Tüm İhlaller
1 Ekim 2025 Doğrulanmış Hassas Kayıt Hospitality

Wynn Resorts HR 2025 Veri İhlali

Wynn Resorts HR 2025 veri ihlali, yetkisiz bir üçüncü tarafın şirketin insan kaynakları sistemlerine erişerek çalışan verilerini aldığı olaydır. Wynn Resorts saldırının Ekim 2025'te gerçekleştiğini ve “belirli çalışan verilerinin” ele geçirildiğini doğruladı. Şirket açıklaması, olay müdahale protokollerinin devreye alındığını ve harici siber güvenlik uzmanlarıyla kapsamlı bir inceleme başlatıldığını belirtir.

Maine Başsavcılığına sunulan bildirim 21.775 çalışanın etkilendiğini gösterir; pwnCount ve totalRecords bu resmi sayıya dayanır. Saldırganlar 800 binden fazla kayıt ve Sosyal Güvenlik numarası aldıklarını ileri sürse de Wynn kamuya açık bildiriminde bu ayrıntıları doğrulamadı. LeakData bu nedenle yalnızca çalışan kişisel bilgisi ve insan kaynakları sistemi kayıtlarını veri sınıfı olarak tutar, saldırgan iddiasını doğrulanmış kapsama eklemez.

Olay Nasıl Doğrulandı?

Wynn Resorts Şubat 2026 sonunda yetkisiz bir üçüncü tarafın çalışan verilerini aldığını SecurityWeek ve Reuters'a yaptığı açıklamayla kabul etti. Şirket, olayın misafir deneyimini, operasyonlarını veya fiziksel tesislerini etkilemediğini ve bütün tesislerin açık kaldığını bildirdi. Bu açıklama gerçek veri edinimini doğrular; yalnızca olası erişim ya da devam eden araştırma ifadesiyle sınırlı değildir.

Nisan ayında Maine Başsavcılığına yapılan resmi bildirim olayın 21.775 çalışanı etkilediğini ve Ekim 2025'te insan kaynakları sistemlerini hedeflediğini ortaya koydu. SecurityWeek bu dosyayı inceleyerek kesin çalışan sayısını ve sunulan koruma hizmetlerini yayımladı. LeakData şirket açıklaması, düzenleyici dosya ve bağımsız haber arasındaki ortak noktaları esas alır; doğrulanmayan fidye ödeme yorumlarını olgusal kayıt olarak kullanmaz.

İnsan Kaynakları Sistemlerinde Ne Oldu?

Kamuya açıklanan zaman çizelgesine göre saldırı Ekim 2025'te insan kaynakları ortamını hedefledi. Wynn yetkisiz tarafın “belirli çalışan verilerini” aldığını, keşiften sonra olay müdahale süreçlerini başlattığını ve dış uzmanlarla inceleme yürüttüğünü söyledi. Şirket kesin ilk erişim gününü veya kullanılan kimlik doğrulama zayıflığını yayımlamadığından kayıt teknik giriş yöntemini kesinmiş gibi sunmaz.

Tehdit aktörü daha sonra Wynn'i veri sızıntısı sitesine ekledi ve fidye istedi; şirket listeden çıkarıldıktan sonra aktör verilerin silindiğini söyledi. Wynn bu silme beyanını bildirim mektubunda aktardı, ancak fidye ödediğini doğrulamadı. Saldırganın beyanı bağımsız biçimde denetlenemeyeceği için LeakData “silindi” ifadesini riskin sona erdiğinin kanıtı olarak yorumlamaz.

Hangi Veriler Doğrulanmış Kapsamda?

Şirketin doğruladığı kapsam çalışan kişisel bilgisi ile insan kaynakları sistemi verileridir. Kamuya açık düzenleyici özet ve şirket açıklaması, her etkilenen kişi için bulunan alanları ayrıntılı bir liste halinde yayımlamadı. Bu nedenle veri sınıfları ad, adres, doğum tarihi, banka hesabı veya Sosyal Güvenlik numarası gibi daha dar kategorilere otomatik olarak genişletilmez.

