[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f252syyvs1v923":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":37,"seoTitle":38,"seoTitleEn":39,"seoDescription":40,"seoDescriptionEn":39,"logoUrl":41,"isVerified":4,"isSensitive":4,"isSpamList":42,"isMalware":42,"company":43},"68e3266eda11adda48825171","ctars","CTARS Veri İhlali","ctars.com.au","2022-05-21T00:00:00.000Z","2022-05-31T22:58:15.000Z","2026-07-09T20:20:39.108Z","2026-07-18T23:49:15.096Z","Third party breach","https:\u002F\u002Fwww.twingate.com\u002Fblog\u002Ftips\u002Fctars-data-breach",[15,17,18,19,20],"https:\u002F\u002Fia.acs.org.au\u002Farticle\u002F2022\u002Fdata-leaked-as-ndis-software-provider-hacked.html","https:\u002F\u002Fwww.familyspirit.org\u002Fctars-data-security-alert\u002F","https:\u002F\u002Flifechoicewbb.org\u002Fwp-content\u002Fuploads\u002F2023\u002F01\u002FCTARS-Data-Breach-May-2022.pdf","https:\u002F\u002Fwww.crikey.com.au\u002F2022\u002F09\u002F27\u002Fndis-ctars-data-breach-optus\u002F",12314,"known",null,"unknown","Medium",[27,28,29,30,31,32,33,34,35,36],"Dates of birth","Email addresses","Genders","Names","Passwords","Personal health data","Phone numbers","Physical addresses","Salutations","Usernames","\u003Cp>CTARS veri ihlali, Avustralya’da NDIS, engellilik hizmetleri, ev dışı bakım, çocuk hizmetleri ve yaşlı bakım süreçlerinde kullanılan bulut tabanlı müşteri yönetimi sisteminin Mayıs 2022’de yetkisiz erişime uğramasıyla ilişkilidir. CTARS, bakım sağlayıcılarının katılımcılar, bakım verenler ve hizmet süreçleri hakkında kayıt tuttuğu bir platform olduğundan bu olay sıradan bir hesap ihlali değildir. Doğrulanan kapsam 12.314 benzersiz e-posta adresidir; ancak veri türleri yalnızca e-posta ile sınırlı değildir. Kayıt, doğum tarihleri, cinsiyetler, adlar, parolalar, sağlıkla ilişkili kişisel bilgiler, telefon numaraları, fiziksel adresler, hitap bilgileri ve kullanıcı adları gibi hassas alanları içerir. Bu nedenle kayıt hassas ihlal olarak ele alınmalı ve kullanıcıya hem hesap güvenliği hem de kimlik riski açısından yönlendirme yapılmalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>CTARS kaydında yer alan veri türleri çok katmanlıdır: e-posta adresleri ve kullanıcı adları hesap erişimiyle, parolalar kimlik bilgisi riskiyle, telefon numaraları ve fiziksel adresler doğrudan iletişim ve konum bağlamıyla, doğum tarihleri ve cinsiyet bilgileri kimlik doğrulama süreçleriyle, adlar ve hitap bilgileri ise kişinin gerçek dünyadaki kimliğiyle ilişkilidir. En kritik alanlardan biri kişisel sağlık verisidir. Bakım hizmetleri bağlamında sağlık durumu, destek ihtiyacı, tedavi süreci veya bakım planına ilişkin bilgiler kişinin mahremiyetini doğrudan etkileyebilir. Bu tür veriler açığa çıktığında risk yalnızca hesap ele geçirilmesiyle sınırlı kalmaz; ayrımcılık, hedefli dolandırıcılık, şantaj ve sosyal mühendislik riski de oluşabilir.\u003C\u002Fp>\n\u003Cp>Parola ve kullanıcı adı alanlarının bulunması, etkilenen kişilerin veya bakım sağlayıcı çalışanlarının hesaplarının başka hizmetlerde denenmesi riskini artırır. Telefon ve adres bilgileri, sahte destek araması, kargo bildirimi, bakım hizmeti randevusu veya resmi kurum taklidi gibi daha inandırıcı temaslar için kullanılabilir. Doğum tarihi ve ad bilgisi bazı müşteri hizmetleri süreçlerinde kimlik doğrulama sorularıyla bağlantılı olduğundan, saldırganın başka hesaplarda güvenlik kontrollerini aşmasına yardım edebilir. Sağlıkla ilişkili veri ise en hassas katmandır; bu nedenle bu kayıt, yalnızca parola değişimiyle kapatılabilecek bir olay olarak görülmemelidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıtta kullanılan 12.314 sayı, doğrulanmış benzersiz e-posta adresi kapsamıdır. Olay, Avustralya’daki bakım hizmeti sağlayıcılarını etkileyen daha geniş bir CTARS olayıyla bağlantılıdır; bazı bildirimlerde çok sayıda kurumun ve farklı müşteri gruplarının etkilenebileceği belirtilmiştir. Buna rağmen bu sayfadaki sayı, kontrol yapılabilen hesap kapsamını ifade eder ve tüm etkilenen kişi sayısını kesin olarak temsil etmek zorunda değildir. Her birey için aynı alanların bulunduğu da varsayılmamalıdır; bazı kişilerde yalnızca iletişim bilgisi, bazı kişilerde bakım veya sağlıkla ilişkili daha hassas bilgiler yer almış olabilir.\u003C\u002Fp>\n\u003Cp>Tarih konusunda kayıt Mayıs 2022 olarak düzeltilmiştir. Yetkisiz erişimin Mayıs 2022 ortasında fark edildiği, daha sonra bazı verilerin yetkisiz alıcılarla paylaşıldığının anlaşıldığı bildirilmiştir. Önceki hatalı yıl bilgisi bu olayın doğrulanmış zaman çizelgesiyle uyumlu olmadığı için düzeltilmiştir. Bu düzeltme önemlidir; çünkü ihlal tarihini yanlış göstermek, kullanıcının hangi hesap dönemini ve hangi hizmet ilişkisini kontrol etmesi gerektiğini karıştırabilir. Kayıt hassas olduğundan, sonuçların yalnızca ilgili e-posta sahibine veya alan üzerinde yetkili kişiye gösterilmesi gerekir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında olan kişiler, CTARS kullanan bakım sağlayıcılarının hizmet verdiği NDIS katılımcıları, engellilik hizmeti alan kişiler, çocuk ve aile hizmetleriyle ilişkili bireyler, yaşlı bakım sakinleri, bakım verenler, yakınlar ve bu hizmetlerde çalışan personeldir. Bu gruplar zaten destek ihtiyacı veya hassas yaşam koşulları nedeniyle dolandırıcılık ve baskı girişimlerine daha açık olabilir. Saldırganlar gerçek ad, iletişim bilgisi ve bakım bağlamını birleştirerek güvenilir görünen aramalar, mesajlar veya e-postalar hazırlayabilir. Özellikle resmi kurum, bakım sağlayıcı, destek koordinatörü veya kimlik doğrulama birimi gibi davranan temaslara dikkat edilmelidir.\u003C\u002Fp>\n\u003Cp>Kurum çalışanları ve hizmet sağlayıcıları açısından risk de yüksektir. Çalışan kullanıcı adları ve parolaları başka sistemlerde tekrar ediyorsa, saldırganlar kurum e-postası, vaka yönetim sistemi, bulut depolama veya uzaktan erişim hesaplarını hedefleyebilir. Bakım sağlayıcılarının eski CTARS kayıtları, artık hizmet alınmıyor olsa bile etkilenmiş olabilir; bu nedenle yalnızca mevcut müşteriler değil, geçmişte sistemde kaydı bulunan kişiler de dikkate alınmalıdır. Aile üyeleri ve yasal temsilciler de risk altındadır; çünkü iletişim kişisi olarak tutulan bilgiler dolandırıcılık temaslarında kullanılabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>CTARS kaydıyla eşleşen kullanıcılar için ilk adım, aynı veya benzer parolanın kullanıldığı tüm hesapları yenilemektir. E-posta hesabı, sağlık hizmeti portalları, kamu hizmeti hesapları, bankacılık, bulut depolama ve bakım sağlayıcı sistemleri öncelikli kontrol edilmelidir. Parolalar benzersiz olmalı ve önemli hesaplarda çok faktörlü kimlik doğrulama açılmalıdır. E-posta hesabında yönlendirme kuralları, kurtarma seçenekleri ve son giriş hareketleri incelenmelidir. Şüpheli giriş, bilinmeyen cihaz veya beklenmeyen parola sıfırlama mesajı görülürse ilgili hizmet sağlayıcıyla doğrudan iletişime geçilmelidir.