[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1tuipwpk6r0dc":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":26,"seoTitle":27,"seoTitleEn":28,"seoDescription":29,"seoDescriptionEn":28,"logoUrl":30,"isVerified":4,"isSensitive":31,"isSpamList":31,"isMalware":31,"company":32},"6a70855bbe8abb4e6396dd6d","Nursa2026","Nursa 2026 Veri İhlali","nursa-2026","nursa.com","2026-02-27T00:00:00.000Z","2026-08-03T12:11:07.578Z","Washington Attorney General filing, Nursa notice, independent filing report, and official company website","https:\u002F\u002Fagportal-s3bucket.s3.amazonaws.com\u002Fdatabreach\u002FBreachM24095.pdf",[14,16,17],"https:\u002F\u002Fwww.atg.wa.gov\u002Fdata-breach-notifications","https:\u002F\u002Fnursa.com\u002F",13168,"known",null,"people","Medium",[24,25],"Names","Dates of birth","\u003Cp>\u003Cstrong>Nursa 2026 veri ihlali\u003C\u002Fstrong>, sağlık personeli bulma ve vardiya yönetimi platformundaki sınırlı sayıda kullanıcı profilinin yetkisiz bir kişi tarafından görüntülenip dışa aktarılmasıyla meydana geldi. Washington Başsavcılığına sunulan bildirim, en az 13.168 Washington sakininin olaydan etkilendiğini gösteriyor.\u003C\u002Fp>\u003Cp>Nursa, sağlık çalışanları ile sağlık kuruluşlarını kısa süreli ve esnek vardiyalar için buluşturan bir platformdur. Açıklanan 13.168 kişi yalnızca Washington kapsamıdır; ülke genelindeki toplam sayı yayımlanmadığı için bu değer doğrulanmış bir alt sınır olarak kullanılmalıdır.\u003C\u002Fp>\u003Ch2>Nursa veri ihlali nasıl gerçekleşti?\u003C\u002Fh2>\u003Cp>Resmî bildirime göre yetkisiz kişi 27 Şubat ve 18 Mart 2026 tarihlerinde Nursa'nın web uygulamasına erişerek sınırlı sayıda kullanıcı profilini dışa aktardı. Bu tarihler iki ayrı doğrulanmış erişim günüdür; kaynaklar aradaki dönemin tamamında kesintisiz erişim olduğunu söylemiyor.\u003C\u002Fp>\u003Cp>Nursa, yetkisiz faaliyeti 20 Mart 2026'da fark etti. Şirket platformu yeniden güvenceye aldığını, siber güvenlik uzmanlarıyla inceleme başlattığını ve olayın kapsamını belirlemek için çalıştığını bildirdi. İlk erişimin nasıl sağlandığı ve saldırganın kimliği kamuya açıklanmadı.\u003C\u002Fp>\u003Ch2>Hangi bilgiler etkilendi?\u003C\u002Fh2>\u003Cp>Washington bildiriminde etkilenen veriler ad, soyadı ve doğum tarihi olarak belirtiliyor. Şirketin örnek mektubu da etkilenen profillerde ad ile kişiye özgü ek bir veri alanının bulunduğunu, düzenleyici yazısı ise bu alanın doğum tarihi olduğunu doğruluyor.\u003C\u002Fp>\u003Cp>Kamuya açık kaynaklar Sosyal Güvenlik numarası, parola, mali hesap, ödeme kartı, sağlık kaydı veya sigorta bilgisinin bu olayda yer aldığını göstermiyor. Bu nedenle olayın veri kapsamı adlar ve doğum tarihleriyle sınırlı tutuluyor; sağlık sektöründe faaliyet gösterilmesi tek başına tıbbi verinin etkilendiği anlamına gelmez.\u003C\u002Fp>\u003Ch2>Ad ve doğum tarihi neden önemlidir?\u003C\u002Fh2>\u003Cp>Ad ve tam doğum tarihi birlikte kullanıldığında kimlik doğrulama sorularını tahmin etme, kişiye özel oltalama mesajları hazırlama veya başka kaynaklardaki bilgilerle profil zenginleştirme girişimlerini kolaylaştırabilir. Tek başına bu iki alan bir mali hesabı açmaya yetmeyebilir, ancak hedefli dolandırıcılığın inandırıcılığını artırabilir.\u003C\u002Fp>\u003Cp>Nursa kullanıcıları özellikle vardiya, işe alım, belge güncelleme veya sağlık kuruluşu adına gelen beklenmedik mesajlara dikkat etmelidir. Bildirim tarihinde olayla bağlantılı kimlik dolandırıcılığına ilişkin bilinen bir rapor bulunmaması, daha sonra kötüye kullanım yaşanmayacağını garanti etmez.\u003C\u002Fp>\u003Ch2>Nursa olaya nasıl müdahale etti?\u003C\u002Fh2>\u003Cp>Şirket yetkisiz faaliyeti fark ettikten sonra platformunu yeniden güvenceye aldı, adli inceleme ve iyileştirme çalışmaları için uzmanlarla çalıştı ve mevcut güvenlik politikaları ile korumalarını yeniden değerlendirdi. Etkilenen kişilere yönelik yazılı bildirimler 13 Mayıs 2026'da gönderildi.\u003C\u002Fp>\u003Cp>Nursa ayrıca soruları yanıtlamak ve dolandırıcılığa karşı korunma kaynakları sağlamak için profesyonel destek hattı sundu. Resmî mektup, bildirim tarihine kadar olayla bağlantılı kimlik dolandırıcılığı veya sahte işlem raporu bilinmediğini belirtiyor.\u003C\u002Fp>\u003Ch2>Etkilenen kişiler ne yapmalı?\u003C\u002Fh2>\u003Cp>Bildirim alan kişiler Nursa hesabıyla ilgili işlemleri yalnızca resmî uygulama veya nursa.com üzerinden doğrulamalı; beklenmedik mesajlarda parola, tek kullanımlık kod, kimlik belgesi ya da mali bilgi paylaşmamalıdır. Bir sağlık kuruluşu veya işe alım görevlisi adına gelen talebin gerçekliği, mesajdaki bağlantı yerine bilinen iletişim kanallarından kontrol edilmelidir.\u003C\u002Fp>\u003Cp>Kredi raporları ve mali hesaplar olağandışı hareketler açısından düzenli olarak incelenebilir. Şüpheli bir işlem, sahte hesap veya kimlik bilgisi kullanımı fark edilirse ilgili kuruma ve yetkili makamlara bildirim yapılmalı; gerektiğinde dolandırıcılık uyarısı veya kredi dondurma seçenekleri değerlendirilmelidir.\u003C\u002Fp>","Nursa 2026 Veri İhlali (13,2 Bin Kişi Etkilendi)","","Nursa veri ihlalinde en az 13.168 kişinin ad ve doğum tarihi bilgileri yetkisiz erişim ve profil dışa aktarımından etkilendi.","\u002Fuploads\u002Flogo\u002Fnursa-official.svg",false,{"name":33,"sector":34,"country":35,"website":17,"websiteArchiveUrl":28,"websiteStatus":28,"websiteCheckedAt":20},"Nursa","Healthcare","United States"]