Tüm İhlaller
5 Haziran 2026 Doğrulanmış Hassas Kayıt Financial Services

YouLend US 2026 Veri İhlali

YouLend US 2026 veri ihlali, gömülü işletme finansmanı sağlayıcısının bilgisayar ağına yetkisiz erişim ve kişisel bilgi içeren belirli dosyaların edinilmesi olayıdır. YouLend US LLC 9 Haziran 2026'da ağ kesintisine ilişkin uyarılar aldı; dış siber güvenlik uzmanlarıyla yapılan inceleme, yetkisiz erişimin 5–9 Haziran arasında gerçekleştiğini belirledi.

15 Temmuz tarihli resmi tüketici mektubu ad, doğum tarihi ve Sosyal Güvenlik numarasını açıkça doğrular. Düzenleyici kayıtlara dayanan kaynak finansal hesap numarası veya kredi/banka kartı numarası gibi bazı mali alanların kişiler için kapsamda olduğunu bildirir. Texas kaydı 2.793, mektup ise Rhode Island için 89 sakin alt kümesi verir; ulusal toplam bilinmediğinden pwnCount ve totalRecords sıfırdır.

YouLend US İhlali Nasıl Doğrulandı?

Birincil kanıt, California Attorney General ihlal kaydı üzerinden yayımlanan YouLend US tüketici bildirimidir. Mektup kuruluşun kimliğini, ağ uyarısının tarihini, dört günlük yetkisiz erişim aralığını, dosya edinimini, kişiye özgü veri alanlarını, kolluk bildirimini ve sunulan koruma hizmetlerini şirket adına doğrudan açıklar.

Texas Attorney General düzenleyici kaydı eyalette bildirilen kişi sayısını destekler. Claim Depot California ve Texas resmi açıklamalarına bağlanarak olay zaman çizelgesini, veri sınıflarını ve 2.793 kişilik Texas alt kümesini özetler. Kaynaklar erişim tarihleri, dosyaların edinildiği sonucu ve temel kimlik alanları bakımından uyumludur; LeakData genel koruma yönergelerini olay alanı saymaz.

5–9 Haziran 2026 Arasında Ne Oldu?

YouLend 9 Haziran'da bilgisayar ağındaki kesintiyi gösteren uyarılar aldı. Kuruluş kesintiyi belirleyince derhal soruşturma başlattı ve dış siber güvenlik uzmanlarını görevlendirdi. Birlikte yürütülen çalışma, ağın 5 Haziran'dan 9 Haziran'a kadar yetkisiz biçimde erişildiğini ve kişisel bilgi içeren belirli dosyaların bu zaman aralığında edinildiğini gösterdi.

Kamuya açık mektup ilk giriş yöntemini, saldırganın kimliğini, fidye talebini, kullanılan zararlı yazılımı veya yetkisiz tarafın sistemde nasıl kalıcılık sağladığını açıklamaz. “Dosyalar edinildi” ifadesi veri kopyalamayı doğrular, fakat dosyaların kamuya yayımlandığını kanıtlamaz. LeakData doğrulanmış edinimi kaydeder ve açıklanmayan teknik ayrıntıları varsaymaz.

Hangi Kimlik Bilgileri Etkilendi?

Resmi örnek mektup alıcıya ait ad, doğum tarihi ve Sosyal Güvenlik numarasının olayda bulunduğunu belirtir. Bu üç alanın birleşimi sahte kredi başvurusu, vergi kimliği dolandırıcılığı, hesap doğrulama suistimali ve hedefli kimlik avı bakımından yüksek risk taşır. Bilgilerin her etkilenen dosyada aynı birleşimle bulunduğu varsayılamaz.

Koruma ekinde adres, ehliyet ve başka kimlik belgeleri kredi dondurma başvurusunda istenebilecek genel örnekler olarak geçer. Bu yönerge, bu alanların ihlalde edinildiğini doğrulamaz. LeakData adresi, ehliyeti, pasaportu, e-postayı, telefonu veya oturum açma bilgilerini sırf koruma metninde göründüğü için dataClasses listesine eklemez.

Hangi Finansal Bilgiler Kapsamdaydı?

California ve Texas kayıtlarını ilişkilendiren kaynak, bazı etkilenen kişiler için finansal hesap numaraları ile kredi veya banka kartı numaralarını olası alanlar arasında sayar. Bu alanlar şirketin işletmelere gömülü finansman sağlayan rolüyle uyumludur; yine de her kişide bulunmuş değildir ve resmi örnek mektubun görünen değişken bölümü yalnızca ad, doğum tarihi ve SSN gösterir.

Kamu materyali kartın son kullanma tarihini, CVV kodunu, PIN'i, banka adını, hesap erişim parolasını veya işlem geçmişini açıkça doğrulamaz. LeakData mali kategoriyi kaynakta belirtilen genişlikte tutar ve bu alt alanları eklemez. Bildirim alan kişiler finansal kuruluşlarından gelen hareket uyarılarını etkinleştirip tanımadıkları işlem ve yeni hesapları yakından izlemelidir.

Kaç Kişi Etkilendi ve Kötüye Kullanım Görüldü mü?

Texas düzenleyici açıklaması 2.793 sakin, örnek mektubun eyalet eki ise 89 Rhode Island sakini bildirir. Bunlar ayrı eyalet alt kümeleridir, fakat bütün ABD için tekilleştirilmiş toplam değildir. LeakData bu sayıları toplayıp ulusal toplam gibi sunmaz; pwnCount ve totalRecords sıfır, importedRecordCount sıfırdır ve alt kümeler kaynak notunda korunur.

YouLend mektup tarihine kadar kişisel bilgilerin dolandırıcılık veya kimlik hırsızlığı için kötüye kullanıldığına dair kanıt bulunmadığını iki kez belirtir. Bu olumlu fakat zamana bağlı bir bulgudur ve gelecekteki riski ortadan kaldırmaz. Dosya edinimi doğrulandığı ve SSN gibi kalıcı tanımlayıcılar bulunduğu için uzun süreli izleme yine de uygun olabilir.

YouLend Ne Yaptı ve Kişiler Nasıl Korunabilir?

YouLend sistemlerini güvenceye almak için adımlar attı, olayı federal kolluk ile diğer yetkililere bildirdi ve Cyberscout üzerinden 12 aylık tek büro kredi izleme, kredi raporu, kredi puanı ve proaktif dolandırıcılık yardımını ücretsiz sundu. Sorular için hafta içi 08.00–20.00 Doğu Saati arasında 1-844-671-5730 yardım hattı kuruldu.

Bildirim alan kişiler ücretsiz hizmete yalnızca mektuptaki resmi kodla kaydolmalı; kredi raporlarını ve finansal hesaplarını tanımadıkları sorgu, hesap veya işlem için izlemelidir. SSN etkilenmişse üç büroda kredi dondurma, dolandırıcılık uyarısı ve IRS Identity Protection PIN seçenekleri değerlendirilebilir. YouLend adına gelen beklenmedik mesajlarda SSN veya kod paylaşılmamalıdır. LeakData kişi verisi barındırmaz.

0
Etkilenen Hesap
6
Veri Türü
Düşük
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

6
Personal information
İsimler
Doğum Tarihleri
Sosyal Güvenlik Numaraları
Financial account numbers
Credit or debit card numbers

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi5 Haziran 2026
Domainyoulend.com
KaynakOfficial YouLend US consumer notice confirming unauthorized network access and acquisition of files containing personal information
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin