ABD’nin köklü finans kuruluşlarından Citizens Bank, Nisan 2026’da büyük bir veri ihlali ile gündeme geldi. Bankanın doğrudan sistemleri değil, hizmet aldığı üçüncü taraf bir şirketin hedef alınması sonucu saldırganlar kritik müşteri bilgilerine erişim sağladı. Bu durum, finans sektöründe tedarik zinciri güvenliği konusunun ne kadar kırılgan olduğunu bir kez daha ortaya koydu.
SIZDIRILAN VERİLER
Saldırı sonucunda 3,5 milyon müşteriye ait isim, adres ve hesap numarası açığa çıktı. Bu veriler, kimlik hırsızlığı ve finansal dolandırıcılık için kullanılabilecek en hassas bilgiler arasında yer alıyor. Uzmanlar, bu tür bilgilerin dark web’de hızla alıcı bulduğunu ve milyonlarca dolar değerinde yasa dışı ticaretin parçası olabileceğini belirtiyor.
BANKANIN AÇIKLAMASI VE GELEN TEPKİLER
Citizens Bank yetkilileri, olayın ardından hızlı bir şekilde siber güvenlik ekiplerini devreye soktuklarını ve etkilenen müşterilere bilgilendirme yaptıklarını açıkladı. Ancak kamuoyunda, bankanın üçüncü taraf güvenlik denetimlerini yeterince sıkı yapmadığı yönünde eleştiriler yükseldi. Finans sektöründe regülasyon kurumları da olayı yakından takip ediyor.
FİNANS DÜNYASI ALARMDA
Bu ihlal, yalnızca Citizens Bank müşterilerini değil, tüm finans sektörünü alarma geçirdi. Uzmanlara göre, tedarik zinciri saldırıları 2026’da en büyük siber güvenlik trendlerinden biri haline geldi. Bankalar ve finans kuruluşları, yalnızca kendi sistemlerini değil, iş ortaklarının güvenlik altyapılarını da sürekli denetlemek zorunda.