Ericsson US Service Provider 2025 veri ihlali, Ericsson Inc. çalışanları ve müşterileri adına kişisel veri saklayan adı açıklanmamış bir hizmet sağlayıcının saldırıya uğramasıyla 15.661 kişiyi etkileyen olaydır. İnceleme, sınırlı bir dosya grubuna 17–22 Nisan 2025 arasında yetkisiz erişilmiş veya dosyaların alınmış olabileceğini belirledi.
Hizmet sağlayıcı olayı 28 Nisan 2025'te keşfetti; FBI'a bildirim yaptı ve dış siber güvenlik uzmanlarıyla inceleme başlattı. Etkilenmiş olabilecek dosyalardaki kişisel veriyi belirleyen kapsamlı inceleme 23 Şubat 2026'da tamamlandı. Ericsson daha sonra etkilenen kişilere bildirim gönderdi ve eyalet düzenleyicilerine sunduğu kayıtlarla toplamı açıkladı.
İhlal Nasıl Doğrulandı?
Ericsson'un California Başsavcılığına sunduğu örnek bildirim mektubu, hizmet sağlayıcının Ericsson çalışanları ve müşterilerine ait kişisel verileri tuttuğunu ve belirli dosyaların yetkisiz biçimde erişilmiş veya alınmış olabileceğini açıklar. Maine Başsavcılığı kaydı etkilenen kişi sayısını 15.661 olarak verir. Bu belgeler olayın yalnızca saldırgan iddiası değil, şirket tarafından bildirilen gerçek üçüncü taraf ihlali olduğunu doğrular.
BleepingComputer düzenleyici kayıtları karşılaştırarak erişim aralığını, inceleme tarihlerini, kişi toplamını ve Texas bildiriminde listelenen veri kategorilerini yayımladı. Ericsson sözcüsü bildirim mektubunun ötesinde ayrıntı vermedi. Olayla ilgili bir siber suç grubu açıklanmadığı için LeakData saldırgan adı, fidye talebi veya kesin ilk erişim yöntemi eklemez.
Hangi Bilgiler Etkilendi?
Eyalet bildirimlerine göre ilgili kişiye bağlı olarak ad, fiziksel adres, Sosyal Güvenlik numarası, sürücü belgesi numarası, pasaport veya eyalet kimliği gibi devlet kimlik numaraları etkilenmiş olabilir. Ayrıca hesap numarası, kredi veya banka kartı numarası gibi finansal bilgiler, tıbbi bilgiler ve doğum tarihleri listelendi. Her veri türünün 15.661 kişinin tamamında bulunduğu varsayılmamalıdır.
Bu alanlar kimlik hırsızlığı, sahte hesap açma, hesap ele geçirme ve hedefli dolandırıcılık riskleri yaratabilir. Finansal bilgi kategorisi düzenleyici kayıtta geniş biçimde verildiğinden LeakData PIN, CVV, parola veya güvenlik sorusunun bulunduğunu varsaymaz. Tıbbi bilgi de belirli teşhis, tedavi ya da reçete ayrıntısı açıklanmadığı için genel sınıf olarak tutulur.
Üçüncü Taraf Hizmet Sağlayıcı Neden Önemli?
Etkilenen sistem Ericsson'un kendi adıyla işletilen ana ağı değil, çalışan ve müşteri verisini şirket adına saklayan bir hizmet sağlayıcıya aitti. Ancak veri sorumluluğu ve mağdurlara bildirim Ericsson Inc. ile doğrudan bağlantılıdır. LeakData bu nedenle kaydı Ericsson US bağlamında tutar, olay kaynağını ise açıkça üçüncü taraf hizmet sağlayıcı olarak belirtir.
Hizmet sağlayıcının adı kamu bildiriminde açıklanmadı. Bu eksiklik başka tedarikçileri tahmin etmeyi veya aynı sağlayıcıya bağlı olabilecek müşterileri otomatik biçimde bu olaya eklemeyi haklı çıkarmaz. Kayıt yalnızca düzenleyici belgelerde Ericsson çalışanları ve müşterileri için doğrulanan kapsamı temsil eder; ana şirketin dünya çapındaki tüm çalışanlarını mağdur saymaz.
15.661 Kişi Sayısı Nasıl Kullanıldı?
Maine düzenleyici kaydı toplam 15.661 kişinin etkilendiğini belirtir; bu nedenle pwnCount ve totalRecords aynı doğrulanmış değere ayarlanmıştır. Sayı Ericsson'un yaklaşık küresel çalışan sayısından, müşteri tabanından veya depolanan dosya miktarından türetilmemiştir. Eyalet kaydındaki olay toplamı, haber başlıklarındaki yuvarlanmış “15 binden fazla” ifadesinden daha kesin olduğu için tercih edilmiştir.
Toplam, her bir veri sınıfının 15.661 kez bulunduğu anlamına gelmez. Bildirimler veri türlerinin kişiye göre değişebileceğini gösterir ve dosyalar çalışanlarla müşterileri birlikte kapsar. LeakData tekil kategori dağılımları yayımlanmadığı için kaç kişinin tıbbi, finansal veya kimlik belgesi verisinin etkilendiğine ilişkin alt toplam üretmez.
Şirketin Müdahalesi ve Kullanıcı Önlemleri
Hizmet sağlayıcı FBI'a haber verdi, dış siber güvenlik uzmanlarını görevlendirdi ve etkilenen dosyaları inceletti. Ericsson bildirim yaptığı kişilere IDX üzerinden kimlik koruma, kredi izleme, karanlık ağ izleme, kimlik hırsızlığı kurtarma desteği ve bir milyon dolara kadar kimlik dolandırıcılığı kaybı geri ödeme kapsamı sundu. Sağlayıcı bildirim sırasında verinin kötüye kullanıldığına dair kanıt bulmadığını belirtti.
Etkilenen kişiler sunulan koruma hizmetine son tarihten önce kaydolmalı, kredi raporları ile banka ve kart hareketlerini düzenli kontrol etmeli ve tanımadıkları başvurulara itiraz etmelidir. Sosyal Güvenlik veya kimlik belgesi verisi bulunan kişiler dolandırıcılık uyarısı ya da kredi dondurma seçeneklerini değerlendirebilir. “Kötüye kullanım kanıtı yok” ifadesi gelecekteki riski ortadan kaldırmaz.
LeakData Kaydı Nasıl Yorumlanmalı?
Bu kayıt 17 Nisan 2025'te başlayan yetkisiz dosya erişimi aralığını breachDate olarak kullanır. Olay 28 Nisan'da keşfedilmiş, veri incelemesi 23 Şubat 2026'da tamamlanmış ve kamu bildirimleri Mart 2026'da yapılmıştır. Gecikme tek bir kesintisiz saldırı dönemi anlamına gelmez; dosya kapsamını ve etkilenen kişileri belirlemek için yürütülen incelemeyi yansıtır.
Doğrulanmış toplam 15.661 Ericsson Inc. çalışanı ve müşterisidir. Veri türleri kişi bazında değişmekle birlikte ad, adres, Sosyal Güvenlik numarası, sürücü belgesi ve diğer devlet kimlikleri, finansal bilgi, tıbbi bilgi ve doğum tarihi içerebilir. Hizmet sağlayıcı ile saldırganın adı ve kesin erişim yöntemi açıklanmadığı için kayıt bu alanlarda spekülasyon yapmaz.