SOC Day & Zimmermann 2026 veri ihlali, güvenlik ve savunma hizmetleri şirketine ait tek bir kurumsal e-posta hesabına 2 Haziran 2026'da yetkisiz erişilmesi olayıdır. SOC şüpheli etkinlik uyarısı aldı, hesabı güvenceye aldı ve adli inceleme başlattı. İnceleme başka şirket sistemlerinin veya hesaplarının etkilendiğine dair kanıt bulmadı.
Kuruluş, e-posta hesabındaki bilgilerin yetkisiz kişi tarafından erişilmiş veya görüntülenmiş olabileceğini dışlayamadı. Massachusetts düzenleyici kaydı ve kaynak bağlantılı özet, olası alanları ad-soyad, Sosyal Güvenlik numarası ve tıbbi kayıtlar olarak tanımlar. Ülke çapında tekilleştirilmiş etkilenen kişi toplamı yayımlanmamıştır.
SOC İhlali Nasıl Doğrulandı?
Temel birincil kaynak Massachusetts kamu arşivindeki 2026-1162 numaralı “Notice of Data Security Incident” mektubudur. Belge 2 Haziran tarihini, tek e-posta hesabıyla sınırlı erişimi, başka sistemlerde kanıt bulunmadığını, veri erişiminin dışlanamadığını, alınan güvenlik önlemlerini ve Day & Zimmermann iletişim bilgilerini doğrudan açıklar.
Claim Depot resmî dosyayı SOC kuruluş profiliyle ilişkilendirir, 15 Temmuz bildirim başlangıcını ve düzenleyici metadata içindeki ad-soyad, SSN ve tıbbi kayıt kategorilerini özetler. SOC'nin resmî sitesi kuruluşun Day & Zimmermann şirketi olduğunu ve soc-usa.com alanını doğrular. Kaynaklar olayın kuruluşu ve sınırlı e-posta kapsamı bakımından uyumludur.
2 Haziran 2026'da Ne Oldu?
SOC, tek bir şirket e-posta hesabına yetkisiz erişimle ilgili şüpheli etkinlik uyarısı aldığını açıkladı. Kuruluş hesabı derhal güvenceye aldı ve siber güvenlik ekibiyle adli inceleme yürüttü. İnceleme olayın bu hesapla sınırlı olduğunu belirledi; başka kurumsal hesapların, sunucuların veya şirket sistemlerinin etkilendiğine ilişkin kanıt bulunmadı.
Kamu belgeleri hesabın ne kadar süre açık kaldığını, ilk erişimin kimlik avı, parola yeniden kullanımı, oturum çerezi veya başka bir yöntemle sağlanıp sağlanmadığını açıklamaz. Saldırgan kimliği, kötü amaçlı yazılım, fidye talebi ya da veri yayımlama iddiası da yoktur. LeakData kaynaksız bir giriş yöntemi veya aktör atfı eklemez.
Hangi Bilgiler Etkilenmiş Olabilir?
Olası kişisel alanlar ad ve soyad ile Sosyal Güvenlik numarasıdır. Tıbbi kayıtlar da düzenleyici olay kategorileri arasında yer alır. Resmî örnek mektuptaki kişiye özel veri satırları yer tutucuyla bırakıldığından, her alıcıda aynı alanların bulunduğu söylenemez. Bireysel bildirim mektubu ilgili kişi için kesin kapsamı sağlar.
Mektup koruyucu öneriler kapsamında banka, kart, tıbbi fayda, pasaport ve göçmenlik kayıtlarını anarsa da bu tavsiye listesi doğrulanmış veri envanteri değildir. Bu nedenle LeakData pasaport, banka hesabı, ödeme kartı veya göçmenlik belgesini olay alanı olarak eklemez. Kayıt yalnızca düzenleyici kaydın desteklediği kategorilerle sınırlandırılmıştır.
E-posta Hesabı İhlali Hangi Riskleri Taşır?
Kurumsal e-postalar mesaj gövdeleri, ekler, yanıt zincirleri ve kişilerin hizmet ilişkisini açıklayan bağlam içerebilir. Ad-soyad ile SSN kimlik hırsızlığı ve sahte hesap riskini; tıbbi kayıt bağlamı ise sağlık hizmeti veya fayda temalı hedefli dolandırıcılık riskini artırır. Ancak kuruluş belirli bir mesajın kesin görüntülendiğini doğrulamamıştır.
Tek hesabın etkilenmesi olayın yayılımını sınırlar fakat içerdiği bilgi hassassa riski sıfırlamaz. Aynı kişi birden fazla mesajda bulunabilir; bir mesaj birden çok kişiye ait veri içerebilir. Bu nedenle e-posta veya ek sayısı kişi sayısına dönüştürülemez. pwnCount ve totalRecords sıfır değil null, durum “açıklanmadı” olarak tutulur.
SOC Olay Sonrasında Ne Yaptı?
SOC etkilenen hesabı güvenceye aldı, siber güvenlik ekibiyle adli inceleme yaptı ve potansiyel olarak etkilenen bilgileri gözden geçirdi. Çalışan güvenlik farkındalığı ile eğitimini güçlendirdiğini, mevcut kontrolleri değerlendirmeye ve gerektiğinde iyileştirmeye devam ettiğini açıkladı. Bildirim mektupları 15 Temmuz 2026'da gönderilmeye başlandı.
Massachusetts sakinlerine seçtikleri sağlayıcı üzerinden 18 aylık kredi izleme masrafının Day & Zimmermann tarafından karşılanması teklif edildi. Kayıt ve ödeme belgeleri geri ödeme için şirkete sunulmalıdır. Sorular için (267) 804-5322 numarası ve Privacy@dayzim.com adresi verildi; mektup ayrıca ücretsiz kredi raporu, uyarı ve dondurma seçeneklerini açıklar.
Etkilenen Kişiler Ne Yapmalı?
Bildirim alan kişi mektuptaki kendine özgü veri alanlarını kontrol etmelidir. SSN kapsamdaysa üç büroda kredi dondurma, dolandırıcılık uyarısı, IRS IP PIN ve kredi raporu takibi düşünülebilir. Tıbbi kayıt kapsamdaysa fayda açıklamaları, sigorta talepleri ve sağlayıcı kayıtları tanınmayan hizmetler açısından incelenmelidir.
Saldırganlar ele geçirilmiş e-posta zincirlerindeki isim, görev, proje veya sağlık bağlamını kullanarak sahte takip mesajları hazırlayabilir. Yanıt vermeden önce gönderen adresi ve talep, soc-usa.com ya da dayzim.com üzerinden bağımsız resmî kanalla doğrulanmalıdır. Gerçek bir konuşma ayrıntısını bilen kişiye parola, tam SSN veya tek kullanımlık kod verilmemelidir.