\u003C\u002Fp>\n\u003Cp>İkinci adım kimlik ve dolandırıcılık riskini azaltmaktır. Telefonla arayan veya mesaj atan kişilerin kimliği doğrulanmadan sağlık, bakım, ödeme, kimlik belgesi veya hesap bilgisi paylaşılmamalıdır. Resmi kurum veya bakım sağlayıcı gibi görünen bir ileti alındığında, mesajdaki bağlantı kullanılmadan kurumun bilinen iletişim kanalı üzerinden geri dönüş yapılmalıdır. Etkilenen kişi NDIS katılımcısı, bakım hizmeti alan birey veya yasal temsilciyse, destek koordinatörü ya da hizmet sağlayıcı bilgilendirilmelidir. Gerekirse ücretsiz kimlik destek hizmetlerinden yardım alınmalı ve şüpheli temaslar kayıt altına alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay, bakım ve sağlık hizmetlerinde tutulan verilerin yüksek hassasiyetini gösterir. Kullanıcılar uzun vadede e-posta ve telefon üzerinden gelen taleplere karşı daha sıkı doğrulama alışkanlığı geliştirmelidir. Parola yöneticisi kullanmak, farklı hizmetlerde parola tekrarını engeller. Önemli hesaplarda çok faktörlü doğrulama, oturum geçmişi kontrolü ve kurtarma bilgilerinin güncel tutulması kalıcı güvenlik sağlar. Sağlık ve bakım hizmeti alan kişiler için aile üyeleri, yasal temsilciler veya destek çalışanlarıyla ortak bir iletişim doğrulama planı oluşturmak da yararlıdır.\u003C\u002Fp>\n\u003Cp>Bakım sağlayıcıları ve yazılım tedarikçileri açısından uzun vadeli strateji daha geniştir. Hassas sağlık ve bakım verileri en az yetki ilkesiyle tutulmalı, eski kayıtlar gereksiz yere saklanmamalı, erişim kayıtları düzenli incelenmeli ve yüksek riskli hesaplarda güçlü kimlik doğrulama zorunlu olmalıdır. Olay müdahalesinde yalnızca teknik kapatma yeterli değildir; etkilenen kişilere hangi alanların risk altında olduğu, hangi destek kanallarının kullanılacağı ve hangi dolandırıcılık senaryolarına dikkat edilmesi gerektiği açıkça anlatılmalıdır. Tedarikçi kullanan kurumlar da kendi veri envanterlerini ve üçüncü taraf risklerini düzenli olarak yenilemelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu sayfadaki kontrol sonucu CTARS kaydıyla eşleşiyorsa, kullanıcı sonucu hassas kabul etmeli ve bilgiyi gereksiz kişilerle paylaşmamalıdır. İlk olarak e-posta hesabı ve aynı parolayı kullanmış olabilecek diğer hesaplar korunmalıdır. Ardından bakım sağlayıcı, destek koordinatörü veya ilgili kurumla doğrulanmış iletişim kanalı üzerinden temas kurularak hangi verilerin etkilenmiş olabileceği sorulmalıdır. Şüpheli arama, mesaj veya e-posta alınırsa doğrudan cevap verilmemeli; ileti güvenilir kanaldan ayrıca teyit edilmelidir.\u003C\u002Fp>\n\u003Cp>CTARS ihlali, sağlık ve bakım bağlamı nedeniyle uzun süreli dikkat gerektirir. Etkilenen kişi veya temsilcisi, kimlik kötüye kullanımı belirtilerini, beklenmeyen hizmet başvurularını, hesap kurtarma bildirimlerini ve şüpheli resmi yazışmaları izlemelidir. Parola güvenliği, kimlik doğrulama ve dolandırıcılık farkındalığı birlikte ele alınmadığında bu tür hassas veri sızıntılarının etkisi yıllarca sürebilir. Bu nedenle kayıt, tek seferlik bir parola uyarısından çok daha geniş bir kişisel güvenlik ve mahremiyet aksiyonu olarak değerlendirilmelidir.\u003C\u002Fp>","CTARS Veri İhlali (12,3 Bin Bildirilen Kayıt)","","CTARS Veri İhlali. 12,3 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, Cinsiyetler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fctars_com_au.webp",false,{"name":44,"sector":45,"country":46,"website":9,"websiteArchiveUrl":39,"websiteStatus":39,"websiteCheckedAt":23},"CTARS","Client management software for disability and care services","Australia"]