Tüm İhlaller
13 Ocak 2026 Doğrulanmış Hassas Kayıt Diğer

Easypak 2026 Veri İhlali

Easypak 2026 veri ihlali, termoform plastik ambalaj üreticisi G-Pak Holdings LLC'nin bilgisayar ağına yetkisiz erişim olayıdır. Easypak erişimi yaklaşık 13 Ocak 2026'da fark etti; dış siber güvenlik uzmanlarıyla yürütülen inceleme 8 Haziran'da belirli dosyalardaki kişisel bilgilerin yetkisiz erişime konu olmuş olabileceğini ortaya koydu.

Massachusetts'e sunulan resmî örnek mektup etkilenen alanı ad ve alıcıya göre değişen başka kişisel bilgiler olarak tanımlar. Kaynak bağlantılı ikincil düzenleyici özet ad, Sosyal Güvenlik numarası, ehliyet bilgisi, finansal hesap verisi ve tıbbi kayıt kategorilerini bildirir. En az 217 Massachusetts sakini etkilenmiştir; ülke çapında tekilleştirilmiş toplam yayımlanmamıştır.

Easypak İhlali Nasıl Doğrulandı?

Birincil kaynak, Massachusetts tüketici bildirim arşivindeki G-Pak Holdings LLC dba Easypak imzalı “Important Information” mektubudur. Belge 13 Ocak keşfini, sistemleri güvenceye alma adımlarını, dış uzmanlarla soruşturmayı, 8 Haziran veri inceleme sonucunu, ücretsiz kredi izlemeyi ve 978-537-5683 dahili 1003 numaralı yardım hattını doğrudan açıklar.

Claim Depot, resmî dosyayı Easypak şirket profiliyle ilişkilendirir; en az 217 Massachusetts sakini ile bildirilen kimlik, finans ve tıbbi veri kategorilerini özetler. Aynı kaynak Akira adlı fidye yazılımı grubunun 29 Ocak'ta 67 GB veri aldığını iddia ettiğini aktarır. Easypak'ın kamu mektubu grup adını, fidye yazılımını veya 67 GB miktarını doğrulamadığından LeakData bu unsurları saldırgan iddiası olarak ayırır.

13 Ocak ile 8 Haziran 2026 Arasında Ne Oldu?

Easypak yaklaşık 13 Ocak'ta bilgisayar ağına yetkisiz erişimin farkına vardı. Kuruluş sistem güvenliğini sağlamak için adım attı ve olayın tam boyutuyla etkilenen veri kapsamını belirlemek üzere deneyimli dış siber güvenlik uzmanlarıyla çalıştı. 8 Haziran'da soruşturma, kişisel bilgi içeren belirli dosyaların 13 Ocak tarihinde yetkisiz erişime konu olmuş olabileceği sonucuna ulaştı.

Resmî mektup ilk giriş yöntemini, erişimin kaç saat sürdüğünü, veri çıkarımının doğrulanıp doğrulanmadığını, saldırganın kimliğini veya sistemlerin şifrelenip şifrelenmediğini açıklamaz. İkincil kaynakta yer alan Akira ve 67 GB açıklaması kuruluşun değil tehdit aktörünün iddiasıdır. Bu nedenle doğrulanmış kayıt yetkisiz ağ erişimi ve olası dosya erişimiyle sınırlıdır; fidye yazılımı atfı kesin gerçek olarak sunulmaz.

Hangi Kişisel Bilgiler Etkilendi?

Resmî örnek mektup, etkilenen dosyaların alıcının tam adını ve mektupta kişiye göre doldurulan başka PII alanlarını içerdiğini söyler. Kaynak bağlantılı düzenleyici özet, bu değişken alanları Sosyal Güvenlik numarası, ehliyet bilgisi, finansal hesap bilgisi ve tıbbi kayıtlar olarak bildirir. Her alıcı için bütün kategorilerin bir arada bulunduğu varsayılamaz; bireysel mektup kesin alan listesidir.

Kamu belgeleri e-posta adresi, parola, parola özeti, kullanıcı adı, banka adı, yönlendirme numarası, hesap bakiyesi, ödeme kartı, CVV, PIN, tanı, tedavi, reçete, sigorta poliçe numarası veya tıbbi kayıt numarasını ayrı doğrulanmış alt alanlar olarak yayımlamaz. “Finansal hesap” ve “tıbbi kayıt” geniş kategorilerdir; kaynakta bulunmayan ayrıntıları eklemek risk değerlendirmesini yapay biçimde büyütür.

Kimlik, Finans ve Tıbbi Veri Riski Nedir?

Ad ile SSN veya ehliyet bilgisinin birleşmesi yeni hesap açma, vergi kimliği kötüye kullanımı ve kimlik doğrulama bahanesiyle hedefli dolandırıcılık riskini artırabilir. Finansal hesap kategorisi bulunan alıcılar tanımadıkları işlem, yeni alıcı ya da iletişim değişikliğini izlemelidir. Ancak bir alanın genel olay listesinde yer alması, her kişinin o alana sahip olduğunu veya kötüye kullanım gerçekleştiğini göstermez.

Tıbbi kayıt kategorisi, sahte sağlayıcı araması veya sahte fatura gibi sağlık bağlamlı sosyal mühendisliği daha inandırıcı hâle getirebilir. Bildirim alan kişi fayda açıklamalarında ve hasta portalında tanımadığı hizmet, sağlayıcı veya değişikliği ilgili kurumla doğrulamalıdır. Easypak, kredi izleme şirketi ya da sağlık sağlayıcısı adına gelen beklenmedik mesajda tam SSN, hesap bilgisi veya tek kullanımlık kod paylaşılmamalıdır.

Easypak Olay Sonrasında Ne Yaptı?

Easypak sistemlerini güvenceye aldığını, dış siber güvenlik uzmanlarıyla kapsamlı inceleme yürüttüğünü ve güvenlik ile gizlilik uygulamalarını geliştirmeye devam ettiğini bildirdi. Mektup tarihi itibarıyla kişisel bilgilerin finansal dolandırıcılık veya kimlik hırsızlığı için kullanıldığına dair kanıt bulunmadığını söyledi. Bu bulgu gelecekte kötüye kullanım olmayacağının garantisi değildir.

Kuruluş etkilenen kişilere ücretsiz kredi izleme hizmeti sundu ve mektupta dolandırıcılık uyarısı, kredi dondurma ve ücretsiz kredi raporu adımlarını açıkladı. Özel yardım hattı mektup tarihinden itibaren 90 gün boyunca hafta içi Doğu Saati ile 08.00–20.00 arasında çalışır. Koruma ekindeki SSN veya tıbbi kimlik hırsızlığı rehberi genel önlemdir; tek başına belirli bir alanın her alıcıda bulunduğunu kanıtlamaz.

Kaç Kişi Etkilendi ve Kullanıcılar Ne Yapmalı?

Düzenleyici kaynaklar en az 217 Massachusetts sakininin etkilendiğini gösterir, ancak ülke çapındaki toplamı açıklamaz. Bu nedenle 217 doğrulanmış bir alt sınırdır; Easypak'ın çalışan, müşteri veya tedarikçi sayısı mağdur toplamına dönüştürülemez. LeakData bu olayla ilgili ham dosya veya aranabilir kişi verisi barındırmaz ve yalnızca doğrulanmış olay metadata'sını sunar.

Mektup alan kişi önce kendisine bildirilen kesin alanları kontrol etmeli; SSN veya ehliyet kapsamdaysa kredi dondurma ve dolandırıcılık uyarısını, finansal hesap kapsamdaysa kurum izleme ve gerekirse hesap değişikliğini değerlendirmelidir. Tıbbi veri kapsamdaysa tanınmayan hizmetler sorgulanmalıdır. Mektup almayan kişiler sırf kamu kaydı nedeniyle etkilendiğini varsaymamalı; Akira iddiası da Easypak'ın doğruladığı saldırgan atfı gibi değerlendirilmemelidir.

0
Etkilenen Hesap
6
Veri Türü
Düşük
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

6
Personal information
First and last names
Sosyal Güvenlik Numaraları
Driver's license information
Finansal Hesap Bilgileri
Tıbbi Kayıtlar

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi13 Ocak 2026
Domaineasypak.com
KaynakOfficial Massachusetts filing confirming unauthorized Easypak network access and possible access to files containing personal information
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin