Tüm İhlaller
15 Nisan 2025 Doğrulanmış Hassas Kayıt Devlet

Pierce County Library System 2025 Veri İhlali

Pierce County Library System 2025 veri ihlali, tehdit aktörlerinin Washington eyaletindeki halk kütüphanesi ağında 15-21 Nisan 2025 tarihleri arasında yetkisiz erişim sağlayıp sistemlerden kişisel veri çaldığı olaydır. PCLS inceleme başlatarak olayın niteliğini, kapsamını ve etkilenen bilgileri belirledi. Kamuya açıklanan bulgular olayın yalnızca olası erişim değil, doğrulanmış veri edinimi olduğunu gösterir.

Pierce County Library System Maine Başsavcılığına 340.101 kişinin etkilendiğini bildirdi; pwnCount ve totalRecords bu resmi toplamı kullanır. Kapsamda kütüphane üyeleri ile mevcut ve eski çalışanlar ve onların aile üyeleri bulunuyordu. Veri alanları gruba göre değiştiği için kayıt, üye verisini daha hassas çalışan ve aile bilgileriyle karıştırmadan açıklar; LeakData'ya kişisel kayıt aktarılmaz.

Olay Nasıl Doğrulandı?

PCLS'nin olay bildiriminden aktarılan açıklama, saldırganların kütüphane ağına eriştiğini ve belirli verileri sistemlerden aldığını belirtir. Kuruluş olayın keşfinden sonra kapsamı ve etkilenmiş bilgi türlerini doğrulamak için soruşturma başlattı. SecurityWeek resmi bildirim ile düzenleyici dosyayı inceleyerek erişim penceresini, etkilenen grupları ve veri alanlarını bağımsız biçimde yayımladı.

Maine Başsavcılığı dosyası 340.101 kişilik bildirim kapsamını ve kişilere yazılı bildirim gönderildiğini doğrular. PCLS kamuya açık açıklamasında saldırganın kimliğini veya kullanılan tekniği belirtmedi; bilinen bir fidye yazılımı grubu da sorumluluk üstlenmedi. LeakData bu nedenle veri hırsızlığını doğrular, fakat olayı belirli bir aktöre, zararlı yazılıma veya fidye talebine kanıtsız biçimde bağlamaz.

Yetkisiz Erişim Ne Zaman Gerçekleşti?

İnceleme tehdit aktörlerinin PCLS ağına 15 Nisan ile 21 Nisan 2025 arasında eriştiğini belirledi. Bu altı günlük pencere boyunca sistemlerdeki belirli veriler alındı. breachDate 15 Nisan olarak tutulur; bu tarih doğrulanmış erişim aralığının başlangıcıdır. Keşif ve bildirim daha sonra gerçekleşse de kişi toplamı erişim penceresine bağlı tek olay olarak kaydedilir.

PCLS keşfin ardından olayın doğasını ve kapsamını belirlemek, hangi bilgilerin etkilenmiş olabileceğini saptamak ve yasal bildirim yükümlülüklerini yerine getirmek üzere çalıştı. Kamuya açık kaynaklar ilk giriş vektörü, etkilenen sunucu sayısı veya veri çıkarma yöntemi hakkında ayrıntı vermiyor. Bu eksiklikler özgün kayıtta varsayımla doldurulmaz.

Kütüphane Üyelerinin Hangi Verileri Etkilendi?

Kütüphane üyeleri için doğrulanan veri alanları ad ve doğum tarihidir. Kaynaklar ödünç alma geçmişi, okuma tercihleri, kütüphane kartı parolası, e-posta içeriği veya ödeme kartını üyeler için doğrulanmış kapsamda saymıyor. Bu nedenle mahremiyet açısından hassas olabilecek kütüphane kullanım kayıtları, yalnızca kuruluş ürününde bulunabileceği düşüncesiyle veri sınıflarına eklenmez.

Ad ve doğum tarihi hedefli kimlik avı, hesap kurtarma soruları ve başka veri kümeleriyle eşleştirme için kullanılabilir. Bildirim alan üyelerin PCLS gibi görünen ve ek kimlik bilgisi isteyen mesajları dikkatle doğrulaması gerekir. Üyeler için açıklanan iki alan, çalışan veya aile üyesi grubundaki daha geniş hassas veri listesiyle otomatik olarak eşitlenmemelidir.

Çalışan ve Aile Bilgileri Neleri İçeriyordu?

Mevcut ve eski çalışanlar ile aile üyeleri için ad ve doğum tarihine ek olarak Sosyal Güvenlik numarası, sürücü belgesi numarası ve pasaport numarası etkilenmiş olabilir. Finansal bilgiler ve kredi kartı ayrıntıları da açıklanan kapsamdadır. Bu kimlik ve mali veriler kimlik hırsızlığı, sahte hesap açma ve ödeme dolandırıcılığı açısından uzun vadeli risk oluşturur.

Çalışan ve aile grubunda sağlık sigortası ve tıbbi bilgiler de bulunuyordu. Her etkilenen kişide tüm alanların yer aldığı açıklanmadığından kayıt veri sınıflarını olası grup kapsamı olarak sunar. Kütüphane üyelerinin yalnızca adı ve doğum tarihi açıklanmışken tıbbi veya mali verilerin bütün 340.101 kişide bulunduğu sonucuna varılmaz.

Etkilenen Kişiler Ne Yapmalı?

PCLS etkilenen kişilere 12 ay ücretsiz kredi izleme ve kimlik koruma hizmeti sundu. Bildirim alanların kayıt son tarihini kontrol etmesi, kredi raporlarını incelemesi ve tanımadığı hesap ya da işlemleri bildirmesi önerilir. Sosyal Güvenlik, ehliyet veya pasaport numarası etkilenmişse güvenlik dondurması, belge kurumu uyarısı ve vergi hesabı izlemesi değerlendirilebilir.

Sağlık sigortası veya tıbbi bilgi kapsamındaki kişiler, açıklamalarda tanımadığı hizmet ve sağlayıcıları kontrol etmelidir. Kredi kartı ayrıntısı bildirilmişse kart kuruluşuyla yenileme veya ek izleme görüşülmelidir. PCLS adına gelen arama ve mesajlar, bağlantıya tıklamadan önce kurumun resmi web sitesinden alınan iletişim bilgileriyle doğrulanmalıdır.

LeakData Kaydı Nasıl Yorumlanmalı?

pwnCount ve totalRecords 340.101'dir ve Maine Başsavcılığına bildirilen toplamı yansıtır. Bu değer üye, çalışan ve aile üyesi gruplarının tamamını kapsar; kaynaklar her grubun ayrı kişi sayısını yayımlamadığından alt toplam üretilmez. Veri sınıfları gruba özgüdür ve tüm alanların her kişide bulunduğu anlamına gelmez.

importedRecordCount sıfırdır; LeakData ad, doğum tarihi, kimlik belgesi, Sosyal Güvenlik numarası, finansal, kart, sigorta veya tıbbi veri tutmaz. Kayıt doğrulanmış ağ erişimini, veri hırsızlığını, resmi kişi toplamını ve koruma önerilerini sunar. PCLS veya düzenleyici daha ayrıntılı nihai rapor yayımlarsa giriş yöntemi ve alt grup kapsamı özgün kaynağa göre güncellenebilir.

340,1 Bin
Etkilenen Hesap
9
Veri Türü
Yüksek
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

9
İsimler
Doğum Tarihleri
Sosyal Güvenlik Numaraları
Sürücü Belgesi Numaraları
Pasaport Numaraları
Financial information
Credit card details
Sağlık Sigortası Bilgileri
Tıbbi Bilgiler

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi15 Nisan 2025
Domainmypcls.org
KaynakUnauthorized access to the PCLS network and theft of personal data
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin