[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fD6CdQvaL-0tqBMYdb5OwLQeQO3yRexGjfc3bqexrfT8":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":16,"pwnCount":17,"totalRecords":17,"dataClasses":18,"description":21,"source":22,"isVerified":4,"isSpamList":23,"isSensitive":4,"severity":24,"processingStatus":25,"logoUrl":26,"contentUpdatedAt":16,"hasEnglishDescription":4},"6a6693b75b7d94a3fc423856","OnTrac2026","OnTrac 2026 Veri İhlali","ontrac-2026","ontrac.com",{"name":12,"sector":13,"country":14,"website":10},"OnTrac","Logistics","United States","2026-03-20T00:00:00.000Z","2026-07-26T23:09:43.617Z",0,[19,20],"Names","Additional personal information (not publicly specified)","\u003Cp>\u003Cstrong>OnTrac 2026 veri ihlali\u003C\u002Fstrong>, ABD merkezli son kilometre teslimat şirketinin kurumsal bilgisayar ağındaki belirli dosyalara yetkisiz erişildiğini bildirdiği olaydır. OnTrac şüpheli faaliyeti 23 Mart 2026'da fark etti. Üçüncü taraf uzmanlarla yürütülen inceleme, ilgili dosyaların 20 Mart ile 22 Mart arasında yetkisiz kişi tarafından erişilmiş olabileceğini belirledi. Şirket 22 Temmuz tarihli bildirim mektubuyla etkilenen kişileri bilgilendirdi.\u003C\u002Fp>\n\u003Cp>Birincil kaynak OnTrac adına gönderilen resmî bildirim örneğidir; BleepingComputer mektubu ve olay ayrıntılarını bağımsız olarak haberleştirdi. Mektup, alıcının adının açıklanmayan başka veri unsurlarıyla birlikte dosyalarda bulunduğunu doğruluyor. Kamuya açık örnekte bu ek unsurlar “[data elements]” yer tutucusuyla gizlendi. Etkilenen kişi sayısı da yayımlanmadığı için LeakData doğrulanmamış bir sayı veya veri türü eklemez.\u003C\u002Fp>\n\u003Ch2>Doğrulanan Veri Kapsamı\u003C\u002Fh2>\n\u003Cp>OnTrac'ın bildirimi, dosyalarda bildirim alıcısının adının bulunduğunu açıkça söylüyor. Adla birlikte yer alan diğer kişisel bilgi türleri ise herkese açık mektup örneğinde belirtilmiyor. Bu nedenle kayıt iki sınıfla sınırlandırılır: adlar ve kamuya açıklanmayan ek kişisel bilgiler. Sosyal güvenlik numarası, sürücü belgesi, ödeme kartı, banka hesabı, parola veya sağlık verisi gibi özel alanlar şirket tarafından kamuya doğrulanmadı.\u003C\u002Fp>\n\u003Cp>Kişilere sunulan kredi izleme ve kimlik koruma hizmeti, olayın ihtiyatla ele alındığını gösterir; ancak tek başına hangi veri türünün açığa çıktığını kanıtlamaz. Benzer biçimde şirketin faaliyet gösterdiği eyalet, tesis, yüklenici veya müşteri sayıları ihlalden etkilenen kişi sayısı değildir. pwnCount değerinin sıfır olması “kimse etkilenmedi” anlamına gelmez; kamuya açık, doğrulanmış toplam bulunmadığını ifade eder.\u003C\u002Fp>\n\u003Ch2>Olayın Zaman Çizelgesi\u003C\u002Fh2>\n\u003Cp>Bildirim mektubuna göre OnTrac, kurumsal ağının sınırlı bir bölümündeki potansiyel şüpheli faaliyeti 23 Mart 2026'da öğrendi ve hemen üçüncü taraf uzmanların desteğiyle soruşturma başlattı. İnceleme, belirli dosyalara 20–22 Mart tarihleri arasında yetkisiz erişilmiş olabileceğini saptadı. LeakData'daki ihlal tarihi bu doğrulanmış erişim penceresinin başlangıcı olan 20 Mart'tır; ilk teknik girişin daha erken olduğu varsayılmaz.\u003C\u002Fp>\n\u003Cp>Şirket daha sonra ilgili dosyaların içerdiği bilgi türlerini ve bilgilerin kime ait olduğunu belirlemek için kapsamlı bir veri incelemesi yürüttü. Mektup bu incelemenin yakın zamanda tamamlandığını belirtiyor, fakat kesin tamamlanma gününü vermiyor. Kamuya açık örnek 22 Temmuz 2026 tarihini taşıyor; BleepingComputer olayı 24 Temmuz'da bildirdi. Bu tarihler erişim, keşif ve bildirim aşamalarının birbirinden ayrılması gerektiğini gösterir.\u003C\u002Fp>\n\u003Ch2>OnTrac'ın Müdahalesi\u003C\u002Fh2>\n\u003Cp>OnTrac, olayın kapsamını belirlemek için üçüncü taraf adli bilişim uzmanları görevlendirdiğini ve açıklanan verilerin yeniden güvence altına alınarak dağıtılmamasını sağlamak üzere adımlar attığını söyledi. Şirket, olaydan kaynaklanan dolandırıcılık veya çalınan bilgilerin yayımlanmasından haberdar olmadığını ve bilginin kötüye kullanılacağına inanmak için bir nedeni bulunmadığını da bildirdi. Bunlar şirketin bildirim tarihindeki bulgularıdır, geleceğe yönelik mutlak garanti değildir.\u003C\u002Fp>\n\u003Cp>Etkilenen kişilere CyberScout üzerinden on iki aylık ücretsiz kredi izleme ve kimlik koruma hizmeti sunuldu. Bildirim ayrıca kredi raporları ile hesap ekstrelerinin gözden geçirilmesini ve risk uygun görülürse ücretsiz dolandırıcılık uyarısı veya kredi dondurma seçeneklerinin değerlendirilmesini öneriyor. Şirket yardım hattı ve posta adresi de sağladı. Bu önlemler kişilerin olası kimlik kötüye kullanımını daha erken fark etmesine yardımcı olabilir.\u003C\u002Fp>\n\u003Ch2>Belirsiz Kalan Noktalar\u003C\u002Fh2>\n\u003Cp>OnTrac saldırganın kimliğini, ilk erişim yöntemini, erişilen sistem veya dosyaların tam sayısını, verinin gerçekten kopyalanıp kopyalanmadığını ya da fidye talebi bulunup bulunmadığını kamuya açıklamadı. BleepingComputer'ın kişi sayısı ve olası ödeme hakkındaki sorularına haber yayımlanana kadar yanıt verilmedi. Hiçbir fidye yazılımı veya veri gaspı grubu da o tarihte olayı üstlenmemişti.\u003C\u002Fp>\n\u003Cp>Şirketin verilerin “dağıtılmamasını” sağladığı yönündeki ifadesi hakkında çeşitli senaryolar düşünülebilir, ancak bu ifade fidye ödendiğinin kanıtı değildir. LeakData spekülasyonu olguya dönüştürmez. Benzer şekilde bildirim örneğindeki gizlenmiş veri alanlarını yaygın ihlal kalıplarına bakarak doldurmak doğru olmaz. Kapsam ancak OnTrac, düzenleyici kurum veya başka güvenilir birincil kaynak yeni ayrıntı yayımlarsa genişletilebilir.\u003C\u002Fp>\n\u003Ch2>Etkilenen Kişiler Ne Yapmalı?\u003C\u002Fh2>\n\u003Cp>Bildirim alan kişiler, ücretsiz izleme hizmetine yalnızca mektuptaki resmî talimatları kullanarak kaydolmalı ve beklenmedik bağlantıları dikkatle incelemelidir. Ad, teslimat ilişkisi ve açıklanmayan ek verilerin olası birleşimi, OnTrac veya bir perakendeci adına gönderilen ikna edici sahte teslimat mesajlarında kullanılabilir. Takip numarası, ücret, adres düzeltme ya da yeniden teslim talebi içeren mesajlar doğrudan resmî site veya bilinen müşteri hizmetleri kanalı üzerinden doğrulanmalıdır.\u003C\u002Fp>\n\u003Cp>Kredi raporları ve finansal hesaplar düzenli kontrol edilebilir; tanınmayan hareketler ilgili kuruma hızla bildirilebilir. Parolaların açığa çıktığı doğrulanmamış olsa da başka bir olaydan ötürü aynı parolayı kullanan kişiler benzersiz parolalara ve çok faktörlü kimlik doğrulamaya geçebilir. Bildirim almayan bir kişinin yalnızca OnTrac müşterisi olduğu için verisinin kesinlikle etkilendiğini varsayması doğru değildir; şirketin destek hattından uygun kanıtla durum sorulabilir.\u003C\u002Fp>\n\u003Ch2>LeakData Kaydı Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>Bu kayıt, OnTrac'ın kurumsal ağındaki belirli dosyalara yetkisiz erişim gerçekleştiğini ve kişisel bilgiler içeren dosyaların incelemeye alındığını belgeleyen gerçek bir ihlaldir. Kayıttaki sıfır kişi değeri bilinmeyen toplamı temsil eder. “Kamuya açıklanmayan ek kişisel bilgi” sınıfı, bildirimde gizlenen alanların varlığını gösterir; belirli hassas veri türlerinin doğrulandığı şeklinde okunmamalıdır.\u003C\u002Fp>\n\u003Cp>Doğrulanmış sonuç şudur: OnTrac 23 Mart'ta şüpheli faaliyeti tespit etti; inceleme belirli dosyalara 20–22 Mart arasında yetkisiz erişim olabileceğini buldu; alıcı adları açıklanmayan ek unsurlarla birlikte dosyalardaydı ve şirket Temmuz ayında bildirim yaptı. Etkilenen toplam, saldırı yöntemi, veri kopyalama durumu ve ek veri alanları kamuya açık değil. LeakData kaydı olayı bu kanıt sınırları içinde sunar.\u003C\u002Fp>","Corporate network file access",false,"Low","completed","\u002Fuploads\u002Flogo\u002Fontrac_com.svg"]