MSSP İhlaliBePrimeMFA Eksikliği1858 Cihaz

Siber Güvenlik Firması BePrime İhlal Edildi: MFA Eksikliğiyle 1858 Ağ Cihazı Ele Geçirildi, Starbucks/Iberdrola/Whirlpool Verileri Açığa Çıktı

📅 20 Nisan 2026  ·  📰 SharkStriker / SecurityAffairs  ·  TLP:WHITE

1858
AĞ CİHAZI
20 Nisan 2026'da BreachForums'ta ortaya çıkan BePrime ihlali, Latin Amerika'nın önde gelen siber güvenlik firmasının en temel güvenlik gerekliliklerinden birini atladığını gözler önüne serdi: MFA.

Meksika merkezli BePrime, Starbucks, Iberdrola, Arcelor Mittal ve Whirlpool gibi büyük markalara siber güvenlik hizmeti veriyor. Saldırgan, MFA koruması olmayan admin hesabına girerek API key'leri ele geçirdi:

  • 1858 ağ cihazı üzerinde tam kontrol
  • 2600+ bağlı cihaz yönetimi
  • Canlı gözetim kameralarına erişim
  • 12.6 GB veri: düz metin kimlik bilgileri, işlem kayıtları, güvenlik denetim raporları
Zincirleme risk: Müşterilerin güvenlik açıklarını içeren denetim raporlarının saldırganın elinde olması, özellikle enerji sektöründeki Iberdrola gibi firmaların OT/kritik altyapı güvenliğini tehlikeye atacak bilgilerin ifşası anlamına geliyor. Bu olay, MSSP güvenlik firmalarına verilen geniş erişimin nasıl katastrofik sonuçlar doğurabileceğini net biçimde gösteriyor.
▸ ÖNERİLEN AKSİYONLAR
Tüm admin hesaplarında — özellikle güvenlik firmalarına verilen hesaplarda — MFA zorunlu kılın
MSSP/MDR sağlayıcılarınızın kendi güvenlik kontrol matriğini denetleyin
API key'leri vault sistemlerinde saklayın, düz metin dosyalarında bırakmayın
Üçüncü taraf güvenlik araçlarına verilen erişimi en az yetki prensibiyle sınırlandırın
BePrime müşterisiyseniz paylaşılan tüm kimlik bilgilerini anında rotate edin