[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fHRTiTuUVOxKE0P_TxHrSW34GC3DHjlOzloPSKDCNVEE":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":16,"pwnCount":17,"totalRecords":17,"dataClasses":18,"description":27,"source":28,"isVerified":4,"isSpamList":29,"isSensitive":4,"severity":30,"processingStatus":31,"logoUrl":32,"contentUpdatedAt":16,"hasEnglishDescription":4},"6a671353d80922f6117e5ce7","WesternAllianceBank2024","Western Alliance Bank 2024 Veri İhlali","western-alliance-bank-2024","westernalliancebancorporation.com",{"name":12,"sector":13,"country":14,"website":10},"Western Alliance Bank","Financial Services","United States","2024-10-12T00:00:00.000Z","2026-07-27T08:14:11.471Z",21899,[19,20,21,22,23,24,25,26],"Personal information","Names","Social Security numbers","Dates of birth","Financial account numbers","Driver's license numbers","Tax identification numbers","Passport numbers","\u003Cp>\u003Cstrong>Western Alliance Bank 2024 veri ihlali\u003C\u002Fstrong>, bankanın kullandığı üçüncü taraf güvenli dosya aktarım yazılımındaki o sırada bilinmeyen bir açığın istismar edilmesiyle oluştu. Yetkisiz aktör 12–24 Ekim 2024 arasında bankanın sistemlerinin sınırlı bir bölümüne erişerek dosya kopyaları aldı. Western Alliance olası erişimi 27 Ocak 2025'te öğrendi ve kolluk birimlerini bilgilendirdi.\u003C\u002Fp>\n\u003Cp>Dosya incelemesi 21 Şubat'ta ad ve Sosyal Güvenlik numarasının yanı sıra bazı kişiler için doğum tarihi, finansal hesap numarası, ehliyet, vergi kimlik numarası ve pasaport bulunduğunu belirledi. Kaynak bağlantılı düzenleyici kayıtlar 21.899 etkilenen kişi bildirir. LeakData pwnCount ve totalRecords alanlarında bu sayıyı kullanır; hiçbir müşteri satırı içe aktarılmadığı için importedRecordCount sıfırdır.\u003C\u002Fp>\n\u003Ch2>Western Alliance Bank İhlali Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Birincil kanıt, California ve Massachusetts düzenleyici dosyalarında yayımlanan Western Alliance Bank tüketici mektubudur. Banka adına hazırlanan belge üçüncü taraf yazılım açığını, erişim ve dosya edinme aralığını, keşif ile veri inceleme tarihlerini, doğrulanan bilgi alanlarını, kolluk bildirimini ve sunulan kimlik koruma hizmetini doğrudan açıklar.\u003C\u002Fp>\n\u003Cp>Maine ve diğer eyalet başsavcılığı kayıtları da bildirim sürecini destekler. Claim Depot bu resmi dosyaları ilişkilendirir, ülke çapında 21.899 kişilik toplamı ve eyalet alt kümelerini yapılandırılmış biçimde yayımlar. Kaynaklar olay dönemi, üçüncü taraf aktarım yazılımı, dosya kopyalama ve temel veri sınıfları konusunda birbiriyle uyumludur.\u003C\u002Fp>\n\u003Ch2>12–24 Ekim 2024 Arasında Ne Oldu?\u003C\u002Fh2>\n\u003Cp>Western Alliance ve çok sayıda başka kuruluş tarafından kullanılan güvenli dosya aktarım yazılımında daha önce bilinmeyen bir güvenlik açığı vardı. Yetkisiz aktör bu açığı Ekim ayında istismar ederek bankanın sistemlerinin sınırlı bir bölümüne erişti. Soruşturma, belirli dosyaların 12–24 Ekim aralığında aktör tarafından edinildiğini belirledi.\u003C\u002Fp>\n\u003Cp>Banka olası erişimi 27 Ocak 2025'te öğrendi, dosyaları incelemeye başladı ve 21 Şubat'ta kişisel bilgi bulunduğu sonucuna ulaştı. İkincil kaynak CL0P adlı grubun sorumluluk iddiasını aktarır; tüketici mektubu ise aktör adı veya fidye yazılımı atfı yapmaz. LeakData üçüncü taraf açık ve dosya edinimi bulgusunu doğrulanmış kabul eder, grup iddiasını kesin teknik atıf saymaz.\u003C\u002Fp>\n\u003Ch2>Hangi Kimlik Bilgileri Etkilendi?\u003C\u002Fh2>\n\u003Cp>Bildirim mektubu ad ve Sosyal Güvenlik numarasını doğrulanmış temel alanlar olarak sayar. Kişinin bankaya sağlamış olması halinde doğum tarihi, ehliyet numarası, vergi kimlik numarası ve pasaport da dosyalarda bulunmuş olabilir. Her etkilenen kişinin aynı alan kombinasyonuna sahip olduğu varsayılamaz; kapsam müşteri ve dosyaya göre değişir.\u003C\u002Fp>\n\u003Cp>SSN, vergi kimliği, doğum tarihi ve devlet belgesi birleşimi sahte kredi, vergi dolandırıcılığı, işletme kimliği kötüye kullanımı ve hedefli kimlik avı bakımından uzun süreli risk yaratır. Pasaport veya ehliyet etkilenmişse yetkili kurumların yenileme ve kötüye kullanım bildirim seçenekleri incelenebilir. Banka adına gelen beklenmedik mesajlarda belge görüntüsü ya da doğrulama kodu paylaşılmamalıdır.\u003C\u002Fp>\n\u003Ch2>Finansal Hesap Bilgileri Nasıl Etkilendi?\u003C\u002Fh2>\n\u003Cp>Banka bazı dosyaların finansal hesap numarası içerebileceğini açıkladı. Bu alan banka hesabıyla ilişkili dolandırıcılık, sahte ödeme talebi veya müşteriyi doğru hesap bağlamıyla hedefleyen sosyal mühendislik girişimleri için kullanılabilir. Bununla birlikte kamu mektubu hesap türünü, finansal kuruluş adını veya hesabın olay sırasında açık olup olmadığını belirtmez.\u003C\u002Fp>\n\u003Cp>Kaynak ödeme kartı numarası, son kullanma tarihi, CVV, PIN, çevrimiçi bankacılık parolası, yönlendirme numarası, hesap bakiyesi veya işlem geçmişini açıkça doğrulamaz. LeakData bu alanları dataClasses listesine eklemez. Bildirim alan müşteriler bankanın resmi uygulamasında hareket uyarılarını etkinleştirmeli ve tanımadıkları havale, alıcı veya profil değişikliğini doğrudan bankaya bildirmelidir.\u003C\u002Fp>\n\u003Ch2>Kaç Kişi Etkilendi ve Kötüye Kullanım Görüldü mü?\u003C\u002Fh2>\n\u003Cp>Düzenleyici kaynakları birleştiren kayıt 21.899 kişinin etkilendiğini bildirir; pwnCount ve totalRecords bu değerdir. Alt kümeler arasında Texas'ta 1.222, Washington'da 539, New Hampshire'da 41, Massachusetts'te 17 ve Maine'de 6 kişi bulunur. Bu eyalet sayıları ulusal toplamın parçalarıdır ve 21.899'un üzerine yeniden eklenmez.\u003C\u002Fp>\n\u003Cp>Western Alliance bildirim tarihinde kişisel bilgilerin dolandırıcılık veya kimlik hırsızlığı amacıyla kötüye kullanıldığına dair kanıt bulunmadığını söyledi. Bu zamana bağlı değerlendirme gelecekteki riski ortadan kaldırmaz. Aktörün dosya kopyalarını edindiği doğrulandığı ve SSN gibi değiştirilemeyen tanımlayıcılar bulunduğu için alıcıların uzun vadeli kredi ve hesap izleme önlemlerini sürdürmesi uygundur.\u003C\u002Fp>\n\u003Ch2>Banka Ne Yaptı ve Müşteriler Nasıl Korunabilir?\u003C\u002Fh2>\n\u003Cp>Western Alliance olayı kolluğa bildirdi, teknik güvenlik önlemlerini geliştirdi ve uygun kişilere bir yıllık Experian IdentityWorks Credit 3B üyeliği sundu. Hizmet üç büro kredi izlemesi, kimlik restorasyonu, üyelik sonrasında da yardım ve koşullara bağlı 1 milyon dolara kadar kimlik hırsızlığı sigortası içerir. Kayıt ayrıntıları kişisel bildirim mektubunda yer alır.\u003C\u002Fp>\n\u003Cp>Alıcılar hizmete yalnızca resmi mektuptaki kodla kaydolmalı, kredi raporlarını ve Western Alliance hesaplarını tanınmayan etkinlik için incelemelidir. SSN veya vergi kimliği etkilendiyse üç kredi bürosunda dondurma, dolandırıcılık uyarısı ve IRS Identity Protection PIN değerlendirilebilir. Şüpheli aramalarda tek kullanımlık kod veya parola verilmemelidir. LeakData olay dosyalarını veya kişi kayıtlarını barındırmaz.\u003C\u002Fp>","Western Alliance Bank regulatory notice confirming third-party file-transfer exploitation and acquisition of files affecting 21,899 people",false,"Medium","completed","\u002Fuploads\u002Flogo\u002Fwesternalliancebancorporation_com.svg"]