RISKYZ-2024-00048MITAIID4 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

2.Gizlilik ve Güvenlik

Suudi Arabistan merkezli yapay zekâ destekli bir çağrı merkezi platformundan 10 milyondan fazla görüşmenin sızdırıldığı bildirildi

Yayınlandı: 29 Temmuz 2026Olay: Ekim 2024

Suudi Arabistan merkezli yapay zekâ destekli bir çağrı merkezinin hacklenmesi sonucu, aralarında kimlik belgelerinin de bulunduğu 10 milyondan fazla kullanıcı görüşmesinin karanlık ağda satışa çıkarıldığı ve bu durumun geniş çaplı bir veri güvenliği riski oluşturduğu bildirildi.

Olay

Siber güvenlik firması Resecurity, Orta Doğu merkezli ve yapay zekâ teknolojileriyle donatılmış büyük bir bulut çağrı merkezi hizmet sağlayıcısının siber saldırıya uğradığını raporladı. Saldırganların, ele geçirdikleri veri tabanını karanlık ağdaki (dark web) bir forumda satışa sunduğu; sızıntının tüketiciler, operatörler ve yapay zekâ botları arasındaki 10 milyondan fazla yazışmayı içerdiği öne sürüldü.

Sızdırılan veriler arasında ulusal kimlik belgeleri, finansal bilgiler ve çeşitli sektörlerdeki (bankacılık, e-ticaret, havacılık vb.) müşteri etkileşimlerine ait gigabaytlarca dokümanın bulunduğu aktarıldı. Verileri satışa çıkaran aktörün, veri tabanının yanı sıra sistemin yönetim paneline ve mühendislik VPN erişimine sahip olduğunu iddia ederek tüm paket için 15.000 ABD doları talep ettiği belirtildi.

Resecurity, ilgili tarafların ve kolluk kuvvetlerinin bilgilendirilmesinin ardından saldırganların sistemden uzaklaştırıldığını ve satışa sunulan teknik erişim yetkilerinin muhtemelen geçerliliğini yitirdiğini bildirdi. Ancak, çalınan verilerin halihazırda sızdırılmış olması nedeniyle kimlik hırsızlığı, gelişmiş kimlik avı (phishing) ve sosyal mühendislik saldırıları riskinin devam ettiği değerlendirilmektedir.

Platformun ismi kaynaklarda açıkça belirtilmediği için sızıntıdan etkilenen kurumların tam listesi ve sızıntının kapsamı bağımsız kaynaklarca bütünüyle doğrulanamamıştır. Uzmanlar, bu tür platformların veri koruma süreçlerindeki belirsizliklerin kurumlar için uyumluluk ve tedarik zinciri risklerini tetikleyebileceği konusunda uyarmaktadır.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2024-00048: Suudi Arabistan merkezli yapay zekâ destekli bir çağrı merkezi platformundan 10 milyondan fazla görüşmenin sızdırıldığı bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2024-00048

Sınıflandırma

Risk Alanı
2.Gizlilik ve Güvenlik
Alt Kategori
2.1Hassas bilgilerin ihlali
Kaynak
İnsan
Niyet
Kasıtlı
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
İsmi açıklanmayan yapay zekâ destekli bulut çağrı merkezi platformu ve yönetim paneli
Sektör
Bilişim
Konum
Suudi Arabistan

Zaman Çizelgesi

Olay Tarihi
Ekim 2024
Yayınlandı
29.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#veri sızıntısı#siber güvenlik#kişisel veri#müşteri hizmetleri#sohbet botu#kimlik hırsızlığı#sosyal mühendislik#kurumsal güvenlik