Yellow Corporation 2025 veri ihlali, iflas sürecindeki eski yük taşımacılığı şirketinin bilgisayar ağında 27 Mart 2025'te gerçekleşen yetkisiz dosya erişimi ve veri dışarı aktarımı olayıdır. Yellow aynı gün şüpheli faaliyeti tespit etti, sistemleri kısa süreliğine çevrimdışı bıraktı, yedeklerden güvenli biçimde geri yükledi ve üçüncü taraf siber güvenlik uzmanlarıyla kapsamlı inceleme başlattı.
Şirketin resmi bildirimine göre etkilenen verilerin büyük çoğunluğu eski Yellow çalışanlarıyla ilişkilidir. Dosyalarda kimlik, devlet belgesi, finansal hesap, ödeme kartı, tıbbi ve sağlık sigortası bilgileri bulunmuş olabilir. Texas, Massachusetts ve Vermont için eyalet alt kümeleri yayımlandı, ancak ülke çapında tekilleştirilmiş toplam açıklanmadı. LeakData pwnCount ve totalRecords alanlarını sıfırda tutar; importedRecordCount sıfırdır.
Yellow Corporation İhlali Nasıl Doğrulandı?
Birincil kaynak, Yellow Corporation'ın kendi alan adında yayımladığı 26 Haziran 2026 tarihli “Notice of Data Security Event” belgesidir. Şirket adına hazırlanan PDF olay tarihini, izinsiz erişim ve dışarı aktarım bulgusunu, dosya incelemesini, doğrulanan veri sınıflarını, eski çalışan ağırlığını ve alınan güvenlik önlemlerini doğrudan açıklar.
Massachusetts tüketici bildirim dosyası aynı resmi metni ve düzenleyici bildirim yolunu destekler. Claim Depot şirket sayfasına, Massachusetts, California, Vermont ve South Carolina gibi eyalet kayıtlarına bağlanarak zaman çizelgesini ve mevcut kişi alt kümelerini özetler. Kaynaklar olayın varlığı, tarih, veri edinimi ve temel bilgi türleri bakımından birbiriyle uyumludur.
27 Mart 2025'te Ne Oldu?
Yellow 27 Mart civarında bilgisayar ağında şüpheli etkinlik belirledi. Kuruluş soruşturmayı hızla başlattı, üçüncü taraf siber güvenlik uzmanlarından yardım aldı, sistemlerini kısa süreyle çevrimdışı bıraktı ve güvenli yedeklerden geri yükledi. İnceleme, ağdaki belirli dosyalara aynı gün izinsiz erişildiğini ve bu dosyaların dışarı aktarıldığını gösterdi.
Şirket etkilenen dosyaları belirledikten sonra içeriklerini ve bilgilerin kime ait olduğunu saptamak için kapsamlı belge incelemesi yürüttü. Kamu bildirimi saldırganı, ilk giriş yöntemini, kullanılan zararlı yazılımı, fidye talebini veya verilerin kamuya yayımlanıp yayımlanmadığını açıklamaz. LeakData doğrulanmış exfiltration bulgusunu kaydeder, açıklanmayan teknik ayrıntıları eklemez.
Hangi Kimlik ve Devlet Belgesi Bilgileri Etkilendi?
Olası alanlar ad, Sosyal Güvenlik numarası, doğum tarihi, ehliyet veya eyalet kimlik kartı numarası, pasaport numarası ve başka devlet tarafından verilen kimlik kartı numaralarını içerir. Bilgi kişiye göre değiştiği için her dosyada veya her eski çalışanda bütün alanların birlikte bulunduğu varsayılamaz.
SSN, doğum tarihi ve devlet kimliği birleşimi sahte kredi başvurusu, vergi kimliği dolandırıcılığı, işsizlik yardımı suistimali ve ikna edici hedefli kimlik avı için yüksek risk taşır. Eski çalışanlar, şirketin iflas veya insan kaynakları sürecini taklit eden mesajlara karşı özellikle dikkatli olmalıdır. Yellow adına gelen beklenmedik bağlantılarda belge veya doğrulama kodu paylaşılmamalıdır.
Hangi Finansal ve Ödeme Bilgileri Kapsamdaydı?
Resmi bildirim finansal hesap numarası ile ödeme kartı numarasını ayrı veri kategorileri olarak sayar. Bu alanlar izinsiz ödeme, hesap doğrulama suistimali veya bankayı taklit eden dolandırıcılık girişimleri için kullanılabilir. Şirket verinin tarihsel niteliğini vurguladığından, kapanmış hesaplara ait eski numaralar ile hâlâ etkin alanların aynı dosya kümesinde bulunması mümkündür.
Kamu metni banka adı, hesap türü, yönlendirme numarası, kart son kullanma tarihi, CVV, PIN, çevrimiçi bankacılık parolası veya işlem geçmişini açıkça doğrulamaz. LeakData bu alt alanları eklemez ve ödeme kartı numarasını tam finansal profil gibi sunmaz. Bildirim alan kişiler eski ve güncel hesapları tanımadıkları işlem ya da yeni alacaklı için incelemelidir.
Tıbbi ve Sağlık Sigortası Bilgileri Neden Vardı?
Yellow etkilenen dosyalarda tıbbi bilgi ve sağlık sigortası bilgisinin bulunmuş olabileceğini doğruladı. Kayıtların çoğunun eski çalışanlara ait olması, bu kategorilerin çalışan sosyal hakları, izin, işyeri yaralanması veya sigorta yönetimi süreçleriyle ilişkili olabileceğini düşündürür; ancak resmi bildirim belirli bir kaynağı doğrulamaz.
Belge tanı, tedavi, reçete, tıbbi kayıt numarası, sigorta poliçe numarası, hizmet tarihi veya sağlayıcı adı gibi klinik alt alanları yayımlamaz. LeakData yalnızca doğrulanmış geniş sağlık sınıflarını kaydeder. Eski çalışanlar sağlık sigortası fayda açıklamalarını ve sağlayıcı ekstrelerini tanımadıkları hizmet veya talep için kontrol etmelidir.
Kaç Kişi Etkilendi ve Yellow Ne Yaptı?
Kaynak bağlantılı eyalet kayıtları 13.183 Texas, 491 Massachusetts ve 37 Vermont sakini bildirir. Bu sayılar farklı eyalet alt kümeleridir, ancak tüm ABD için tekilleştirilmiş toplam değildir. LeakData bunları toplayıp ulusal toplam gibi göstermez; pwnCount ve totalRecords sıfır kalır. Hiçbir çalışan veya başka birey satırı sisteme aktarılmadığından importedRecordCount sıfırdır.
Yellow sistemleri güçlendirdi, kapsamlı soruşturma yürüttü, ek teknik korumalar uyguladı ve kamu bildirimi yayımladı. Sorular için hafta içi 09.00–21.00 Doğu Saati arasında 833-289-4340 yardım hattı kuruldu. Bildirim alan kişiler kredi raporlarını, banka ve kart ekstrelerini, sağlık sigortası hareketlerini izlemeli; SSN etkilenmişse kredi dondurma, dolandırıcılık uyarısı ve IRS Identity Protection PIN seçeneklerini değerlendirmelidir.