
JRK Property Holdings Veri İhlali (113,6 Bin Kişi Etkilendi)
JRK Property Holdings veri ihlali, 26 Mart 2026'da tespit edilen yetkisiz ağ erişiminde 113.641 kişinin kimlik ve finans bilgilerinin etkilenmesiyle sonuçlandı.
JRK, şüpheli faaliyeti fark ettikten sonra sistemlerini güvenceye aldığını, siber güvenlik uzmanlarıyla inceleme başlattığını ve etkilenen kişilere 5 Mayıs 2026'dan itibaren bildirim gönderdiğini belirtti.
JRK Property Holdings İhlalinde Ne Oldu?Nebraska ve New Hampshire başsavcılıklarına sunulan resmî bildirimlere göre JRK, 26 Mart'ta bilgi teknolojisi ortamındaki olağandışı faaliyetten haberdar oldu. Şirket olay müdahale sürecini başlattı, sistemlerini güvenceye aldı ve üçüncü taraf bir adli inceleme firmasıyla çalıştı.
İnceleme 22 Nisan 2026'da, kişisel bilgi içeren bazı dosyalara yetkisiz bir tarafça erişilmiş olabileceğini belirledi. Kamuya açık resmî belgeler ilk erişim yöntemini, kullanılan güvenlik açığını veya saldırgan kimliğini doğrulamıyor.
Hangi Bilgiler Etkilendi?Resmî bildirimler ad, adres, Sosyal Güvenlik numarası, doğum tarihi, banka hesabı adı ve numarası ile diğer kişisel finans bilgilerinin etkilenmiş olabileceğini belirtiyor. Texas kaydı ayrıca sürücü belgesi ve resmî kimlik bilgilerini listeliyor.
Veri alanları kişiye göre değişebilir; her alanın her kişide bulunduğu varsayılmamalıdır. Bildirim alan kişiler kendi mektuplarında belirtilen kapsamı esas almalıdır.
Kaç Kişi Etkilendi?Texas Başsavcılığı'nın BR-0005210 numaralı kaydı ABD genelinde 113.641 kişinin etkilendiğini, bunların 11.120'sinin Texas sakini olduğunu bildiriyor. Texas sayısı ülke toplamının içindedir ve ayrıca eklenmez.
Etkilenen Kişiler Ne Yapmalı?Sosyal Güvenlik veya resmî kimlik bilgileri etkilenen kişiler kredi raporlarını ve yeni hesap başvurularını düzenli kontrol edebilir; ücretsiz kredi dondurma veya dolandırıcılık uyarısı seçeneklerini değerlendirebilir.
Finans bilgileri etkilenen kişiler banka hareketlerini ve tanımadıkları para transferlerini izlemelidir. JRK, banka veya kredi izleme hizmeti adına gelen beklenmedik bağlantılar bağımsız kanallardan doğrulanmalı; parola, doğrulama kodu veya hesap bilgisi paylaşılmamalıdır.