The Gentlemen: FTAPI’ye Fidye Yazılımı Saldırısı Düzenlediğini İddia Etti

Almanya merkezli veri transfer hizmeti sağlayıcısı FTAPI Software GmbH, The Gentlemen fidye yazılımı (ransomware) grubunun veri sızıntı sitesinde listelenmesinin ardından 14 Eylül 2026’da bir siber güvenlik olayı yaşandığını doğruladı. FTAPI’nin açıklamasına göre saldırganlar, yerel olarak işletilen tek bir dahili sunucuya yetkisiz erişim sağladı ve bu sunucuya fidye yazılımı yerleştirdi.

FTAPI, olayın kendi platformunu, müşterilerinin sistemlerini veya müşteriler tarafından platform üzerinden aktarılan verileri etkilemediğini belirtti. Şirket, etkilenen sistemi izole ederken olayın incelenmesi için harici bir adli bilişim ekibi görevlendirdi.

The Gentlemen, FTAPI’yi veri sızıntı sitesinde listeledi

Olayın kamuoyuna yansıması, The Gentlemen fidye yazılımı grubunun FTAPI’yi Dark Web üzerindeki veri sızıntı sitesinde kurban olarak göstermesiyle başladı. The Gentlemen tarafından yayımlanan kayıtta, FTAPI hakkında şirketin kamuya açık bilgilerinden oluşan genel detaylara yer verilirken saldırının nasıl gerçekleştirildiğine veya hangi verilerin ele geçirildiğine ilişkin teknik bir bilgi paylaşılmadı. The Gentlemen’in FTAPI için oluşturduğu kayıtta yaklaşık beş günlük bir geri sayım da bulunuyordu. Geri sayımın tamamlanmasının ardından hangi bilgilerin yayımlanacağı veya kaydın nasıl “etkinleştirileceği” ise o aşamada bilinmiyordu.

28 Eylül’de yayımlanan ilk raporlarda FTAPI’ye yönelik olayla ilgili bilgiler, The Gentlemen’in iddiası ve ismini açıklamayan bir kaynaktan gelen bildirimlere dayanıyordu. O aşamada FTAPI tarafından herhangi bir resmî doğrulama yapılmamıştı.

FTAPI siber güvenlik olayını doğruladı

FTAPI, Heise Online’ın soruları üzerine 14 Eylül 2026’da bir BT güvenlik olayı tespit edildiğini doğruladı. Şirketin açıklamasına göre saldırganlar, yerel olarak işletilen tek bir dahili sunucuya yetkisiz erişim sağladı ve bu sunucuya fidye yazılımı yerleştirdi.

FTAPI, olayın tespit edilmesinin ardından etkilenen sistemi derhal izole etti. Olayın kapsamını belirlemek amacıyla harici bir adli bilişim ekibi de incelemeye dâhil edildi. Şirket, ilk güvenilir bulgular elde edildikten sonra müşterilerini ve iş ortaklarını olay hakkında bilgilendirdiğini açıkladı. FTAPI ayrıca veri koruma kapsamında gerekli düzenleyici bildirimleri yaptığını ve olayla ilgili suç duyurusunda bulunduğunu belirtti.

The Gentlemen’in FTAPI için başlattığı geri sayım

FTAPI’nin siber güvenlik olayını doğrulamasına rağmen, The Gentlemen’in veri sızıntı sitesindeki kaydı FTAPI’den veri sızdırıldığına dair bağımsız bir kanıt sunmuyor. Grup tarafından yayımlanan kayıtta bulunan geri sayım sonunda hangi materyallerin yayımlanacağı da henüz doğrulanmış değil. FTAPI’nin açıklamasına göre müşterilerin sistemleri ve platform üzerinden aktardıkları veriler olaydan etkilenmedi. Bu nedenle The Gentlemen’in elinde FTAPI’ye ait herhangi bir veri bulunup bulunmadığı ve veri sızıntı sitesindeki geri sayımın yeni bir veri yayınıyla sonuçlanıp sonuçlanmadığı belirsizliğini koruyor.

FTAPI hakkında

Münih merkezli FTAPI Software GmbH, şirketler ve kamu kurumları arasında hassas verilerin güvenli şekilde aktarılması için yazılım hizmetleri sunuyor. Şirketin paylaştığı bilgilere göre FTAPI, kamu, sağlık ve sanayi sektörlerinin de aralarında bulunduğu 2.000’den fazla şirket tarafından kullanılıyor ve platform üzerinden 1 milyondan fazla kullanıcıya hizmet veriliyor.

Platform, farklı kullanım senaryolarına yönelik dört ana üründen oluşuyor. SecuMails, şifrelenmiş e-posta iletişimi için kullanılırken SecuForms çevrim içi formlar üzerinden yapılandırılmış veri toplamaya, SecuRooms korumalı veri odaları üzerinden iş birliğine ve SecuFlows ise güvenli süreç otomasyonuna yönelik hizmet sunuyor.

FTAPI, platformundaki ürünlerin şifreleme teknolojileri üzerine kurulduğunu ve veri koruma ile uyumluluk gereksinimlerini karşılamak üzere tasarlandığını belirtiyor. Şirket ayrıca hizmetlerini yalnızca Almanya’da bulunan sunucular üzerinden işlettiğini, platformunun ISO 27001 ve BSI C5 standartlarına göre sertifikalandırıldığını ve düzenli bağımsız denetimler ile penetrasyon testleri gerçekleştirdiğini ifade ediyor.

Kaynaklar

  • BornCity. Cybervorfall bei ftapi.com? Opfer der Gentlemen Ransomware?
  • Heise Online.Cyberangriff auf Datenaustauschdienst FTAPI.

Related Posts

Anthropic’ten Yeni Yapay Zekâ Programı: Siber Güvenlik Ekiplerine Özel Çözüm

Anthropic, siber güvenlik ekiplerinin yapay zekâ modellerini daha kapsamlı şekilde kullanabilmesi için Siber Güvenlik Doğrulama Programı’nı (CVP) genişletti. Yeni sistemle doğrulanmış güvenlik profesyonellerine, yaptıkları çalışmanın türüne göre farklı seviyelerde erişim…

Dokunmatik OLED MacBook Pro İçin Geri Sayım Başladı: Apple Ne Zaman Tanıtacak?

Apple’ın MacBook Pro serisinde yıllardır beklenen dokunmatik ekran değişikliği için yeni bilgiler ortaya çıktı. Şirketin OLED panele ve dokunmatik ekran teknolojisine sahip yeni MacBook Pro modelleri üzerinde çalıştığı bir süredir…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir