[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f20qtaf0sddk52":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":12,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":26,"seoTitle":27,"seoTitleEn":28,"seoDescription":29,"seoDescriptionEn":28,"logoUrl":30,"isVerified":4,"isSensitive":31,"isSpamList":31,"isMalware":31,"company":32},"6a6f66c112bfcb48bea134d9","UKGovernmentInvestments20252026","UK Government Investments 2025–2026 Veri İhlali","uk-government-investments-2025-2026","ukgi.org.uk","2025-04-01T00:00:00.000Z","2026-08-02T15:48:17.119Z","2026-08-02T15:49:09.308Z","Official UKGI annual report","https:\u002F\u002Fwww.ukgi.org.uk\u002F2026\u002F07\u002F09\u002Fuk-government-investments-annual-report-and-accounts-2025-26\u002F",[15,17],"https:\u002F\u002Fwww.theguardian.com\u002Fbusiness\u002F2026\u002Faug\u002F02\u002Fuk-state-investments-agency-data-breach",51,"known",null,"people","Low",[24,25],"Names","Email addresses","\u003Cp>\u003Cstrong>UK Government Investments 2025–2026 veri ihlali\u003C\u002Fstrong>, kurum içindeki bir dosyanın yaklaşık 40 saat boyunca kamuya açık kalmasıyla sonuçlanan doğrulanmış bir veri maruziyetidir. UKGI, olayın bir çalışanın yerleşik bilgi güvenliği politikalarına uymayan davranışından kaynaklandığını resmî yıllık raporunda açıkladı.\u003C\u002Fp>\n\u003Cp>Dosyada üst düzey yönetim bilgileri ile 51 kamu görevlisinin adı ve iş e-posta adresi bulunuyordu. Kurum olayı Bilgi Komiserliği Ofisine ve kendi Denetim ve Risk Komitesine bildirdi; zorunlu bildirim eşiğine ulaşılmadığını da belirtti.\u003C\u002Fp>\n\u003Ch2>UKGI Olayı Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Birincil kaynak, UK Government Investments'ın 2025–26 Yıllık Raporu ve Hesaplarıdır. Resmî rapor kişi sayısını, veri türlerini, yaklaşık maruziyet süresini, politika ihlalini, düzenleyici bildirimi ve olay sonrası dış incelemeyi doğrudan belgeliyor.\u003C\u002Fp>\n\u003Cp>The Guardian, yıllık rapordaki açıklamayı bağımsız olarak inceleyip 2 Ağustos 2026'da haberleştirdi. Haber 51 kamu görevlisinin iletişim bilgilerinin yaklaşık 40 saat açık kaldığını, kurumun dış uzmanlarla kontrollerini gözden geçirdiğini ve kesin olay gününü yayımlamadığını teyit ediyor.\u003C\u002Fp>\n\u003Ch2>Olay Ne Zaman Gerçekleşti?\u003C\u002Fh2>\n\u003Cp>UKGI yalnızca olayın 1 Nisan 2025 ile 31 Mart 2026 arasındaki mali yıl içinde gerçekleştiğini açıkladı. İlk erişilebilirlik, keşif ve kapatma günleri kamuya duyurulmadığı için katalogdaki 1 Nisan 2025 tarihi olay aralığının başlangıcını temsil eder; kesin ihlal günü değildir.\u003C\u002Fp>\n\u003Cp>Dosya yaklaşık 40 saat boyunca kamuya açıktı. Bu süre olayın ne kadar devam ettiğini gösterir ancak kaç kez görüntülendiğini, indirildiğini veya paylaşıldığını göstermez; kaynaklar yetkisiz bir kişinin dosyayı kullandığını doğrulamıyor.\u003C\u002Fp>\n\u003Ch2>Hangi Bilgiler Açığa Çıktı?\u003C\u002Fh2>\n\u003Cp>Doğrulanan kişisel veri türleri adlar ve iş e-posta adresleridir. Aynı dosyada ayrıntısı kamuya açıklanmayan üst düzey yönetim bilgileri de bulunuyordu; bu ifade dosyanın kurumsal içeriğini tanımlar, ek kişisel veri alanları olduğu anlamına gelmez.\u003C\u002Fp>\n\u003Cp>Kaynaklar telefon numarası, ev adresi, parola, kimlik belgesi, banka hesabı, ödeme kartı, sağlık bilgisi veya özel e-posta içeriğinin açığa çıktığını söylemiyor. Olay dosyanın yanlışlıkla erişilebilir olmasıdır; siber saldırı, zararlı yazılım veya fidye yazılımı doğrulanmadı.\u003C\u002Fp>\n\u003Ch2>51 Kişilik Kapsam Ne Anlama Geliyor?\u003C\u002Fh2>\n\u003Cp>Resmî rapor, adları ve iş e-posta adresleri dosyada bulunan 51 kamu görevlisini etkilenen kişi kapsamı olarak veriyor. Bu sayı belge sayısı, dosya boyutu veya görüntüleme sayısı değildir ve yaklaşık 40 saatlik süreyle toplanmaz.\u003C\u002Fp>\n\u003Cp>Kaynaklar her görevlinin bilgilerinin yetkisiz biri tarafından görüntülendiğini ya da kötüye kullanıldığını doğrulamıyor. Kişi sayısı maruz kalan dosyanın kapsamını gösterir; doğrulanmış kimlik avı, hesap ele geçirme veya başka bir zarar toplamı değildir.\u003C\u002Fp>\n\u003Ch2>UKGI Hangi Önlemleri Aldı?\u003C\u002Fh2>\n\u003Cp>UKGI olayı zorunlu eşik altında olmasına rağmen gönüllü olarak Bilgi Komiserliği Ofisine bildirdi ve Denetim ve Risk Komitesine taşıdı. Kurum ayrıca bağımsız bir firmadan olay müdahalesi ile bilgi güvenliği kontrollerini incelemesini istedi.\u003C\u002Fp>\n\u003Cp>Dış inceleme UKGI'nin olay müdahalesini uygun buldu ve kontrolleri ile olay hazırlığını güçlendirecek öneriler sundu. Kurum önerilerin büyük çoğunluğunu uyguladığını veya önümüzdeki aylarda uygulayacağını açıkladı; kaynaklar belirli bir ceza ya da doğrulanmış kötüye kullanım bildirmiyor.\u003C\u002Fp>\n\u003Ch2>Etkilenen Görevliler Ne Yapmalı?\u003C\u002Fh2>\n\u003Cp>İş e-posta adresi ve görev bağlamı, kuruma özgü görünen hedefli kimlik avı mesajları hazırlamak için kullanılabilir. UKGI, Hazine veya başka bir kamu kurumu adına gelen beklenmedik mesajlarda gönderen adresini, bağlantı alan adını ve istenen işlemi bağımsız bir resmî kanaldan doğrulayın.\u003C\u002Fp>\n\u003Cp>Parola veya çok faktörlü doğrulama kodu isteyen bağlantıları kullanmayın ve beklenmedik dosya paylaşım davetlerini açmadan önce güvenlik ekibinize danışın. UKGI'den kişisel bildirim aldıysanız size özel kapsam için o bildirimi esas alın; bildirim almamış olmak dosyada bulunmadığınızın kesin kanıtı olarak yorumlanmamalıdır.\u003C\u002Fp>","UK Government Investments 2025–2026 Veri İhlali (51 Kişi Etkilendi)","","UKGI'nin 2025–26 ihlalinde 51 kamu görevlisinin adı ve iş e-postası yaklaşık 40 saat erişime açık kaldı; kurum olayı doğruladı.","https:\u002F\u002Fwww.ukgi.org.uk\u002Fwp-content\u002Fthemes\u002Fcis-ukgi\u002F_assets\u002Fimg\u002FUKGI-logo.svg",false,{"name":33,"sector":34,"country":35,"website":10,"websiteArchiveUrl":28,"websiteStatus":36,"websiteCheckedAt":12},"UK Government Investments","Government","United Kingdom","active"]