ÖneÇıkanlar

Aras Kargo’nun Siber Saldırı Sonrası Operasyonel Normalleşme Süreci ve Sistem Güvenliği Detayları

1764665883870

Aras Kargo, hafta sonu başlayan ve 1 Aralık 2025 sabahı kamuoyuna duyurulan geniş çaplı bir siber saldırının etkisiyle Türkiye genelindeki kargo kabul ve teslimat hizmetlerini geçici olarak durdurma kararı aldı. Bu kritik gelişmenin ardından şirket, aynı gün saat 17.30 itibarıyla şubelerde kargo kabul ve teslimat işlemlerinin yeniden başladığını bildiren bir açıklama yayımladı. Yaşanan kesinti, ulusal bir lojistik ağının siber tehditler karşısındaki kırılganlığını gözler önüne sererken, hızlı müdahale ile kısmi operasyonel devamlılığın sağlandığı kaydedildi. Şirket altyapısını hedef alan siber saldırı, Aras Kargo’nun internet sitesi ve mobil uygulamasına erişimi tamamen engelledi, bu da dijital hizmetlerde ciddi aksaklıklara yol açtı. Kurumsal sunucularda meydana gelen sistemsel sorunun kaynağının dışarıdan gelen bir siber güvenlik saldırısı olduğu resmi olarak teyit edildi. Bu durum, yalnızca operasyonel işleyişi değil, aynı zamanda müşteri iletişim kanallarını da olumsuz etkileyerek, dijital platformlar üzerinden bilgi akışını kesintiye uğrattı. Siber saldırıya karşı Aras Kargo’nun Bilgi Teknolojileri (BT) ekipleri, dış güvenlik danışmanlarıyla iş birliği içinde, kesintinin nedenini tespit etmek ve sistemleri iyileştirmek amacıyla 7 gün 24 saat esasına göre yoğun bir çalışma başlattı. Bu kapsamlı müdahale, siber güvenlik olay yönetimi protokollerinin devrede olduğunu ve şirket kaynaklarının tamamının sorunun giderilmesine odaklandığını gösterdi. Altyapının eski haline getirilmesi ve veri bütünlüğünün sağlanması, bu kritik sürecin ana hedefleri olarak belirlendi. İlk iyileşme adımlarından biri olarak, kargo takip sistemi 1 Aralık 2025 saat 17.30 itibarıyla tekrar hizmete açıldı. Ancak şirket, veri akışının henüz tam olarak güncellenmemiş olması nedeniyle takip ekranlarında belirli periyotlarla gecikmeler veya geçici donmalar yaşanabileceği konusunda müşterileri bilgilendirdi. Bu durum, karmaşık lojistik sistemlerde verilerin senkronizasyonunun ve tam entegrasyonunun zaman alıcı bir süreç olduğunu, saldırının veri tabanları üzerindeki etkilerinin kademeli olarak onarıldığını ortaya koydu. Fiziksel dağıtım operasyonları da yeniden başlatıldı, bu da kargoların sevk ve teslimat süreçlerinin aşamalı olarak aktif hale geldiğini gösteriyor. Yine de Aras Kargo, geçiş süreci boyunca teslimatlarda kısa süreli gecikmelerin yaşanabileceği konusunda uyarıda bulundu. Şubelerde kargo kabul ve teslim işlemlerinin tekrar başlamasına rağmen, arka planda devam eden sistem iyileştirmeleri nedeniyle işlem sürelerinde yoğunluk oluşabileceği, bu durumun müşteri bekleme sürelerini etkileyebileceği öngörülüyor. Bu siber saldırı, lojistik sektöründeki kritik altyapıların siber tehditlere ne denli açık olduğunu bir kez daha gösterdi. Ulaştırma ve depolama gibi sektörler, operasyonel süreklilikleri için dijital sistemlere büyük ölçüde bağımlı olup, bu tür saldırılar tedarik zincirlerinde ciddi aksamalara yol açma potansiyeli taşır. Olay, şirketlerin sadece operasyonel verimliliklerine değil, aynı zamanda siber güvenlik duruşlarına da sürekli yatırım yapmalarının hayati önemini vurgulamıştır. Bir şirketin siber saldırı mağduru olması, yalnızca teknik bir sorun olmaktan öte, marka itibarı ve müşteri güveni üzerinde de önemli etkiler yaratır. Aras Kargo’nun şeffaf iletişim stratejisi ve hızlı bilgilendirmeleri, kriz yönetiminde proaktif bir yaklaşım sergilendiğini göstermektedir. Bu süreçte, müşterilerin anlayışının istenmesi, sistemlerin tam kapasiteye ulaşmasının zaman alacağı ve sabır gerektiren bir durum olduğu gerçeğini yansıtmaktadır. Yaşanan bu olay, Aras Kargo için uzun vadeli sistem güvenliği stratejilerini güçlendirme ihtiyacını pekiştirmektedir. Gelecekte benzer saldırılara karşı daha dirençli bir altyapı oluşturmak adına mevcut güvenlik protokollerinin gözden geçirilmesi ve yeni nesil siber savunma mekanizmalarının entegrasyonu kritik önem taşımaktadır. Sürekli iyileştirme ve adaptasyon, dijital tehdit ortamında faaliyet gösteren her kurum için temel bir zorunluluktur.

Tufan Erdoğdu

Tufan Erdoğdu (34) — Teknoloji & Yazılım Yazarı Tufan Erdoğdu, uzun yıllardır yazılım geliştirme ve ağ teknolojileri üzerine çalışan bir IT uzmanıdır. Kariyerine sistem yöneticisi olarak başlayan Tufan, zaman içinde otomasyon, bulut altyapıları ve siber güvenlik konularında uzmanlaşmıştır. Blogunda okuyucularına teknoloji trendleri, yapay zeka uygulamaları ve yazılım geliştirme ipuçları hakkında sade, anlaşılır ve pratik içerikler sunar.

Bunları Kaçırma