[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fq050z246oncm":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":25,"affectedCount":25,"affectedCountStatus":26,"affectedCountLowerBound":27,"affectedCountUnit":28,"hasEnglishDescription":4,"severity":29,"dataClasses":30,"description":42,"seoTitle":43,"seoTitleEn":44,"seoDescription":45,"seoDescriptionEn":44,"logoUrl":46,"isVerified":4,"isSensitive":4,"isSpamList":47,"isMalware":47,"company":48},"6a4f7e1ae1bdf4363bce5f47","Aflac Incorporated 2025","Aflac Incorporated 2025 Veri İhlali","aflac-incorporated-2025","aflac.com","2025-06-12T00:00:00.000Z","2026-07-09T10:55:22.009Z","2025-12-19T00:00:00.000Z","2026-07-19T17:04:25.789Z","Verified U.S. insurance company data breach","https:\u002F\u002Fnewsroom.aflac.com\u002F2025-12-19-Aflac-updates-June-2025-security-incident",[16,18,19,20,21,22,23,24],"https:\u002F\u002Fnewsroom.aflac.com\u002F2025-06-20-Aflac-Incorporated-Discloses-Cybersecurity-Incident","https:\u002F\u002Fwww.sec.gov\u002FArchives\u002Fedgar\u002Fdata\u002F4977\u002F000000497725000128\u002Fafl-20250620.htm","https:\u002F\u002Fwww.aflac.com\u002Fdocs\u002Faflac-cyber-incident-6-24-2025.pdf","https:\u002F\u002Fwww.iowaattorneygeneral.gov\u002Fmedia\u002Fcms\u002F12192025_Aflac_Incorporated_8D84D19EA9D19.pdf","https:\u002F\u002Friag.ri.gov\u002Fmedia\u002F8101\u002Fdownload","https:\u002F\u002Foag.ca.gov\u002Fsystem\u002Ffiles\u002FAflac%20-%20Notice%20Template.pdf","https:\u002F\u002Ftherecord.media\u002F22-million-impacted-aflac-breach",22650000,"known",null,"unknown","Critical",[31,32,33,34,35,36,37,38,39,40,41],"Names","Contact information","Dates of birth","Social security numbers","Tax identification numbers","Claims information","Health information","Medical record numbers","Dates of service","Health insurance information","Other personal information","\u003Cp>\u003Cstrong>Aflac Incorporated 2025 veri ihlali\u003C\u002Fstrong>, ABD iş birimindeki yaklaşık 22,65 milyon kişinin hassas verilerini etkiledi.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>İncelenen dosyalarda adlar, iletişim bilgileri, doğum tarihleri, Sosyal Güvenlik veya vergi kimlik numaraları, sigorta hasar bilgileri, sağlık bilgileri, tıbbi kayıt numaraları, hizmet tarihleri, sağlık sigortası kimlikleri ve diğer sağlık sigortası bilgileri bulunabiliyordu. Her veri alanı her kişide yer almıyordu; bu nedenle bireysel risk, kişiye gönderilen bildirimde belirtilen alanlara göre değişir. Kimlik numaraları sahte hesap, kredi veya vergi işlemlerinde; sağlık ve hasar verileri ise tıbbi kimlik hırsızlığı, sahte sigorta talebi ve inandırıcı sosyal mühendislik girişimlerinde kullanılabilir. İletişim bilgisi genel bir sınıf olarak açıklandığından e-posta adresi gibi belirli bir kanal ayrıca doğrulanmış sayılmamalıdır. \u003Cstrong>Parolalar ve hesap giriş bilgileri doğrulanmış veri türleri arasında değildir.\u003C\u002Fstrong> Parola sıfırlama, parola verisinin alındığını göstermez.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Aflac, 12 Haziran 2025'te ABD ağındaki sınırlı sistemde şüpheli etkinlik belirledi ve olay müdahalesini başlattı. Yetkisiz kişinin aynı gün kişisel bilgi aldığı ve ilk erişimde sosyal mühendislik kullandığı açıklandı. Şirket erişimi saatler içinde sınırlandırdı; sistemlerin fidye yazılımından etkilenmediğini ve poliçe düzenleme, hasar inceleme ve müşteri hizmetlerinin çalışmayı sürdürdüğünü bildirdi. Etkilenmiş olabilecek hesaplar kilitlendi, parolalar sıfırlandı ve şüpheli faaliyet izlemesi artırıldı. Dosya incelemesi 4 Aralık 2025'te yasal bildirim gerektiren kişisel verilerin bulunduğunu kesinleştirdi; bireysel bildirimler 19 Aralık 2025'te başladı. O tarihte kişisel bilgilerin kötüye kullanıldığına dair bilinen bir bulgu yoktu, ancak bu ifade gelecekte kötüye kullanım olmayacağı garantisi değildir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Etkilenen kitle Aflac'ın ABD faaliyetleriyle bağlantılı müşterileri, sigorta lehtarlarını, çalışanları, acenteleri ve diğer kişileri kapsıyor. Müşteriler ile lehtarlar için hasar dosyası, hizmet tarihi ve sağlık sigortası bilgisi; gerçek bir poliçe sürecini taklit eden ödeme, geri ödeme, belge tamamlama veya tedavi onayı dolandırıcılıklarını daha ikna edici hâle getirebilir. Çalışanlar ve acenteler, görev ve iletişim bilgilerinden yararlanan hedefli arama, e-posta ya da yardım masası taklidi girişimleriyle karşılaşabilir. Sosyal Güvenlik veya vergi kimlik numarası bulunan kişilerde kredi ve vergi kimliği riski daha uzun sürelidir; tıbbi kayıt ya da sağlık sigortası kimliği bulunanlarda ise yanlış tedavi, sahte sağlayıcı veya açıklanamayan sigorta talebi ayrıca izlenmelidir. Bu kayıt yalnızca 2025'teki ABD olayını anlatır; Aflac Japan alan adını ve 2026'da açıklanan ayrı Japonya olayını kapsamaz.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Aflac'tan bildirim alan veya bu kayıtla eşleşme gören kişiler önce bildirimin gerçekliğini gelen mesajdaki bağlantıyı kullanmadan, kurumun bilinen internet adresi ve resmî iletişim kanalları üzerinden doğrulamalıdır. Kredi raporları, banka ve kart hareketleri, vergi hesapları, sigorta hasar geçmişi, sağlık sigortası açıklamaları ve sağlık hizmeti bildirimleri beklenmeyen başvuru, sağlayıcı, adres, ödeme ya da tedavi kaydı açısından incelenmelidir. Sosyal Güvenlik veya vergi kimlik numarası etkilenmişse kredi dondurma ve dolandırıcılık uyarısı değerlendirilmeli; şüpheli işlem ilgili finans kurumu, sigortacı, sağlık kuruluşu ve yetkili mercilere gecikmeden bildirilmelidir. \u003Cstrong>Kimlik ve sağlık verisi riski yalnızca parola değiştirilerek giderilemez.\u003C\u002Fstrong> Yine de başka hizmetlerde benzersiz parolalar ve çok faktörlü doğrulama kullanmak, ele geçirilen kişisel bilgilerin parola sıfırlama ya da hesap kurtarma süreçlerinde kötüye kullanılmasını zorlaştırır. Koruma hizmetinin kayıt süresi 18 Nisan 2026'da sona erdi; güncel destek kurumdan teyit edilmelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Sosyal Güvenlik numarası, vergi kimliği, tıbbi kayıt numarası ve sağlık geçmişi bir parola gibi kolayca değiştirilemediği için izleme birkaç haftayla sınırlandırılmamalıdır. Kullanıcılar kredi dosyalarını ve vergi bildirimlerini düzenli aralıklarla kontrol etmeli, sigorta ve sağlık hesaplarında yeni sağlayıcı, değişen iletişim bilgisi, açıklanamayan hasar, ödeme veya hizmet kaydı için uyarılar kurmalıdır. Mümkün olan hesaplarda çok faktörlü doğrulama açılmalı; çağrı merkezi ya da acente üzerinden yapılan hassas değişikliklerde ikinci bir doğrulama kanalı istenmelidir. Kurumlar açısından en önemli kalıcı önlemler, yardım masası ve çağrı merkezi çalışanlarına yönelik sosyal mühendislik eğitimi, ayrıcalıklı erişimin sınırlandırılması, güçlü kimlik doğrulama, sıra dışı oturumların izlenmesi ve hassas dosya erişimlerinin kayda alınmasıdır. Olayla ilgili mektup ve başvuru kayıtları, sonradan çıkabilecek uyuşmazlıklar için saklanmalıdır.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>Bu ihlal kaydıyla bir eşleşme görülmesi, sorgulanan tanımlayıcının olayla ilişkilendirilmiş olabileceğini gösterir; hangi alanların kesin olarak etkilendiğini tek başına kanıtlamaz. Önce hesabın Aflac'ın ABD faaliyetleriyle ilişkisi ve bireysel bildirim olup olmadığı kontrol edilmelidir. Parola sızıntısı varsaymak yerine doğrulanmış kimlik, sağlık, hasar ve sigorta alanlarına odaklanmak yanlış alarmı azaltır; buna karşılık kimlik numarası bulunuyorsa düşük görünen bir eşleşme bile ciddiye alınmalıdır. Kredi sorguları, vergi yazışmaları, sağlık faturaları ve sigorta talepleri düzenli karşılaştırılmalıdır. Şüpheli bir mesaj Aflac olayına atıf yapıyorsa gönderen adresi, telefon numarası ve istenen işlemin aciliyeti bağımsız kanaldan doğrulanmalı; kimlik numarası, doğrulama kodu ya da ödeme bilgisi doğrudan gelen bağlantı üzerinden paylaşılmamalıdır.\u003C\u002Fp>","Aflac Incorporated 2025 Veri İhlali: 22,65 Milyon Kişi","","Aflac Incorporated 2025 veri ihlali, yaklaşık 22,65 milyon kişinin kimlik, sağlık, hasar ve sigorta bilgilerini etkiledi.","\u002Fuploads\u002Flogo\u002Faflac-incorporated-2025.png",false,{"name":49,"sector":50,"country":51,"website":10,"websiteArchiveUrl":44,"websiteStatus":44,"websiteCheckedAt":27},"Aflac Incorporated","Insurance","United States"]