[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fFyogjtt-yyneEZ0j-ZGUd4Y_pc6nZ_S-2Ipq0Q6lUzY":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":17,"pwnCount":18,"totalRecords":19,"dataClasses":20,"description":26,"source":27,"isVerified":4,"isSpamList":28,"isSensitive":4,"severity":29,"processingStatus":30,"logoUrl":31,"contentUpdatedAt":16,"hasEnglishDescription":4},"6a6714002433c16830385c79","WedbushSecurities2025","Wedbush Securities 2025 Veri İhlali","wedbush-securities-2025","wedbush.com",{"name":12,"sector":13,"country":14,"website":10},"Wedbush Securities Inc.","Financial Services","United States","2025-05-17T00:00:00.000Z","2026-07-27T08:17:04.522Z","2026-07-27T09:30:00.000Z",0,null,[21,22,23,24,25],"Personal information","Names","Financial institution names","Financial account numbers","Social Security numbers","\u003Cp>\u003Cstrong>Wedbush Securities 2025 veri ihlali\u003C\u002Fstrong>, finansal hizmet şirketinin internete açık dahili uygulamalarından birinin yanlış yapılandırılması nedeniyle sınırlı müşteri verisine yetkisiz erişim ihtimali oluşan olaydır. Resmi tüketici mektubuna göre erişim dönemi 17 Mayıs ile 11 Temmuz 2025 arasındaydı; şirket yanlış yapılandırmayı 11 Temmuz'da fark edip uygulamayı hızla güvenceye aldı.\u003C\u002Fp>\n\u003Cp>Veri ve adres incelemesi 28 Ağustos'ta bazı kişisel bilgilerin etkilendiğini belirledi. Olası alanlar ad, finansal kuruluş adı, hesap numarası ve Sosyal Güvenlik numarasıdır. California ve Massachusetts düzenleyici kayıtları olayı doğrular, ancak ülke çapında tekilleştirilmiş kişi toplamını açıklamaz. LeakData pwnCount ve totalRecords alanlarını sıfır, importedRecordCount alanını da sıfır tutar.\u003C\u002Fp>\n\u003Ch2>Wedbush Securities İhlali Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Birincil kanıt, Massachusetts ve California düzenleyici kayıtlarında yayımlanan 20 Kasım 2025 tarihli Wedbush Securities tüketici bildirimidir. Şirket adına hazırlanan mektup yanlış yapılandırılmış web erişimli uygulamayı, erişim penceresini, inceleme tarihlerini, kişiye özgü veri alanlarını, ortamın güvenceye alınmasını ve kimlik koruma hizmetlerini doğrudan açıklar.\u003C\u002Fp>\n\u003Cp>California Attorney General kayıt sayfası ikinci resmi bildirim yolunu sağlar. Claim Depot iki eyalet kaydını ve tüketici mektubunu ilişkilendirerek zaman çizelgesini ve veri sınıflarını bağımsız biçimde özetler. Kaynaklar kuruluş, yanlış yapılandırma, 17 Mayıs–11 Temmuz dönemi ve ad, finans kuruluşu, hesap numarası ile SSN kapsamı konusunda uyumludur.\u003C\u002Fp>\n\u003Ch2>17 Mayıs ile 11 Temmuz 2025 Arasında Ne Oldu?\u003C\u002Fh2>\n\u003Cp>Wedbush, 11 Temmuz civarında internet erişimli dahili uygulamasının yanlış yapılandırıldığını ve bunun yetkisiz erişimi mümkün kıldığını keşfetti. Şirket uygulamayı hızla güvenceye alarak olası erişimin niteliği ile kapsamını araştırmaya başladı. İnceleme, yetkisiz aktörlerin uygulamadaki sınırlı müşteri verisine 17 Mayıs'tan 11 Temmuz'a kadar erişmiş olabileceğini gösterdi.\u003C\u002Fp>\n\u003Cp>Kamu mektubu belirli dosyaların kesin biçimde indirildiğini veya dışarı aktarıldığını söylemez; “erişim sağlamış olabilir” değerlendirmesini kullanır. Ayrıca saldırganı, ilk keşif yöntemini, kimlik doğrulama mekanizmasını ya da yanlış yapılandırmanın teknik ayrıntısını açıklamaz. LeakData olası yetkisiz erişimi kaynakta ifade edilen kesinlik düzeyinde kaydeder ve veri kopyalandığını varsaymaz.\u003C\u002Fp>\n\u003Ch2>Hangi Müşteri Bilgileri Etkilenmiş Olabilir?\u003C\u002Fh2>\n\u003Cp>Etkilenen dosyalardaki veri kişiye göre değişmekle birlikte müşterinin adını, ilgili finansal kuruluşun adını, hesap numarasını ve Sosyal Güvenlik numarasını içerebilir. Bu alanların birlikte bulunması, hedefli banka veya aracı kurum taklidi, sahte hesap doğrulama talepleri ve kimlik hırsızlığı açısından önemli risk yaratır.\u003C\u002Fp>\n\u003Cp>Koruma ekinde doğum tarihi, adres ve devlet kimliği gibi bilgiler kredi dondurma başvurusunda istenebilecek genel öğeler olarak sıralanır. Bu bölüm olayda bu alanların erişilebilir olduğunu doğrulamaz. LeakData doğum tarihi, adres, ehliyet, pasaport, e-posta, telefon, parola veya yatırım bakiyesini dataClasses listesine sırf genel yönergede geçtiği için eklemez.\u003C\u002Fp>\n\u003Ch2>Finansal Kuruluş Adı ve Hesap Numarası Neden Önemli?\u003C\u002Fh2>\n\u003Cp>Finansal kuruluş adı, saldırganın kişiyi gerçek banka veya aracı kurum ilişkisi üzerinden hedeflemesine yardımcı olabilir. Hesap numarası ise sahte transfer talebi, kimlik doğrulama suistimali veya müşteri hizmetleri taklidi için kullanılabilir. SSN ile birleştiğinde risk daha yüksektir; ancak hesap numarası tek başına parolanın veya hesaba giriş yetkisinin ele geçirildiği anlamına gelmez.\u003C\u002Fp>\n\u003Cp>Resmi bildirim hesap türünü, yönlendirme numarasını, bakiye veya pozisyonları, işlem geçmişini, ödeme kartı numarasını, PIN'i, çevrimiçi parola ya da çok faktörlü doğrulama kodunu açıklamaz. LeakData bu alanları doğrulanmış veri olarak sunmaz. Müşteriler tanımadıkları para hareketleri, yeni alıcılar, iletişim değişiklikleri ve güvenlik ayarı güncellemeleri için hesaplarını izlemelidir.\u003C\u002Fp>\n\u003Ch2>Kaç Kişi Etkilendi ve Kötüye Kullanım Görüldü mü?\u003C\u002Fh2>\n\u003Cp>Kamuya açık eyalet dosyaları ülke çapında tekilleştirilmiş toplamı yayımlamaz. Massachusetts veya California sakin sayısı, varsa, ulusal kapsamın tamamı olarak kullanılamaz. LeakData bilinmeyen ölçek için tahmin üretmez; pwnCount ve totalRecords sıfırdır. Müşteri kaydı, hesap satırı veya başka bireysel veri içe aktarılmadığından importedRecordCount da sıfırdır.\u003C\u002Fp>\n\u003Cp>Wedbush mektup tarihinde olayla ilişkili bilgi için denenmiş veya gerçekleşmiş kötüye kullanımın farkında olmadığını belirtir. Bu, o tarihe kadar olumlu bir bulgudur, fakat gelecekte dolandırıcılık olmayacağını garanti etmez. SSN ve hesap numarası gibi kalıcı veya hassas tanımlayıcılar nedeniyle bildirim alan kişilerin uzun vadeli kredi ve finansal hesap izlemesi yapması uygundur.\u003C\u002Fp>\n\u003Ch2>Wedbush Ne Yaptı ve Müşteriler Nasıl Korunabilir?\u003C\u002Fh2>\n\u003Cp>Şirket uygulamayı güvenceye aldı, ortam için acil koruma adımları uyguladı, kolluk kuvvetlerine bildirim yaptı, kapsam incelemesi başlattı ve politika ile prosedürlerini gözden geçirdi. Uygun kişilere Cyberscout üzerinden 12 aylık tek büro kredi izleme, kredi raporu, kredi puanı ve proaktif dolandırıcılık yardımı ücretsiz sunuldu.\u003C\u002Fp>\n\u003Cp>Bildirim alan müşteriler hizmete yalnızca mektuptaki kodla kaydolmalı, hesap ekstrelerini ve kredi raporlarını tanımadıkları sorgu veya işlem için incelemelidir. SSN etkilenmişse üç büroda kredi dondurma, dolandırıcılık uyarısı ve IRS Identity Protection PIN değerlendirilebilir. Sorular için 833-467-0739 hattı hafta içi 08.00–20.00 Doğu Saati arasında açıktır. LeakData müşteri veya hesap verisi barındırmaz.\u003C\u002Fp>","Official Wedbush Securities regulatory notice confirming possible unauthorized access to client data through a misconfigured web-facing application",false,"Low","completed","\u002Fuploads\u002Flogo\u002Fwedbush_com.svg"]