Olayın özeti
ABD merkezli hizmet sağlayıcı Conduent‘e yönelik Ocak 2025 tarihli fidye yazılımı saldırısı sonrası ortaya çıkan veri sızıntısının boyutu giderek artıyor. Eyaletlerin açıkladığı bildirimlere göre en az 25 milyon kişiye ait kişisel veriler saldırganlar tarafından ele geçirildi.
Hangi bilgiler etkilendi?
Sızıntının kapsamı arasında isimler, doğum tarihleri, adresler, Sosyal Güvenlik numaraları, sağlık sigortası bilgileri ve medikal veriler bulunuyor. Conduent, devlet destek programlarına (ör. gıda yardımı, işsizlik ödemeleri) ve kurumsal işyeri faydalarına yönelik belge ve ödeme işleme hizmetleri sağladığından, çok geniş bir nüfusun hassas verilerini barındırıyor.
Hangi bölgeler en çok etkilendi?
Eyalet bildirimleri, etkilenenlerin çoğunluğunun iki büyük eyaletten geldiğini gösteriyor: Oregon yaklaşık 10,5 milyon, Teksas ise yaklaşık 15,4 milyon kişiyi kapsıyor. Ayrıca Massachusetts, New Hampshire ve Washington gibi eyaletlerde de yüzbinlerce ek etkilenen tespit edildi.
Şeffaflık ve iletişim sorunları
Şirket, saldırının nasıl gerçekleştiği ve kaç kişiye bildirim gönderildiği gibi temel ayrıntıları kamuoyuyla sınırlı şekilde paylaştı. Ekim 2025’te yayımlanan bir “Olay Bildirimi” sayfası saldırıya doğrudan atıfta bulunmuyor ve sayfa kaynağında arama motorlarının dizine almasını engelleyen bir noindex etiketi bulunduğu görüldü; bu durum, etkilenen kişilerin bilgiye erişimini zorlaştırıyor.
Benzer büyük vakalarla karşılaştırma
Bu ihlal, “en büyük” olarak tanımlanan veri olayları arasında yer alıyor; ancak geçmişte bildirilen diğer vakalarda olduğu gibi, etkilenen kişi sayıları farklı olaylarla kıyaslandığında daha büyük sızıntılar da olmuştu.
Ne yapılmalı?
Etkilenenlerin mümkün olan en kısa sürede kimlik koruma önlemleri alması, kredi raporlarını takip etmesi ve şüpheli aktiviteleri ilgili kurumlara bildirmesi önerilir. Ayrıca kurumların çok faktörlü kimlik doğrulama, şeffaf ihlal bildirim süreçleri ve etkin olay müdahale planları uygulaması kritik önem taşıyor.
Not: İçerikteki fotoğraf orijinal kaynaktan kaldırılmıştır; görsel alanda ilgili görsel yerine bir yer tutucu bırakılmıştır.