Signal Teknoloji, her gün
Son güncelleme: 21 Eylül 2026 English
← Tüm haberler
Güvenlik

CenterPoint Energy müşteri verilerinin bir kısmının sızdırıldığını doğruladı

Yaklaşık 7 milyon müşteriye hizmet veren CenterPoint Energy, dışa açık bir sistemine sızan saldırganın bazı müşteri verilerini aldığını, hizmetlerde kesinti beklemediğini ve finansal etki öngörmediğini bildiriyor.

Güncellendi: 21 Eylül 2026

CenterPoint Energy, SEC’e sunduğu bildirimde dışa açık bir sistemine yetkisiz erişim sağlandığını ve bazı müşterilere ait kişisel verilerin ele geçirildiğini açıkladı. Şirket, olayın yalnızca belirli müşteri kayıtlarını etkilediğini ve saldırının tedarik ettiği elektrik ve gaz hizmetlerinde kesinti yaratmadığını belirtiyor.

Houston merkezli şirket, yaklaşık 7 milyon elektrik ve gaz müşterisine hizmet veriyor ve olayın operasyonları aksatmadığını, hizmetlerin normal şekilde sürdüğünü söylüyor. Aynı zamanda bu olayın finansal durumu ya da faaliyet sonuçlarını maddi açıdan etkilemesinin beklenmediği vurgulanıyor.

Saldırıyı üstlenen kişi, CenterPoint’e ait 7.49 milyon dosyayı yetersiz güvenlik önlemleri olan bir API üzerinden çektiğini iddia ediyor. İddialara göre bu dosyalar içinde müşteri adları, iletişim bilgileri, fatura verileri, taşınma tarihleri, ehliyet bilgileri ve Sosyal Güvenlik numaralarının son dört hanesi yer alıyor.

CenterPoint, hangi müşterilerin ve hangi veri alanlarının etkilendiğini netleştirmek için dış uzmanlarla birlikte çalıştığını söylüyor. Şirket, yasal gereklilikler doğrultusunda etkilenen müşterileri ve ilgili düzenleyici kurumları bilgilendirmeyi planlıyor.

Şirket ayrıca olayı kolluk kuvvetlerine bildirdiğini ve bazı düzenleyici otoriteleri de veri ihlali hakkında haberdar ettiğini açıkladı.

Neden önemli

CenterPoint Energy’nin ihlali, enerji altyapısında müşteri verilerinin korunmasının operasyonel süreklilikten ayrı bir risk alanı olduğunu gösteriyor. Hizmet kesintisi yaşanmamış ve şirket önemli bir finansal etki beklemese de, milyonlarca kaydı kapsadığı iddia edilen bir sızıntıda kişisel bilgilerin dolaşıma girmesi kimlik hırsızlığı ve dolandırıcılık risklerini artırabilir. Şirketin etkilenen müşteri ve veri alanlarını henüz netleştirememiş olması, hem kullanıcılar hem de düzenleyiciler için belirsizlik yaratıyor ve enerji şirketlerinin olay müdahalesi, API güvenliği ve veri yönetişimi tarafında daha dikkatli olmaları gerektiğine işaret ediyor.

Kaynaklar