[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fmo4aw0azgfqx":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":4,"isSpamList":38,"isMalware":38,"company":39},"6a6f9484f1c5f28eb2ad3a37","CardinalServices2025","Cardinal Services Veri İhlali","cardinal-services-2025","cardinalservices.com","2025-06-25T00:00:00.000Z","2026-08-02T19:03:32.930Z","Unauthorized access to employer-service systems containing personal, financial, medical, and biometric information","https:\u002F\u002Fcardinalservices.com\u002Fcyber-security\u002F",[14,16,17],"https:\u002F\u002Foag.my.site.com\u002Fdatasecuritybreachreport\u002Fapex\u002FDataSecurityReportsPage","https:\u002F\u002Fcardinalservices.com\u002F",142323,"known",null,"people","High",[24,25,26,27,28,29,30,31,32],"Names","Dates of birth","Social security numbers","Driver's license numbers","Government IDs","Financial account information","Medical information","Health insurance information","Biometric data","\u003Cp>Cardinal Services; bordro, personel temini, işçi tazminatı ve insan kaynakları hizmetleri sunan Oregon merkezli bir işveren hizmetleri grubudur. 2025 yılında gerçekleşen güvenlik olayında \u003Cstrong>142.323 kişinin\u003C\u002Fstrong> kişisel bilgileri etkilenmiş olabilir.\u003C\u002Fp>\u003Cp>Şirket bildirimi, sistemlere 25–26 Haziran 2025 tarihlerinde ve 8 Ağustos 2025 civarında izinsiz erişildiğini belirtiyor. Cardinal ilk şüpheli erişimi 30 Haziran’da fark etti; devam eden inceleme sırasında Ağustos ayındaki ikinci erişimi belirleyerek ortamını güvence altına aldı.\u003C\u002Fp>\u003Ch2>Olayın zaman çizelgesi\u003C\u002Fh2>\u003Cp>İlk erişim 25 Haziran’da başladı ve 26 Haziran’a kadar sürdü. Cardinal, 30 Haziran’da olayı tespit ettikten sonra dış siber güvenlik uzmanlarıyla inceleme başlattığını açıkladı.\u003C\u002Fp>\u003Cp>Adli inceleme 12 Mayıs 2026’da erişilen sistemlerin kişisel bilgiler içerdiğini ortaya koydu. Bildirimler 20 Mayıs’ta başladı; Texas Başsavcılığı kaydı ülke genelinde 142.323 etkilenen kişi bildiriyor.\u003C\u002Fp>\u003Ch2>Hangi bilgiler etkilenmiş olabilir?\u003C\u002Fh2>\u003Cp>Kişiye göre değişmek üzere isim, doğum tarihi, Sosyal Güvenlik numarası, sürücü belgesi veya eyalet kimlik numarası ve finansal hesap bilgileri etkilenmiş olabilir. Tıbbi bilgiler, sağlık sigortası bilgileri ve biyometrik veriler de bildirilen kapsam içindedir.\u003C\u002Fp>\u003Cp>Şirket ayrıca bazı kayıtlarda dijital imza bulunabileceğini açıkladı. Her alanın her kişide yer aldığı varsayılmamalıdır; bireysel bildirim, kişiye özel kapsamı anlamak için en doğrudan kaynaktır.\u003C\u002Fp>\u003Ch2>İşveren kayıtları neden hassastır?\u003C\u002Fh2>\u003Cp>Bordro ve insan kaynakları bağlamı, saldırganların işveren veya bordro sağlayıcısı gibi davranmasını kolaylaştırabilir. Sahte doğrudan ödeme değişikliği, vergi belgesi ya da çalışan hesabı doğrulama talepleri bu bilgilerle daha inandırıcı hâle gelebilir.\u003C\u002Fp>\u003Cp>Tıbbi ve sağlık sigortası bilgileri ise özel hayatın gizliliğini etkileyebilir ve sahte yardım planı, işçi tazminatı veya sağlık talebi mesajlarında kullanılabilir. Tanınmayan bir talep ya da hizmet görüldüğünde ilgili plan veya sağlayıcıyla doğrudan görüşülmelidir.\u003C\u002Fp>\u003Ch2>Kimlik ve finansal riskler\u003C\u002Fh2>\u003Cp>Sosyal Güvenlik numarası, doğum tarihi ve resmî kimlik bilgileri birlikte kullanıldığında kimlik hırsızlığı ve yeni hesap açma girişimlerinin riski artar. Finansal hesap verileri de sahte banka ya da bordro uyarılarına zemin hazırlayabilir.\u003C\u002Fp>\u003Cp>Etkilenen kişiler kredi raporlarını izlemeyi, gerekirse kredi dondurma veya dolandırıcılık uyarısı uygulamayı ve banka hareketleriyle bordro ödeme talimatlarını kontrol etmeyi değerlendirmelidir. Şirketin sunduğu kredi izleme hizmetine yalnızca resmî bildirim üzerinden kayıt olunmalıdır.\u003C\u002Fp>\u003Ch2>Hedefli dolandırıcılıklara karşı korunma\u003C\u002Fh2>\u003Cp>Bordro hesabı, vergi formu, yan hak kaydı, işçi tazminatı veya sağlık planı temalı beklenmedik mesajlar dikkatle değerlendirilmelidir. Gönderen, bilinen şirket adlarını ve gerçek hizmet bağlamını kullansa bile mesajın güvenilir olduğu varsayılmamalıdır.\u003C\u002Fp>\u003Cp>Bağlantıya tıklamak yerine işverenin, Cardinal Services’in, bankanın veya sağlık planının bilinen resmî kanalına doğrudan gidilmelidir. Parola, tek kullanımlık kod, banka bilgisi ya da ödeme isteyen acil talepler ikinci bir kanaldan doğrulanmalıdır.\u003C\u002Fp>\u003Ch2>Sonuç nasıl yorumlanmalı?\u003C\u002Fh2>\u003Cp>Pozitif eşleşme, sorgulanan adresin bu olayla ilişkilendirilmiş kayıt kapsamında bulunduğunu gösterir; listelenen bütün veri alanlarının aynı kişiye ait olduğunu kanıtlamaz. Hangi bilgilerin etkilenmiş olabileceği için kişisel bildirim esas alınmalıdır.\u003C\u002Fp>\u003Cp>Negatif sonuç olaydan kesinlikle etkilenilmediği anlamına gelmez; yalnızca mevcut veri kapsamında eşleşme bulunmadığını gösterir. Doğrudan bildirim alan kişiler, sonuç ne olursa olsun Cardinal’ın önerdiği koruyucu adımları izlemelidir.\u003C\u002Fp>","Cardinal Services Veri İhlali (142,3 Bin Kişi Etkilendi)","","Cardinal Services ihlalinde 142.323 kişi etkilendi. Kimlik, finansal hesap, sağlık sigortası, tıbbi ve biyometrik bilgiler açığa çıkmış olabilir.","https:\u002F\u002Fcardinalservices.com\u002Fwp-content\u002Fuploads\u002F2025\u002F10\u002FCardinal-Logo.png-2.png",false,{"name":40,"sector":41,"country":42,"website":10,"websiteArchiveUrl":35,"websiteStatus":43,"websiteCheckedAt":12},"Cardinal Services","Business Services","United States","active"]