Questo ve Morris Communications 2025 veri ihlali, Morris Communications Company'nin ana şirketi Questo Inc. ağına 1–9 Ekim 2025 arasında yetkisiz erişilmesi olayıdır. Dış siber güvenlik uzmanlarıyla yürütülen inceleme belirli dosyalara erişildiğini doğruladı. Manuel belge incelemesi 22 Haziran 2026'da kişisel bilgilerin etkilenmiş olabileceği sonucuna ulaştı.
Eyalet bildirimlerinde Texas'ta 354, Vermont'ta 27 ve Massachusetts'te 15 kişi raporlandı; bu rakamlar ülke çapında en az 396 kişilik doğrulanabilir alt sınırdır. Olası alanlar tam ad, doğum tarihi, ehliyet veya başka devlet kimliği, pasaport, vergi bilgisi, SSN, finansal hesap, ödeme kartı ve tıbbi bilgidir.
Questo ve Morris İhlali Nasıl Doğrulandı?
Birincil kaynak Massachusetts kamu arşivindeki 2026-1180 numaralı Questo alıcı mektubudur. Mektup kuruluş ilişkisini, 1–9 Ekim erişim dönemini, 22 Haziran inceleme sonucunu, yetkisiz dosya erişimini, Kroll üzerinden 24 aylık koruma teklifini ve 844-958-8901 numaralı yardım hattını açıkça doğrular.
California, Texas, Vermont ve Massachusetts düzenleyici kayıtlarını bir araya getiren kaynak bağlantılı özet, ilgili veri kategorilerini ve üç eyalette yayımlanan kişi sayılarını sunar. Morris Communications'ın resmî olay sayfası da bildirim kanalı olarak listelenir. Kaynaklar ana şirket, olay dönemi ve dosya erişimi konusunda uyumludur.
1–9 Ekim 2025 Arasında Ne Oldu?
Questo ağda beklenmedik etkinlik fark ettikten sonra ortamı güvenceye aldı ve dış uzmanlarla soruşturma başlattı. Kapsamlı araştırma belirli dosyalara yetkisiz bir aktörün eriştiğini ortaya koydu. Manuel inceleme, 1 Ekim ile 9 Ekim arasında bazı kişisel bilgilerin yetkisiz erişime konu olmuş olabileceğini belirledi.
Kamu belgeleri ilk giriş yöntemini, kullanılan hesap veya güvenlik açığını, saldırgan kimliğini, kötü amaçlı yazılımı ya da fidye talebini açıklamaz. Dosya erişimi doğrulanmıştır ancak yayımlanma, satış veya herkese açık sızıntı kanıtı sunulmamıştır. LeakData kaynaksız aktör atfı veya teknik neden eklemez.
Hangi Kimlik ve Vergi Bilgileri Etkilendi?
Kimlik alanları tam ad, doğum tarihi, sürücü belgesi veya başka devlet kimlik kartı numarası, pasaport numarası, vergi bilgisi ve Sosyal Güvenlik numarasını içerir. Bu birleşim sahte hesap açma, vergi beyannamesi dolandırıcılığı, devlet kimliği taklidi ve yüksek inandırıcılığa sahip hedefli mesajlar için önemli risk oluşturur.
Her veri alanının her kişide bulunduğu açıklanmadı; alıcı mektubundaki kişiye özel alan bölümü gerçek kapsamı belirler. “Vergi bilgisi” ifadesi vergi kimliği, beyanname veya gelir ayrıntılarının tümünün birlikte bulunduğunu kanıtlamaz. LeakData yayımlanan üst kategoriyi korur ve belgesiz alt alanları eklemez.
Finansal ve Tıbbi Bilgiler Hangi Riski Taşır?
Finansal hesap bilgisi ve ödeme kartı bilgisi, işlem dolandırıcılığı ve kurum taklidi riskini artırır. Tıbbi bilgi ise kişinin sağlık hizmeti ilişkisi üzerinden sahte sağlayıcı, fatura veya sigorta mesajları hazırlanmasına yardım edebilir. Kaynaklar banka PIN'i, kart CVV'si, portal parolası, tanı veya reçete gibi alt alanları ayrıca doğrulamaz.
Bildirim alan kişi finansal işlemleri, yeni alıcıları ve iletişim bilgisi değişikliklerini; sağlık verisi kapsamındaysa fayda açıklamalarını ve tanınmayan sağlayıcı kayıtlarını incelemelidir. Finansal veya tıbbi üst kategori, her alt alanın kesin etkilendiği anlamına gelmez. Risk önerileri kişinin kendi mektubundaki listeyle eşleştirilmelidir.
Kaç Kişi Etkilendi ve Şirket Ne Yaptı?
Texas 354, Vermont 27 ve Massachusetts 15 kişi bildirmiştir. Toplam 396 yalnızca yayımlanan bu eyalet kayıtlarının toplamıdır ve ülke çapındaki kesin sayı değildir. Bu nedenle pwnCount ve totalRecords null, affectedCountStatus “lower_bound” ve affectedCountLowerBound 396 olarak tutulur. LeakData ham kişi kaydı içe aktarmamıştır.
Questo ağı güvenceye aldı, dış uzmanlarla inceleme yaptı, bilgi güvenliği uygulamalarını ve iç kontrollerini gözden geçirip ek önlemler uyguladığını açıkladı. Uygun kişilere Kroll üzerinden 24 ay ücretsiz tek büro kredi izleme, dolandırıcılık danışmanlığı ve kimlik hırsızlığı restorasyonu sunuldu. Yardım hattı hafta içi 09.00–18.30 Doğu Saati arasında açıktır.
Etkilenen Kişiler Ne Yapmalı?
SSN, vergi veya devlet kimliği kapsamdaysa üç kredi bürosunda dondurma, dolandırıcılık uyarısı ve IRS IP PIN düşünülebilir. Pasaport veya ehliyet kötüye kullanım işaretleri izlenmeli; finansal hesap veya kart bilgisi için banka ve kart kuruluşuyla hesap güvenliği görüşülmelidir. Tanınmayan işlem derhal resmî kuruma bildirilmelidir.
Saldırganlar Morris veya Questo adını, gerçek adresi ya da veri alanını kullanarak sahte koruma kaydı, ödeme veya belge güncelleme mesajları gönderebilir. Gelen bağlantı yerine şirket ve finans kurumunun resmî kanalı bağımsız açılmalıdır. Gerçek ayrıntı bilen arayana parola, tam SSN, kart güvenlik kodu veya tek kullanımlık kod verilmemelidir.