Amerikan iş hizmetleri devi Conduent, ABD Başsavcılığına sunulan bildirimlere göre 2024'te meydana gelen bir veri ihlalinin 10,5 milyondan fazla kişiyi etkilediğini doğruladı.
Conduent, hükümetler ve işletmeler için dijital platformlar ve hizmetler sağlayan bir Amerikan iş süreci dış kaynak (BPO) şirketidir. Şirket 2017 yılında Xerox'tan ayrıldı ve şu anda 22 ülkede 56.000 kişiyi istihdam ediyor ve yıllık 3,4 milyar dolar gelir elde ediyor.
Şirket, bu ay etkilenen kişilere veri ihlali bildirimleri göndermeye başladı; bildirilen en büyük sayı, 10,5 milyon kişinin etkilendiğini söyleyen Oregon hükümetinden geldi.
Texas AG sitesinde paylaşılan diğer veri ihlali bildirimleri, Washington'da 76 bin ve Maine'de birkaç yüz olmak üzere 4 milyon kişinin bulunduğunu bildirdi.
Conduent'in belirli veri ihlali rakamlarının yayınlanmadığı diğer birçok eyalete hizmet sağladığı göz önüne alındığında, gerçek etki çok daha büyük olabilir.
Veri ihlali bildirimlerinde kişilerin adının, Sosyal Güvenlik Numaralarının, tam doğum tarihinin, sağlık sigortası poliçesinin veya kimlik numarasının veya tıbbi bilgilerinin açığa çıktığı belirtiliyor.
Conduent'in bildirimi, dolaşıma girdiği 24 Ekim 2025 tarihi itibarıyla çalınan verilerin "kötüye kullanıldığına" dair hiçbir kanıt bulunmadığını iddia ediyor.
BleepingComputer, ülke genelinde etkilenen kişilerin tam sayısını öğrenmek için Conduent ile temasa geçti ve bu gönderiyi, bize ulaştığında onların yanıtlarıyla güncelleyeceğiz.
Yılın başında Conduent, daha sonra siber güvenlik olayından kaynaklandığını kabul ettiği bir hizmet kesintisi yaşadı. Saldırının arkasındaki tehdit aktörünün adı verilmese de Safepay fidye yazılımı çetesi Şubat ayı sonlarında saldırının sorumluluğunu üstlendi.
Nisan ayında firma, SEC'e yaptığı 8-K Formu başvurusunda, tehdit aktörlerinin müşteri bilgilerinin yanı sıra müşterilerinin müşterilerinin verilerini içeren sistemlerinden dosyalar çaldığını açıklamıştı.
Veri ihlalinin kapsamına ilişkin bir araştırma, saldırının milyonlarca insanı etkilediğini belirledi. Ayrıca, ihlal Ocak 2025'te keşfedilmiş olsa da, ortam çok daha erken bir tarihte, 21 Ekim 2024'te tehlikeye atılmıştı.
Bildirim alıcılarının kredi raporları almaları ve hesaplarına dolandırıcılık uyarıları yerleştirmeyi ve hesaplarına güvenlik dondurmayı düşünmeleri önerilir; ancak bu durumda herhangi bir kimlik hırsızlığı koruması ve kredi izleme hizmeti sunulmamıştır.
SimonMed, Ocak ayındaki veri ihlalinden 1,2 milyon hastanın etkilendiğini söyledi
Bayi yazılım sağlayıcısındaki veri ihlali 766 bin müşteriyi etkiliyor
VC devi Insight Partners, fidye yazılımı ihlali sonrasında binlerce kişiyi uyardı
Panama Ekonomi Bakanlığı, INC fidye yazılımının iddia ettiği ihlali açıkladı
Lovesac, fidye yazılımı saldırısı iddialarının ardından veri ihlalini doğruladı
Kaynak: Bleeping Computer