir kurumu yalnızca isim olarak listelemesi, olayın fiili ve başarılı bir siber saldırı olduğuna dair tek başına kanıt oluşturmaz.
ParanoidLab ve HudsonRock gibi tehdit yüzeyi analiz platformlarının derlediği genel güvenlik hijyeni metrikleri de (örneğin geçmişe dönük parola sızıntısı, çerez veya dış saldırı yüzeyi ölçümleri) mevcut iddianın doğrudan bir kanıtı niteliğini taşımıyor. Bu tür veriler kurumsal ağların dışarıdan görünen genel risk skorlarını yansıtmakta olup, Qilin grubunun iddia ettiği güncel “ağ ele geçirme” vakasının ispatı olarak değerlendirilemez.
Resmi doğrulama veya ihlal duyurusu bulunmuyor
Zorlu Holding’in resmi ana sayfasında normal kurumsal içerik yer alırken, platformda kurumsal bir siber olay ya da veri ihlali duyurusu görülmemiştir. Olayı aktaran sosyal medya hesapları yalnızca tehdit aktörünün duyurusunu yansıtan ikincil kaynaklar (CTI aktarımı) olup, bağımsız birer doğrulama (teyit) merci değildir.
Resmi devlet otoriteleri nezdinde de süreci doğrulayan bir bildirim yer almıyor. Kişisel Verileri Koruma Kurumu (KVKK) tarafından bir bildirim veya teyit görülmediği gibi; Ulusal Siber Olaylara Müdahale Merkezi (USOM) ya da Siber Güvenlik Başkanlığı (SGB) tarafından da olayı teyit eden bir bildirim yapılmamıştır.
İddia ve teyit durumu
Bu metne yansıyan olaylar, bağımsız bir teknik analiz barındırmayan tek taraflı bir sızıntı iddiasıdır (CLAIM_ONLY). Qilin şantaj grubunun sızıntı platformundaki kendi listelemeleri ve üçüncü taraf tehdit istihbaratı hesaplarının (FalconFeeds.io, Intels Daily) bunları X üzerinde aktarması, şirket ağının ele geçirildiğinin ispatı değildir. Zorlu Holding’den veya yetkili kamu kurumlarından (KVKK, USOM, SGB) yapılmış hiçbir yasal teyit bulunmadığı ve çalındığı öne sürülen herhangi bir dosya örneği kamuoyuyla paylaşılmadığı için bu olay, teyitsiz bir siber iddia olarak değerlendirilmektedir.
Kaynaklar
- Ransomware.live — Zorlu Holding / Qilin kaydı
- Ransomware.live — Türkiye listesi
- Zorlu Holding — resmi site
- FalconFeeds.io — X aktarımı
- Intels Daily — X aktarımı
Sık sorulan sorular
Zorlu Holding sistemleri hacklendi mi?
Mevcut kayıtlara göre Zorlu Holding sistemlerinin fiilen hacklendiğine veya ağlarının ele geçirildiğine dair doğrulanmış bağımsız hiçbir teknik kanıt bulunmamaktadır. Olay, Qilin grubunun kurban listesine kurumu eklemesinden doğan tek taraflı bir iddiadır.
Qilin grubu şirketten hangi verileri çaldığını iddia ediyor?
Grubun kendi şantaj panelinde herhangi bir veri boyutu (GB/TB), veri türü (açıklama kısmı boş) veya olayı ispatlayacak teknik bir örnek dosya (sample) yer almamaktadır.
Sosyal medyadaki paylaşımlar saldırıyı doğrulamıyor mu?
Hayır. X platformundaki siber tehdit istihbaratı paylaşımları, Qilin’in listelemesini aktarıyor. Bu paylaşımlar olayın gerçekliğini bağımsız olarak teyit eden birincil soruşturma kaynağı sayılmaz.
Şirketten veya resmi kurumlardan açıklama geldi mi?
Hayır. Ne Zorlu Holding cephesinden ne de Kişisel Verileri Koruma Kurumu (KVKK) ile USOM gibi resmi otoritelerden konuya dair doğrulanmış bir ihlal duyurusu veya açıklama gelmemiştir.
SGH doğrulama seviyesi nedir?
CLAIM_ONLY / iddia. Tracker ve CTI aktarımı vardır; şirket, KVKK ve bağımsız örnek dosya teyidi yoktur.


