[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$foitfgx5cmhLkV0aWQKNtZJxECZ-h1o0ImH50sFUgofk":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":16,"pwnCount":17,"totalRecords":17,"dataClasses":18,"description":25,"source":26,"isVerified":4,"isSpamList":27,"isSensitive":4,"severity":28,"processingStatus":29,"logoUrl":30,"contentUpdatedAt":16,"hasEnglishDescription":4},"6a66c6cae28e9bd82db7d8b4","Conduent2024","Conduent 2024 Veri İhlali","conduent-2024","conduent.com",{"name":12,"sector":13,"country":14,"website":10},"Conduent Business Services LLC","Technology","United States","2024-10-21T00:00:00.000Z","2026-07-27T02:47:38.557Z",62224658,[19,20,21,22,23,24],"Names","Dates of birth","Physical addresses","Social Security numbers","Medical information","Health insurance information","\u003Cp>\u003Cstrong>Conduent 2024 veri ihlali\u003C\u002Fstrong>, bir tehdit aktörünün iş süreçleri ve sağlık hizmetleri sağlayıcısının ağına 21 Ekim 2024'te girip 13 Ocak 2025'e kadar erişimi sürdürdüğü olaydır. Conduent, saldırganın şirket müşterilerinin bir bölümüne ait dosyaları dışarı çıkardığını ve bu dosyalarda müşterilerin son kullanıcılarına bağlı çok sayıda kişisel bilgi bulunduğunu SEC yıllık raporunda doğruladı.\u003C\u002Fp>\n\u003Cp>ABD Sağlık ve İnsan Hizmetleri Bakanlığı Sivil Haklar Ofisinin güncel ihlal listesi Conduent Business Services için 62.224.658 etkilenen kişi gösterir. pwnCount ve totalRecords bu tek düzenleyici satırdaki güncel toplamı kullanır. Olay sağlık planları, sağlık hizmeti kuruluşları ve kamu kurumları adına işlenen verileri kapsadı; LeakData kişisel kayıtların hiçbirini içe aktarmaz.\u003C\u002Fp>\n\u003Ch2>Veri Hırsızlığı Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Conduent'in 2025 mali yılı Form 10-K raporu, şirketin 13 Ocak 2025'te operasyonel aksama yaşadığını ve bir saldırganın ortamın sınırlı bölümüne yetkisiz erişim sağladığını öğrendiğini belirtir. Dış siber güvenlik uzmanlarıyla yürütülen inceleme saldırganın bir müşteri alt kümesiyle ilişkili dosyaları dışarı çıkardığını belirledi. Bu açıklama olayı yalnızca erişim ihtimali olmaktan çıkarır.\u003C\u002Fp>\n\u003Cp>Şirket ayrıntılı veri incelemesinin dosyalarda müşterilerin son kullanıcılarına ait önemli miktarda kişisel bilgi bulunduğunu doğruladığını açıkladı. HHS kaydı olayı Hacking\u002FIT Incident, veri konumunu Network Server ve Conduent'i Business Associate olarak sınıflandırır. HIPAA Journal düzenleyici toplamı ve soruşturma takvimini bağımsız biçimde derleyerek 62,2 milyondan fazla kişinin korunan sağlık bilgisinin etkilendiğini aktardı.\u003C\u002Fp>\n\u003Ch2>Yetkisiz Erişim Ne Zaman Gerçekleşti?\u003C\u002Fh2>\n\u003Cp>Adli inceleme tehdit aktörünün Conduent ağına 21 Ekim 2024 ile 13 Ocak 2025 arasında eriştiğini belirledi. breachDate bu doğrulanmış pencerenin başlangıcı olan 21 Ekim'dir. Şirket olayı erişimin son günü keşfetti, müdahale planını devreye aldı ve etkilenen sistemleri bazı durumlarda saatler, diğerlerinde günler içinde normal çalışmaya döndürdü.\u003C\u002Fp>\n\u003Cp>Dosyaların karmaşıklığı nedeniyle Conduent hangi kişisel bilgilerin bulunduğunu saptamak için veri inceleme uzmanları görevlendirdi. Etkilenen müşteriler ve son kullanıcıları için bildirimler Ekim 2025'te başladı ve şirket bunların 2026 başında tamamlanmasını beklediğini SEC'e bildirdi. HHS satırının ilk gönderim tarihi 8 Ekim 2025'tir; bugün görünen kişi sayısı daha sonraki kapsam güncellemelerini yansıtır.\u003C\u002Fp>\n\u003Ch2>Hangi Bilgiler Etkilendi?