Tüm İhlaller
19 Mart 2026 Doğrulanmış Hassas Kayıt Industrial Services

TPIS Industrial Services 2026 Veri İhlali

TPIS Industrial Services 2026 veri ihlali, Texas Başsavcılığı kayıtlarına göre şirket sistemlerini 19–20 Mart 2026 tarihlerinde etkileyen ve 2.359 kişinin bilgilerini kapsayan olaydır. Resmî kayıt, etkilenenlerin 2.123’ünün Texas sakini olduğunu ve kişilere ABD postasıyla bildirim gönderildiğini belirtir.

Texas kaydında etkilenen veri türleri ad, adres, Sosyal Güvenlik numarası, sürücü belgesi numarası, tıbbi bilgi ve sağlık sigortası bilgisi olarak listelenir. Olay 16 Haziran 2026 tarihinde keşfedilmiş, düzenleyici kayıt 17 Temmuz 2026 tarihinde yayımlanmıştır. Alanların kişiden kişiye değişip değişmediği kamu kaydında ayrıntılandırılmaz.

TPIS Industrial Services İhlali Nasıl Doğrulandı?

Birincil kaynak Texas Başsavcılığı veri güvenliği ihlali portalındaki BR-0005179 numaralı kayıttır. Kayıt şirketi TPIS Industrial Services, Inc. adıyla ve Pasadena, Texas adresiyle tanımlar; ihlal başlangıç ve bitiş tarihlerini, keşif tarihini, bildirim yöntemini, etkilenen veri kategorilerini ve hem Texas hem ülke toplamını ayrı alanlarda yayımlar.

İkinci kaynak ClaimDepot’un olay özetidir. Özet, Texas’taki 2.123 kişiyi ve resmî veri alanlarını aktarırken PLAY adlı fidye yazılımı grubunun 26 Mart 2026 tarihinde TPIS’i kendi sızıntı sitesinde listelediğini bildirir. Kuruluşun resmî sitesi ise tüzel kişinin kimliğini, Pasadena ofisini ve endüstriyel hizmet faaliyetlerini doğrular. Kayıtta kişi sayısı ve veri türleri için tehdit aktörü iddiası değil, Texas düzenleyicisinin yayımladığı alanlar esas alınır.

19–20 Mart 2026 Tarihlerinde Ne Oldu?

Texas Başsavcılığına gönderilen bildirim, ihlal dönemini 19 Mart 2026 başlangıç ve 20 Mart 2026 bitiş olarak gösterir. Kamu kaydı olayın 16 Haziran’da keşfedildiğini belirtir; ancak ilk erişim yöntemini, erişimin yalnızca bu iki günle sınırlı olup olmadığını, hangi sistemlerin etkilendiğini veya incelemenin hangi tarihte tamamlandığını açıklamaz.

ClaimDepot’a göre PLAY grubu 26 Mart’ta TPIS’e ait verileri elde ettiğini ve yayımlamayı planladığını iddia etti. Bu tarih, düzenleyici kayıttaki ihlal döneminden altı gün sonradır ve olayla zamansal olarak uyumludur. Yine de saldırgan beyanı bağımsız adli inceleme değildir; bu nedenle dosyaların tamamının alındığı, yayımlandığı ya da iddia edilen her belge türünün doğrulandığı sonucuna varılmaz.

Hangi Kişisel ve Sağlık Bilgileri Etkilendi?

Texas kaydında doğrulanmış veri sınıfları kişinin adı, adresi, Sosyal Güvenlik numarası, sürücü belgesi numarası, tıbbi bilgi ve sağlık sigortası bilgisidir. Kayıt, tarih doğum, pasaport, ödeme kartı, banka hesabı, e-posta parolası veya kullanıcı hesabı gibi başka alanları etkilenen veri olarak işaretlemez; saldırganın daha geniş iddiaları bu resmî listeye eklenmez.

