[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1fjkn5elb003e":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":30,"seoTitle":31,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":4,"isSensitive":4,"isSpamList":35,"isMalware":35,"company":36},"6a7009c69f154ca2476ebe5c","AlcottHR2025","Alcott HR 2025 Veri İhlali","alcott-hr-2025","alcotthr.com","2025-02-12T00:00:00.000Z","2026-08-03T03:23:50.483Z","2026-08-03T03:26:47.083Z","Alcott HR","https:\u002F\u002Falcotthr.com\u002Fwp-content\u002Fuploads\u002F2026\u002F06\u002FUntitled-1.jpg",[15,17,18],"https:\u002F\u002Foag.ca.gov\u002Fecrime\u002Fdatabreach\u002Freports\u002Fsb24-625037","https:\u002F\u002Fwww.in.gov\u002Fattorneygeneral\u002Fconsumer-protection-division\u002Fid-theft-prevention\u002Ffiles\u002FDB-Year-to-Date-Report-7_2026.pdf",76098,"known",null,"people","Medium",[25,26,27,28,29],"Names","Dates of birth","Social security numbers","Driver's licenses","Medical information","\u003Cp>Alcott HR veri ihlali, şirketin bazı sistemlerinde 12 Şubat 2025 tarihinde fark ettiği olağandışı etkinlikle bağlantılı yetkisiz erişim olayıdır. Resmî kayıtlara göre olaydan ülke genelinde \u003Cstrong>76.098 kişi\u003C\u002Fstrong> etkilendi; bildirimler Haziran 2026 döneminde yapıldı.\u003C\u002Fp>\u003Cp>Alcott, olayın insan kaynakları hizmetleri kapsamında tuttuğu bazı bilgileri etkileyebileceğini açıkladı. Şirketin vergi formları, yan hak kayıtları ve banka bilgileri gibi çalışan verilerini barındıran iSolved platformunun ise olaydan etkilenmediği özellikle belirtildi.\u003C\u002Fp>\u003Ch2>Olay nasıl gerçekleşti?\u003C\u002Fh2>\u003Cp>Şirket Şubat 2025’te sistemlerindeki olağandışı etkinliği fark ettikten sonra olay müdahale sürecini başlattı, kolluk kuvvetlerine bilgi verdi ve bağımsız adli bilişim uzmanlarından destek aldı. İnceleme, yetkisiz bir kişinin kişisel bilgilerin bulunduğu bazı Alcott sistemlerine eriştiğini gösterdi.\u003C\u002Fp>\u003Cp>Alcott, etkilenen verileri inceleme çalışmasını Mart 2026’da tamamladı. Kamuya açık bildirimler ve eyalet düzenleyici kayıtları Haziran 2026’da yayımlandı; kamuya açıklanan belgelerde saldırganın sisteme ilk erişim yöntemi belirtilmedi.\u003C\u002Fp>\u003Ch2>Hangi bilgiler etkilenmiş olabilir?\u003C\u002Fh2>\u003Cp>Alcott’ın resmî duyurusunda adlar, doğum tarihleri, Sosyal Güvenlik numaraları, sürücü belgesi bilgileri ve sağlık bilgilerinin etkilenmiş olabileceği açıklandı. Her kişide aynı alanların bulunması gerekmediğinden, kesin kapsam kişinin aldığı bildirim mektubuna göre değişebilir.\u003C\u002Fp>\u003Cp>Şirket, iSolved insan sermayesi yönetim platformunun etkilenmediğini söyledi. Bu ayrım önemlidir: olay Alcott’ın belirli sistemleriyle sınırlı tutulurken, platformda yer alan vergi, yan hak ve banka bilgilerinin tamamının ihlal edildiği sonucuna varılmamalıdır.\u003C\u002Fp>\u003Ch2>Bu veriler hangi riskleri yaratıyor?\u003C\u002Fh2>\u003Cp>Ad, doğum tarihi ve Sosyal Güvenlik numarasının birlikte kullanılması kimlik hırsızlığı, sahte hesap açma ve kredi dolandırıcılığı riskini artırabilir. Sürücü belgesi bilgileri de sahte kimlik doğrulama girişimlerinde kullanılabilir.\u003C\u002Fp>\u003Cp>Sağlık bilgileri, finansal bir kayıp yaşanmasa bile mahremiyet açısından hassastır. Bu tür veriler hedefli kimlik avı mesajlarının daha inandırıcı görünmesine yardımcı olabileceği için, olayla ilgili olduğunu iddia eden beklenmedik arama ve mesajlara temkinli yaklaşılmalıdır.\u003C\u002Fp>\u003Ch2>Etkilenen kişiler ne yapmalı?\u003C\u002Fh2>\u003Cp>Bildirim alan kişiler önce mektupta kendileri için belirtilen veri türlerini kontrol etmelidir. ABD’de kredi raporlarının düzenli incelenmesi, tanınmayan hesap ve başvuruların araştırılması, gerekirse dolandırıcılık uyarısı veya kredi dondurma seçeneklerinin değerlendirilmesi yararlı olabilir.\u003C\u002Fp>\u003Cp>Alcott’ın resmî duyurusu, 24 aylık kimlik koruma hizmeti sunduğunu ve kayıt için 15 Eylül 2026 tarihini belirttiğini söylüyor. Başvuru yapılacaksa yalnızca şirketin resmî internet sitesindeki duyuru veya kişiye gönderilen mektuptaki iletişim bilgileri kullanılmalıdır.\u003C\u002Fp>\u003Cp>Banka ve kredi kartı hareketleri kadar, yeni kredi sorguları ve kimlik doğrulama bildirimleri de izlenmelidir. Şüpheli bir işlem görülürse ilgili kuruluşla bilinen resmî kanal üzerinden iletişim kurulmalı ve olay kaydı saklanmalıdır.\u003C\u002Fp>\u003Ch2>Parola ve iletişim güvenliği\u003C\u002Fh2>\u003Cp>Kamuya açıklanan veri türleri arasında parolalar yer almıyor. Bu olay tek başına bir parola sızıntısını doğrulamasa da, kişisel bilgiler kullanılarak hazırlanabilecek ikna edici mesajlara karşı e-posta hesabında çok faktörlü kimlik doğrulama etkinleştirilebilir.\u003C\u002Fp>\u003Cp>Alcott, kredi bürosu veya kimlik koruma hizmeti adına gelen mesajlardaki bağlantılara doğrudan tıklamak yerine adresi bağımsız olarak doğrulamak daha güvenlidir. Hiçbir beklenmedik aramada tam Sosyal Güvenlik numarası, doğrulama kodu veya hesap parolası paylaşılmamalıdır.\u003C\u002Fp>\u003Ch2>Doğrulanan kapsamın özeti\u003C\u002Fh2>\u003Cp>Doğrulanan bilgiler; 12 Şubat 2025 olay tarihi, 76.098 kişilik ülke toplamı ve ad, doğum tarihi, Sosyal Güvenlik numarası, sürücü belgesi bilgisi ile sağlık bilgisi kategorileridir. Alcott kamuya açık duyurusunda bilgilerin kötüye kullanıldığına dair kanıt bulunmadığını belirtti; bu ifade gelecekte kötüye kullanım olmayacağını garanti etmez.\u003C\u002Fp>","Alcott HR 2025 Veri İhlali (76,1 Bin Kişi Etkilendi)","","Alcott HR veri ihlalinde 76.098 kişi etkilendi. 12 Şubat 2025 olayının doğrulanan veri türlerini, risklerini ve güvenlik adımlarını inceleyin.","\u002Fuploads\u002Flogo\u002Falcott-hr-official.jpg",false,{"name":14,"sector":37,"country":38,"website":10,"websiteArchiveUrl":32,"websiteStatus":39,"websiteCheckedAt":12},"Business Services","United States","active"]