\u003C\u002Fh2>\n\u003Cp>Kamuya açıklanan alanlar ad, doğum tarihi, posta adresi ve Sosyal Güvenlik numarasını içerir. Tıbbi bilgi ile sağlık sigortası bilgisi de etkilenen veri türleri arasındaydı. Conduent çok sayıda sağlık planı, sağlık hizmeti sağlayıcısı ve kamu programına arka ofis, belge işleme, posta ve ödeme bütünlüğü hizmetleri sunduğundan, kesin alan bileşimi müşteriye ve kişiye göre değişti.\u003C\u002Fp>\n\u003Cp>Kaynaklar her bir kişinin bütün veri türlerine sahip olduğunu söylemez. Parola, ödeme kartı, banka hesabı, e-posta içeriği veya ayrıntılı reçete bilgisinin tüm 62.224.658 kişi için doğrulandığına ilişkin kanıt da yayımlanmadı. Veri sınıfları açıklanan olası kapsamı gösterir; müşteri bazında alt toplamlar ve alan eşleşmeleri kamuya açık olmadığı için üretilmez.\u003C\u002Fp>\n\u003Ch2>62.224.658 Kişilik Toplam Ne Anlama Geliyor?\u003C\u002Fh2>\n\u003Cp>HHS OCR açık soruşturma listesinde Conduent Business Services LLC adına tek satır 62.224.658 kişi gösterir. Bu, daha eski eyalet bildirimlerinde açıklanan 10,5 milyon, 25 milyon veya başka ara sayılara kıyasla daha güncel federal toplamdır. Kayıt eski sayıları birbirine eklemez; aynı olayın kapsam incelemesi ilerlerken büyüyen toplamın yalnızca en güncel HHS değerini kullanır.\u003C\u002Fp>\n\u003Cp>Conduent bir iş ortağı olduğu için etkilenen sağlık kuruluşlarının bazıları kendi bildirim yükümlülüklerini ayrı yerine getirmiş olabilir. HIPAA Journal toplamın daha da artabileceğini belirtse de LeakData kanıtlanmamış ek kişi tahmini yapmaz. pwnCount ve totalRecords 62.224.658'de sabitlenmiştir; HHS satırı yeniden güncellenirse değer düzenleyici kanıta göre yeniden değerlendirilebilir.\u003C\u002Fp>\n\u003Ch2>Saldırgan ve Yayım İddiaları Nasıl Ele Alındı?\u003C\u002Fh2>\n\u003Cp>Bazı haberler olayı SafePay fidye yazılımı grubuyla ilişkilendirdi, ancak Conduent SEC açıklamasında bir grup adı veya fidye ödemesi doğrulamadı. Şirket 2025 sonu itibarıyla karanlık ağ izlemesinde bu olaya bağlı kişisel bilgilerin yayımlandığına dair kanıt görmediğini bildirdi. Bu ifade dışarı veri çıkarılmadığı anlamına gelmez; Conduent veri sızıntısını ayrıca ve açıkça doğrulamıştır.\u003C\u002Fp>\n\u003Cp>LeakData bu nedenle olayı kimliği doğrulanmamış bir gruba atfetmez, çalınmış dosya hacmi veya fidye miktarı yazmaz. Kanıtlanan bulgular üç aylık yetkisiz ağ erişimi, müşteri dosyalarının dışarı çıkarılması ve kişisel bilgilerin dosyalarda bulunmasıdır. Karanlık ağda yayım kanıtı olmaması, kimlik dolandırıcılığı ve sağlık bilgisi kötüye kullanımı riskini ortadan kaldırmaz.\u003C\u002Fp>\n\u003Ch2>Etkilenen Kişiler Ne Yapmalı?\u003C\u002Fh2>\n\u003Cp>Conduent etkilenen kişiler için 12 ay ücretsiz kredi izleme hizmeti sundu. Bildirim alanların mektupta adı geçen sağlık planı veya kurumla ilişkiyi doğrulaması, kredi raporlarını incelemesi ve Sosyal Güvenlik numarası etkilenmişse güvenlik dondurmasını değerlendirmesi gerekir. Tıbbi ve sigorta açıklamalarında tanınmayan hizmet, talep veya sağlayıcılar ilgili planın resmi hattına bildirilmelidir.\u003C\u002Fp>\n\u003Cp>Conduent, sağlık planı veya bir kamu kurumu adına gelen mesajlarda kişisel bilgi isteyen bağlantılar kullanılmadan önce iletişim bilgileri bağımsız bir resmi kaynaktan alınmalıdır. Vergi ve devlet yardım hesapları da bilinmeyen değişiklikler için izlenebilir. importedRecordCount sıfırdır; LeakData ad, adres, doğum tarihi, Sosyal Güvenlik numarası, tıbbi veya sigorta bilgisi depolamaz ve yayımlamaz.\u003C\u002Fp>","Unauthorized network access and confirmed exfiltration of client files",false,"Critical","completed","\u002Fuploads\u002Flogo\u002Fconduent_com.png"]