Saldırgan grubun 800 binden fazla kişisel kayıt ve Sosyal Güvenlik numarası iddiası haberlerde yer aldı, fakat bu sayı 21.775 etkilenen çalışanı bildiren resmi dosyayla aynı ölçümü temsil etmiyor. 800 bin satır çalışan sayısı olmayabilir ve içerik iddiası şirketçe teyit edilmemiştir. pwnCount yalnızca düzenleyiciye bildirilen kişi sayısını kullanır; iddia edilen satırlar ayrıca eklenmez.

Misafirler ve Operasyonlar Etkilendi mi?

Wynn Resorts olayın misafir deneyimine, operasyonlara veya fiziksel tesislere etkisi olmadığını belirtti. Kamuya açık açıklamalar misafir verisinin alındığını doğrulamıyor ve bildirim kapsamı çalışanlarla sınırlı. Bu nedenle otel müşterileri, sadakat programı üyeleri, kumarhane ziyaretçileri veya toplam Wynn misafir sayısı bu kaydın pwnCount değerine dahil edilmez.

Şirket açıklama tarihinde çalınan verilerin yayımlandığına veya başka biçimde kötüye kullanıldığına dair kanıt görmediğini bildirdi ve izlemeyi sürdürdü. Bu durum doğrulanmış çalışan veri hırsızlığını ortadan kaldırmaz; yalnızca o tarihe kadar gözlenen ikincil kullanım sınırını gösterir. Tesislerin açık kalması da olayın mahremiyet etkisinden ayrı bir iş sürekliliği bulgusudur.

Etkilenen Çalışanlar Ne Yapmalı?

Wynn etkilenen çalışanlara ücretsiz kredi izleme ve kimlik hırsızlığı koruma hizmeti sundu. Bildirim alanların kayıt süresini kontrol ederek hizmeti etkinleştirmesi, kredi raporlarında yeni hesap veya sorguları izlemesi ve bordro ya da yan hak değişikliği isteyen mesajları farklı bir kanalla doğrulaması önerilir. İnsan kaynakları olayları, çalışan bağlamını kullanan hedefli kimlik avı girişimlerini daha inandırıcı hale getirebilir.

Saldırganın verileri sildiğini söylemesi çalışanların önlem alma ihtiyacını ortadan kaldırmaz. Etkilenen kişiler parolalarını yeniden kullanmamalı, e-posta ve bordro hesaplarında güçlü çok faktörlü doğrulama kullanmalı, vergi hesabı ve ödeme yönlendirmelerini izlemelidir. Bildirim mektubunda belirli veri alanı yazıyorsa güvenlik dondurması veya ilgili finans kuruluşuna uyarı gibi önlemler o alana göre seçilebilir.

LeakData Kaydı Nasıl Yorumlanmalı?

pwnCount ve totalRecords 21.775'tir ve Maine Başsavcılığı dosyasındaki etkilenen çalışan sayısını yansıtır. breachDate 1 Ekim 2025 olarak tutulur; bu gün saldırının kesin başlangıcı değil, şirketin yalnızca ay düzeyinde açıkladığı Ekim 2025 olayını veritabanında normalleştiren tarih işaretidir. Şubat ayı şirket teyidi, Nisan ayı ise kesin sayının düzenleyici dosyada yayımlandığı dönemdir.

importedRecordCount sıfırdır ve hiçbir çalışan verisi LeakData'ya alınmamıştır. Kayıt, doğrulanan çalışan veri edinimini, HR sistemi bağlamını, resmi kişi sayısını ve şirketin müdahale açıklamasını içerir. Saldırganın 800 bin kayıt, Sosyal Güvenlik numarası veya fidye ödemesi iddiaları doğrulanmış veri alanı değildir; şirket ya da düzenleyici ayrıntılı nihai rapor yayımlarsa kapsam yeniden değerlendirilebilir.

21,8 Bin
Etkilenen Hesap
2
Veri Türü
Orta
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

2
Employee personal information
Human resources system records

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi1 Ekim 2025
Domainwynnresorts.com
KaynakUnauthorized access to human resources systems
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin