CenterPoint Energy, Milyonlarca Müşterisinin Verilerinin Çalındığını Doğruladı

Teksas merkezli enerji sağlayıcısı CenterPoint Energy, Eylül 2026'da gerçekleşen bir siber saldırı sonucu müşteri verilerinin yetkisiz kişilerce ele geçirildiğini resmen duyurdu. Şirket, ABD Menkul Kıymetler ve Borsa Komisyonu'na (SEC) sunduğu FORM 8-K raporunda, harici bir sistem üzerinden kişisel bilgilere erişildiğini doğruladı.
Saldırıyı üstlenen ve 4d722e4d656f77 takma adını kullanan bir tehdit aktörü, bir siber suç forumunda yaklaşık 7,49 milyon müşteri kaydını ele geçirdiğini iddia etti. Saldırgan, şirketin kullandığı bir API'nin WAF koruması, hız sınırlaması ve kimlik doğrulama mekanizmalarından yoksun olduğunu öne sürdü. İddiaya göre, veri sızıntısı sırasında şirket yetkilileri müdahale etmeye çalışsa da, bu girişim milyonlarca kaydın dışarı çıkarılmasını engelleyemedi.
Ele geçirilen veriler arasında isimler, telefon numaraları, fatura adresleri, hesap numaraları, ödeme durumları ve kısmi Sosyal Güvenlik numaraları yer alıyor. Saldırgan, elindeki verileri içeren 2,5 GB boyutunda bir arşivi forum üzerinden erişime açtı. Şirket, sızıntının kapsamını ve etkilenen müşteri sayısını belirlemek için yürüttüğü soruşturmanın devam ettiğini belirtirken, enerji hizmetlerinin bu olaydan etkilenmediğini vurguladı.
Uzmanlar, sızıntıdan etkilenmiş olabilecek müşterilerin kimlik avı ve sahte fatura içerikli dolandırıcılık girişimlerine karşı dikkatli olmaları gerektiğini belirtiyor. Şirket, yasal düzenlemeler çerçevesinde etkilenen müşterileri ve ilgili kolluk kuvvetlerini bilgilendirme sürecini sürdürüyor.