Sosyal Güvenlik numarası ve sürücü belgesi kimliğe bürünme ya da yeni hesap açma girişimlerinde kullanılabilir. Adres, sağlık ve sigorta bilgileri ise gerçek bir iş veya tedavi bağlamına benzeyen hedefli kimlik avını daha inandırıcı hale getirebilir. Bununla birlikte her alıcının dosyasında altı kategorinin tamamı bulunmuş olmayabilir; kişisel bildirim mektubu alıcıya özgü kapsam için öncelikli kaynaktır.

PLAY Fidye Yazılımı İddiası Ne Anlama Geliyor?

ClaimDepot, PLAY’in karanlık ağ paylaşımında özel ve gizli veriler, müşteri belgeleri, bütçe ve bordro bilgileri, kimlikler, vergi kayıtları ve finansal bilgiler elde ettiğini öne sürdüğünü aktarır. Bu liste saldırganın iddiasıdır ve Texas Başsavcılığı kaydındaki doğrulanmış veri alanlarıyla aynı kanıt düzeyinde değildir. Bu nedenle olayın fidye yazılımı bağlantısı bağlam olarak verilir, fakat her iddia kesin veri sınıfı yapılmaz.

Resmî kayıtta fidye talebinin ödenip ödenmediği, kötü amaçlı yazılımın sistemleri şifreleyip şifrelemediği, veri örneklerinin gerçekten yayımlanıp yayımlanmadığı veya şirketin tehdit aktörüyle iletişim kurup kurmadığı açıklanmaz. Kamu kanıtı, gerçek bir ihlal ile posta yoluyla tüketici bildirimini doğrular; teknik saldırı zincirinin geri kalanı açıklanmadığı için boşluklar tahminle doldurulmaz.

2.359 Kişilik Toplam Nasıl Hesaplanıyor?

Texas Başsavcılığı portalı iki ayrı sayı sunar: Texas içinde etkilenen 2.123 kişi ve ABD genelinde toplam 2.359 kişi. Bu değerler en az 236 kişinin Texas dışında olduğunu gösterir. ClaimDepot başlığındaki yaklaşık iki bin ifadesi ve makaledeki 2.123 değeri yalnızca Texas alt kümesine dayanır; ülke toplamı değildir.

Bu nedenle kullanıcıya gösterilen sayı 2.359’dur ve bu değer resmî kaydın “Total Number of Individuals Affected” alanından gelir. Texas sayısı ayrıca açıklamada korunur, ancak toplama yeniden eklenmez. Düzenleyici ileride kaydı değiştirirse yeni toplam ile veri sınıfları yeniden incelenebilir; mevcut kanıtla 2.359 kesin yayımlanmış toplamdır.

Etkilenen Kişiler Ne Yapmalı?

TPIS’ten bildirim alan kişi, mektupta kendisi için hangi alanların listelendiğini ve sunulan desteklerin kayıt süresini kontrol etmelidir. Sosyal Güvenlik numarası veya sürücü belgesi etkilenmişse kredi raporları incelenebilir, ücretsiz dolandırıcılık uyarısı ya da kredi dondurma değerlendirilebilir ve resmî kimlik hesabındaki beklenmedik değişiklikler izlenebilir.

Tıbbi veya sağlık sigortası bilgisi bulunan kişiler, sigorta fayda açıklamalarını ve sağlık hesaplarını tanınmayan hizmet, sağlayıcı veya talep açısından kontrol edebilir. TPIS, bir sigortacı ya da yardım merkezi adına gelen beklenmedik mesajlarda parola, ödeme bilgisi veya tek kullanımlık kod paylaşılmamalıdır. Sorular, mektuptaki ya da şirketin güncel resmî sitesindeki bağımsız olarak doğrulanmış iletişim kanalı üzerinden yöneltilmelidir.

2,4 Bin
Etkilenen Hesap
6
Veri Türü
Düşük
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

6
İsimler
Adresler
Sosyal Güvenlik Numaraları
Sürücü Belgesi Numaraları
Tıbbi Bilgiler
Sağlık Sigortası Bilgileri

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi19 Mart 2026
Domainteamtpis.com
KaynakTexas Attorney General record confirming dates, nationwide count, mailed notices, and affected data categories
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin