[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1dclmxvt3fnm3":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":31,"seoTitle":32,"seoTitleEn":15,"seoDescription":33,"seoDescriptionEn":15,"logoUrl":34,"isVerified":4,"isSensitive":4,"isSpamList":35,"isMalware":35,"company":36},"6a4cf2bba8ed71b055ce5f47","City of Middletown, Ohio 2025","City of Middletown, Ohio 2025 Veri İhlali","city-of-middletown-ohio-2025","cityofmiddletown.org","2025-07-29T00:00:00.000Z","2026-07-07T12:36:11.902Z","2026-07-18T23:21:45.876Z","Manual reviewed breach record","",[],123791,"known",null,"unknown","High",[23,24,25,26,27,28,29,30],"Names","Physical addresses","Social security numbers","Driver's licenses","Government issued IDs","Bank account numbers","Personal health data","Health insurance information","\u003Cp>City of Middletown, Ohio 2025 veri ihlali, belediyenin ağ ortamında 2025 yazında yaşanan ve bazı dosyaların yetkisiz bir üçüncü tarafça alınmasıyla sonuçlanan siber güvenlik olayıdır. Belediye, 17 Ağustos 2025 tarihinde ağındaki belirli sistemlerin bir veri güvenliği olayından etkilendiğini öğrendiğini açıkladı. Sonraki inceleme ve belge değerlendirmesi sonucunda, yetkisiz tarafın 29 Temmuz 2025 ile 17 Ağustos 2025 tarihleri arasında ağdan dosyalar aldığı ve bu dosyalarda kişisel bilgiler bulunduğunun 18 Mayıs 2026 tarihinde belirlendiği duyuruldu. Bu kayıt, olayın belediye hizmetleri, kimlik bilgileri, finansal hesap bilgileri ve sağlıkla ilişkili bilgiler açısından geniş etki doğurabilmesi nedeniyle ayrı ve yüksek hassasiyetli bir kayıt olarak tutulmuştur.\u003C\u002Fp>\u003Cp>Olay, yalnızca teknik kesinti veya belediye hizmetlerindeki aksamadan ibaret değildir. Açıklanan veri kategorileri adlar, adresler, sosyal güvenlik numaraları, sürücü belgesi veya devlet kimliği bilgileri, finansal hesap bilgileri, tıbbi bilgiler ve sağlık sigortası bilgilerini kapsar. Bu veri sınıfları birlikte bulunduğunda kimlik hırsızlığı, sahte hesap açılışı, finansal dolandırıcılık, kamu hizmetleri üzerinden kimlik doğrulama suistimali, tıbbi kimlik hırsızlığı ve hedefli oltalama girişimleri açısından ciddi risk oluşur. Belediyenin bildirim süreci 3 Haziran 2026 tarihinde başlamış, sosyal güvenlik numarası bulunan kişilere ücretsiz kredi izleme hizmeti sunulduğu belirtilmiştir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıt için kullanılan veri sınıfları adlar, fiziksel adresler, sosyal güvenlik numaraları, sürücü belgeleri, devlet tarafından verilen kimlikler, banka hesap numaraları, kişisel sağlık verileri ve sağlık sigortası bilgileri olarak belirlenmiştir. Finansal hesap bilgisi ifadesi daha dar bir kart numarası iddiasına çevrilmemiştir; kayıt bankacılık veya hesap ilişkili finansal veriyi temsil edecek şekilde tutulmuştur. Tıbbi bilgi ve sağlık sigortası bilgisi ise kişisel sağlık verisi ve sağlık sigortası bilgisi sınıfları altında gösterilmiştir. Bu yaklaşım, açıklanan kategorileri büyütmeden ve kesinleşmeyen alt alanlar eklemeden temsil eder.\u003C\u002Fp>\u003Cp>Ad, adres ve sosyal güvenlik numarası birlikte bulunduğunda saldırganlar yeni hesap açma, kredi başvurusu, sahte vergi işlemi veya kamu hizmeti dolandırıcılığı gibi girişimlerde bulunabilir. Sürücü belgesi veya devlet kimliği bilgileri, kimlik doğrulama sorularının aşılması ve resmi işlem başlatılması riskini artırır. Finansal hesap bilgileri yetkisiz ödeme, küçük test işlemleri veya hesap ele geçirme girişimleri için kullanılabilir. Sağlık ve sağlık sigortası bilgileri ise tanınmayan sağlık hizmeti talepleri, hatalı sigorta faturalandırması, kişisel sağlık mahremiyetinin zarar görmesi ve kişiye özel tehdit mesajları gibi daha uzun vadeli sonuçlara yol açabilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Olayın başlangıç tarihi, resmi bildirimlerde 29 Temmuz 2025 olarak görünmektedir; yetkisiz dosya alma aralığı 17 Ağustos 2025 tarihine kadar uzanır. Belediye, etkilenen sistemleri 17 Ağustos 2025 tarihinde öğrendiğini, inceleme ve belge değerlendirmesi sonrasında dosyalarda kişisel bilgi bulunduğunu 18 Mayıs 2026 tarihinde belirlediğini ve bildirimleri 3 Haziran 2026 tarihinde gönderdiğini açıklamıştır. Resmi eyalet bildirim listesinde toplam etkilenen kişi sayısı 123.791 olarak yer alır. Sağlık ihlali bildiriminde ayrıca 20.608 kişilik korunan sağlık bilgisi alt kümesi görünmektedir.\u003C\u002Fp>\u003Cp>Bu iki sayı birbiriyle çelişen aynı metrik olarak değerlendirilmemelidir. 123.791 değeri genel bildirim toplamını, 20.608 değeri ise sağlıkla ilişkili korunan bilgi içeren alt alanı temsil eder. Bu nedenle kayıtta ana etkilenen kişi sayısı 123.791 olarak tutulmuş, sağlık verisi riski ayrıca açıklanmıştır. Her etkilenen kişide tüm veri türlerinin bulunduğu varsayılmamalıdır; belediye duyuruları verilerin kişiden kişiye değişebileceğini gösterir. Kayıt, olayın varlığını ve ana tarih çizelgesini net biçimde yansıtırken, kişi bazlı alan kapsamının bireysel bildirim mektubuyla doğrulanması gerektiğini de korur.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk grubu, City of Middletown ile belediye hizmetleri, fatura, vergi, kamu sağlığı, personel, başvuru, izin, ödeme veya geçmiş işlem ilişkisi bulunan ve bildirim kapsamına giren kişilerdir. Belediye veri kümeleri yalnızca mevcut şehir sakinlerini değil, eski sakinleri, çalışanları, hizmet alan kişileri, başvuru sahiplerini, ödeme yapanları veya belediye sistemlerinde kayıtlı üçüncü tarafları da kapsayabilir. Bu nedenle yalnızca şu an Middletown sınırlarında yaşayan kişilerin değil, geçmişte şehirle resmi işlem yapmış kişilerin de bildirim alıp almadığını kontrol etmesi gerekir.\u003C\u002Fp>\u003Cp>Sosyal güvenlik numarası, sürücü belgesi veya devlet kimliği bilgisi bulunan kişiler kimlik hırsızlığı açısından daha yüksek risk taşır. Finansal hesap bilgisi bulunan kişiler banka hareketlerini, otomatik ödeme değişikliklerini ve tanımadıkları küçük deneme işlemlerini izlemelidir. Tıbbi bilgi veya sağlık sigortası bilgisi bulunan kişiler, yalnızca kredi raporlarına değil, sağlık sigortası açıklamalarına ve tıbbi fatura kayıtlarına da bakmalıdır. Bir kişinin hem kimlik hem finans hem sağlık alanı etkilenmişse, risk düzeyi kritik kabul edilmeli ve koruma adımları daha uzun süre sürdürülmelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Bildirim alan kişiler önce mektupta belirtilen veri türlerini ve sunulan kredi izleme hizmetinin son kayıt tarihini kontrol etmelidir. Sosyal güvenlik numarası bulunan kişiler kredi dondurma veya dolandırıcılık uyarısı seçeneklerini değerlendirmelidir. Kredi raporlarında yeni hesap, tanınmayan sorgu, adres değişikliği, tahsilat kaydı veya kimlik bilgisiyle ilişkilendirilemeyen işlem görülürse, ilgili finans kuruluşuna ve kredi bürosuna yazılı itiraz yapılmalıdır. Bu adımlar, saldırganların aynı bilgileri daha sonra tekrar kullanmasını tamamen engellemez, ancak yeni finansal zarar ihtimalini ciddi biçimde azaltır.