[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f5GhnN213JQGl1X6zwsj8z_gVwQthwIPacy4_OS05Xqs":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":16,"pwnCount":17,"totalRecords":17,"dataClasses":18,"description":34,"source":35,"isVerified":4,"isSpamList":36,"isSensitive":4,"severity":37,"processingStatus":38,"logoUrl":39,"contentUpdatedAt":16,"hasEnglishDescription":4},"6a6710ebb9e15c43f33cf604","WestJet2025","WestJet 2025 Veri İhlali","westjet-2025","westjet.com",{"name":12,"sector":13,"country":14,"website":10},"WestJet","Transportation","Canada","2025-06-13T00:00:00.000Z","2026-07-27T08:03:55.221Z",1200000,[19,20,21,22,23,24,25,26,27,28,29,30,31,32,33],"Personal information","Names","Dates of birth","Mailing addresses","Contact details","Travel document information","Passport numbers","Other government identification information","Reservation and travel information","Requested accommodations","Submitted complaints","WestJet Rewards ID numbers","Points balances","Credit card type identifiers","Information about points-balance changes","\u003Cp>\u003Cstrong>WestJet 2025 veri ihlali\u003C\u002Fstrong>, Kanadalı havayolunun sistemlerinde 13 Haziran 2025'te tespit edilen ve gelişmiş bir suç aktörünün yetkisiz erişim sağlayarak belirli verileri edinmesiyle sonuçlanan siber güvenlik olayıdır. WestJet resmi ABD bildiriminde olayı doğruladı; sistemleri güvenceye aldı, adli inceleme başlattı ve ABD ile Kanada'daki kolluk ve düzenleyici kurumlarla çalıştı.\u003C\u002Fp>\n\u003Cp>Kaynak bağlantılı ihlal kaydı yaklaşık 1,2 milyon ABD müşterisinin etkilendiğini bildirir. İnceleme 15 Eylül'de tamamlandı ve ABD sakinlerine bildirimler 29 Eylül civarında başladı. Veri kişiye göre değişmekle birlikte kimlik, iletişim, rezervasyon, seyahat belgesi ve WestJet Rewards bilgilerini içerebilir. LeakData'ya hiçbir müşteri satırı aktarılmadı; importedRecordCount sıfırdır.\u003C\u002Fp>\n\u003Ch2>WestJet İhlali Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Birincil kaynak WestJet'in kendi web sitesindeki “Notice of Cybersecurity Incident for US Residents” sayfasıdır. Havayolu burada şüpheli faaliyetin tarihini, yetkisiz erişimi, verilerin edinildiği sonucunu, inceleme ve bildirim sürecini, ilgili geniş veri kategorilerini, özellikle etkilenmeyen alanları ve olay sonrası güvenlik adımlarını doğrudan açıklar.\u003C\u002Fp>\n\u003Cp>Massachusetts tüketici bildirim dosyası kişiye gönderilen örnek mektubu, Rewards alanlarını, kart ve parola istisnalarını ve 24 aylık Cyberscout hizmetini doğrular. Claim Depot resmi WestJet sayfasını ve birden çok eyalet başsavcılığı kaydını bir araya getirerek 1,2 milyonluk ABD toplamını, eyalet alt kümelerini ve ayrıntılı veri alanlarını sunar. Kaynaklar temel olay ve kapsam konusunda uyumludur.\u003C\u002Fp>\n\u003Ch2>13 Haziran ile 15 Eylül 2025 Arasında Ne Oldu?\u003C\u002Fh2>\n\u003Cp>WestJet 13 Haziran'da sistemlerinde şüpheli etkinlik belirledi. Soruşturma, gelişmiş bir suç aktörünün yetkisiz erişim sağladığını gösterdi. Havayolu olayı kontrol altına alıp sistemlerini güvenceye aldı; iç ve dış uzmanlarla teknik ve adli inceleme yürüttü. Resmi açıklamaya göre havayolu operasyonlarının güvenliği ve bütünlüğü hiçbir aşamada tehlikeye girmedi.\u003C\u002Fp>\n\u003Cp>Adli ekip belirli verilerin WestJet sistemlerinden edinildiğini doğruladı. Kuruluş daha sonra bu verileri alan bazında inceleyip etkilenen ABD sakinlerinin güncel iletişim bilgilerini belirlemeye çalıştı ve analizi 15 Eylül'de tamamladı. Kamu bildirimi saldırganın kimliğini, ilk giriş yöntemini, kalıcılık süresini veya dosyaların kamuya yayımlanıp yayımlanmadığını açıklamaz.\u003C\u002Fp>\n\u003Ch2>Hangi Kimlik ve Seyahat Bilgileri Etkilendi?\u003C\u002Fh2>\n\u003Cp>Veri kişiye göre değişebilir ve ad, doğum tarihi, posta adresi ve diğer iletişim ayrıntılarını içerebilir. Rezervasyon ve seyahatle bağlantılı belgeler kapsamında pasaport numarası veya başka bir devlet kimliği bilgisi bulunabilir. Ayrıca talep edilen konaklama düzenlemeleri, iletilen şikâyetler ve kişinin WestJet ile ilişkisine dair başka rezervasyon bilgileri etkilenmiş olabilir.\u003C\u002Fp>\n\u003Cp>Seyahat belgesi ve rezervasyon bağlamı, saldırganların yaklaşan ya da geçmiş yolculukları biliyormuş gibi görünen hedefli mesajlar hazırlamasına yardımcı olabilir. Özel yardım veya konaklama talepleri hassas çıkarımlara yol açabilir; ancak kaynak belirli bir sağlık tanısını doğrulamaz. LeakData açıklanmayan uçuş rotası, yol arkadaşı, pasaport görüntüsü veya klinik alanı kesin veri olarak eklemez.\u003C\u002Fp>\n\u003Ch2>WestJet Rewards ve Kartla İlgili Hangi Alanlar Vardı?\u003C\u002Fh2>\n\u003Cp>WestJet Rewards üyeleri için Rewards kimlik numarası, olay tarihindeki puan bakiyesi ve hesabın kullanımına bağlı diğer bilgiler etkilenmiş olabilir. Ortak markalı WestJet RBC Mastercard müşterilerinde kart türü tanımlayıcısı, örneğin “World Elite”, ve puan bakiyesi değişikliklerine ilişkin bilgi de kapsamda bulunabilir. Bu alanlar sadakat hesabı kimlik avını daha inandırıcı kılabilir.\u003C\u002Fp>\n\u003Cp>Resmi bildirim önemli istisnaları açıkça belirtir: kredi veya banka kartı numaraları, son kullanma tarihleri ve CVV kodları edinilmedi; konuk kullanıcı parolaları da etkilenmedi. Kart türü tanımlayıcısı gerçek kart numarası değildir. WestJet puanların risk altında olduğuna inanmak için nedeni olmadığını söyledi, ancak üyelerin hesap etkinliğini yine de izlemesi uygundur.\u003C\u002Fp>\n\u003Ch2>Kaç Kişi Etkilendi ve Hangi Kurumlara Bildirim Yapıldı?\u003C\u002Fh2>\n\u003Cp>Kaynak bağlantılı kayıt yaklaşık 1.200.000 ABD müşterisinin etkilendiğini bildirir; pwnCount ve totalRecords bu değeri kullanır. Eyalet alt kümeleri arasında Massachusetts'te 1.847, Texas'ta 1.487, South Carolina'da 1.177, Montana'da 481, Iowa'da 367, New Hampshire'da 289 ve Maine'de 240 kişi örneklenir. Bu alt kümeler toplamın üzerine eklenmez.\u003C\u002Fp>\n\u003Cp>WestJet FBI, Canadian Centre for Cyber Security, Transport Canada, Kanada Gizlilik Komiserliği ve uygun eyalet başsavcılıklarıyla çalıştığını açıkladı. TransUnion, Experian ve Equifax da bilgilendirildi. Sayısal toplam olay dosyasındaki kişi kayıtlarının LeakData'ya yüklendiği anlamına gelmez; importedRecordCount sıfırdır ve sistem yalnızca doğrulanmış ihlal metadatasını sunar.\u003C\u002Fp>\n\u003Ch2>WestJet Ne Yaptı ve Yolcular Nasıl Korunabilir?\u003C\u002Fh2>\n\u003Cp>WestJet erişimi kontrol altına aldı, izlemeyi artırdı ve ek sistem ile veri güvenliği önlemleri uyguladı. Bildirim alan uygun müşterilere Cyberscout üzerinden 24 aylık kredi izleme, kimlik koruma ve dolandırıcılık yardım hizmeti sundu. Yardım için hafta içi 08.00–20.00 Doğu Saati arasında 1-833-294-7065 numaralı hat sağlandı.\u003C\u002Fp>\n\u003Cp>Yolcular yaklaşan seyahatlerini yalnızca resmi uygulama veya site üzerinden doğrulamalı, WestJet adına gelen beklenmedik mesajlarda ödeme kartı, seyahat belgesi ya da giriş bilgisi paylaşmamalıdır. Rewards hareketleri, kredi raporları ve hesap ekstreleri tanınmayan etkinlik için izlenmelidir. Gerekirse dolandırıcılık uyarısı veya kredi dondurma değerlendirilebilir. LeakData edinilen verileri barındırmaz, dağıtmaz veya aratmaz.\u003C\u002Fp>","Official WestJet notice confirming unauthorized system access and acquisition of customer data affecting about 1.2 million U.S. customers",false,"Critical","completed","\u002Fuploads\u002Flogo\u002Fwestjet_com.svg"]