\u003C\u002Fp>\u003Cp>Finansal hesap bilgileri etkilenmiş olabilecek kişiler bankalarıyla iletişime geçerek hesap hareketlerini incelemeli, tanımadıkları küçük tutarlı işlemleri ciddiye almalı ve gerekirse hesap numarası değişikliği veya ek doğrulama talep etmelidir. Sağlık sigortası veya tıbbi bilgi alanı olan kişiler sigorta açıklamalarında tanınmayan muayene, reçete, hizmet, ödeme veya sağlayıcı kaydı aramalıdır. Belediye, banka, sigorta ya da kamu kurumu adını kullanan telefon ve e-posta talepleri doğrudan geri arama yöntemiyle doğrulanmalıdır; bağlantı üzerinden sosyal güvenlik numarası, kimlik belgesi veya finansal hesap bilgisi girilmemelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Bu tür belediye veri ihlallerinde risk uzun sürelidir, çünkü sosyal güvenlik numarası, doğumla ilişkili kimlik alanları, sürücü belgesi bilgileri ve sağlık bilgileri kolay değiştirilemez. Etkilenen kişilerin yalnızca ilk birkaç hafta değil, sonraki vergi dönemlerinde, kredi başvurularında, sigorta yenilemelerinde ve belediye işlemlerinde de dikkatli olması gerekir. Kredi dondurma seçeneği, aktif kredi başvurusu yapmayan kişiler için daha güçlü bir uzun vadeli koruma olabilir. Sağlık verisi bulunan kişiler ise sigorta kayıtlarını ve tıbbi faturaları dönemsel olarak incelemeyi sürdürmelidir.\u003C\u002Fp>\u003Cp>Kurumsal açıdan belediye sistemlerinde kimlik, ödeme, sağlık ve kamu hizmeti verilerinin farklı sistemlerde tutulması, erişim yetkilerinin daraltılması ve eski dosya depolarının düzenli temizlenmesi önemlidir. Ağ kayıtlarının merkezi izlenmesi, dosya dışa aktarım uyarıları, yedeklerin ayrılması, olay müdahale testleri, personel eğitimi ve hassas belgeler için saklama süresi politikaları benzer olayların etkisini azaltır. Belediyeler çok farklı hizmet alanlarından veri tuttuğu için veri envanteri özellikle kritiktir; hangi sistemde hangi kişisel alanların bulunduğu bilinmeden hızlı ve doğru bildirim yapmak zorlaşır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Leakdata üzerinde City of Middletown, Ohio 2025 kaydını gören kullanıcılar sonucu yalnızca sağlık verisi değil, belediye kaynaklı geniş kimlik ve finansal veri riski olarak değerlendirmelidir. Kayıttaki ana sayı 123.791 kişilik genel bildirim toplamıdır; sağlık verisiyle ilişkili 20.608 kişilik alt küme ayrıca risk açıklamasında yer alır. Kendi bildirim mektubunuzda hangi veri alanlarının yer aldığına bakmanız gerekir, çünkü her kişide sosyal güvenlik numarası, finansal hesap bilgisi veya sağlık bilgisi bulunmayabilir. Ancak sosyal güvenlik numarası veya sağlık sigortası bilgisi ihtimali varsa düşük risk varsayımıyla hareket edilmemelidir.\u003C\u002Fp>\u003Cp>Kullanıcılar eski ve yeni posta adreslerini, belediye ile yaptıkları ödeme veya başvuru ilişkilerini, banka hesaplarını, kredi raporlarını ve sağlık sigortası açıklamalarını birlikte kontrol etmelidir. Tanınmayan finansal hareket, kredi başvurusu, sigorta talebi, belediye hesabı değişikliği veya kimlik doğrulama girişimi görülürse gecikmeden ilgili kurumlarla iletişime geçilmeli ve yapılan görüşmeler kayıt altına alınmalıdır. Bu olayda tarih ayrımı da önemlidir: dosya alma aralığı 29 Temmuz 2025 ile 17 Ağustos 2025, kişisel bilgi tespiti 18 Mayıs 2026 ve bildirim süreci 3 Haziran 2026 dönemindedir.\u003C\u002Fp>","City of Middletown, Ohio 2025 Veri İhlali (123,8 Bin Bildirilen Kayıt)","City of Middletown, Ohio 2025 Veri İhlali. 123,8 Bin bildirilen kayıt bildirildi. Bildirilen veriler: İsimler, Adresler, Sosyal Güvenlik Numaraları. Kapsamı…","\u002Fuploads\u002Flogo\u002Fcity-of-middletown-ohio-2025.png",false,{"name":37,"sector":38,"country":39,"website":10,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"City of Middletown, Ohio","Government \u002F Municipal Services","United States"]