LACMA Veri İhlali Hassas Müşteri ve Çalışan Verilerini Sızdırdı – Veri Sızıntısı
Veri Sızıntısı
Veri Sızıntısı
Google Play'de Ücretsiz

LACMA Veri İhlali Sosyal Güvenlik ve Tıbbi Verileri Sızdırdı

Los Angeles County Sanat Müzesi (LACMA), geçen yıl yaşanan bir siber saldırı sonucu müşteri ve çalışanlara ait sosyal güvenlik numaraları ile hassas tıbbi bilgilerin de aralarında bulunduğu verilerin sızdırıldığını bir yıldan uzun bir süre sonra duyurdu.

Los Angeles County Sanat Müzesi binasının dışarıdan çekilmiş bir fotoğrafı ve üzerinde kilit simgesi

Ne Oldu

Batı Amerika Birleşik Devletleri'nin en büyük sanat müzelerinden biri olan ve her yıl bir milyondan fazla ziyaretçiyi ağırlayan Los Angeles County Sanat Müzesi (LACMA), geçen yıl gerçekleşen bir veri ihlalini kamuoyuna duyurdu. Olayın ciddiyeti, sızdırılan verilerin niteliği ve müzenin bildirim sürecindeki gecikme, siber güvenlik dünyasında endişelere yol açtı. Müze tarafından yapılan açıklamaya göre, olay ilk olarak 7 Temmuz 2025'te başlayan ve 11 Temmuz 2025'te tespit edilen şüpheli sistem hareketleriyle fark edildi. Yaklaşık bir ay sonra yapılan incelemeler, müze ağının siber saldırganlar tarafından ele geçirildiğini doğruladı.

Ancak bu doğrulamanın ardından uzun bir sessizlik dönemi yaşandı. Saldırganların hangi tür verilere ulaştığına dair ilk somut bulgulara ancak Şubat 2026'nın sonlarında ulaşılabildi. İhlalin tespit edilmesinden bir yıldan fazla bir süre sonra, 25 Ağustos 2026'da yapılan resmi açıklamayla, müşteri ve çalışanlara ait son derece hassas kişisel bilgilerin açığa çıktığı teyit edildi. Bu uzun gecikme, etkilenen kişilerin potansiyel kimlik hırsızlığı ve dolandırıcılık risklerine karşı savunmasız kalma sürelerini artırdı. Siber güvenlik uzmanları, bu tür bildirimlerde hızın, mağdurların kendilerini korumak için gerekli önlemleri alabilmesi açısından hayati olduğunu vurguluyor.

Ele Geçirilen Veriler

LACMA'nın açıklamasına göre, saldırganlar tarafından erişilmiş olabilecek veriler oldukça kapsamlı ve hassas bilgiler içeriyor. Bu veriler, kimlik hırsızlığı, finansal dolandırıcılık ve hatta şantaj için kullanılma potansiyeli taşıyor. Ele geçirilen bilgiler şunları içeriyor:

  • Tam Adı: Kişilerin doğrudan hedeflenmesi için temel bilgi.
  • Doğum Tarihi: Kimlik doğrulama süreçlerinde sıkça kullanılan kritik bir bilgi.
  • Sosyal Güvenlik Numarası (SSN): ABD'de kimlik hırsızlığının temel taşı olan bu bilgi, kişiler adına kredi başvurusu yapmak, banka hesabı açmak veya sahte kimlik oluşturmak için kullanılabilir.
  • Sürücü Belgesi veya Devlet Tarafından Verilen Kimlik Numarası: Fiziksel ve dijital kimlik doğrulama için kullanılan bir diğer önemli veri.
  • Kısmi Finansal Hesap Numaraları: Diğer bilgilerle birleştirildiğinde dolandırıcılık riskini artırır.
  • Kısmi Ödeme Kartı Bilgileri: Genellikle oltalama (phishing) saldırılarında güven oluşturmak için kullanılır.
  • Sağlık Sigortası Bilgileri: Tıbbi dolandırıcılık için kullanılabilir; örneğin, başkası adına sahte tıbbi taleplerde bulunmak.
  • Tıbbi Bilgiler: Sağlayıcı adı, tıbbi tedavi, teşhis, tedavi tarihleri veya tedavi yerleri gibi son derece özel bilgiler. Bu tür veriler, kişilere şantaj yapmak veya itibarlarını zedelemek amacıyla kullanılabilir.

Bu verilerin bir arada sızdırılmış olması, saldırganların kurbanlar hakkında bütüncül bir profil oluşturmasına olanak tanıyarak riski katbekat artırıyor. Bu tür kapsamlı veri setleri, siber suç forumlarında yüksek fiyata alıcı bulabiliyor. Kendi verilerinizin bu veya benzeri ihlallerde sızdırılıp sızdırılmadığını öğrenmek için bir Veri Sizintisi Sorgulama aracı kullanabilirsiniz.

Saldırı Nasıl Gerçekleşti

LACMA, saldırının teknik detayları hakkında herhangi bir bilgi paylaşmadı. Saldırganların ağa nasıl sızdığı, hangi zafiyetlerden yararlandığı veya saldırının fidye yazılımı gibi belirli bir amaca yönelik olup olmadığı belirsizliğini koruyor. Kaynak makaleyi hazırlayan BleepingComputer'ın bu konudaki sorularının da müze tarafından yanıtsız bırakıldığı belirtiliyor. Bilinen tek şey, şüpheli aktivitenin 7 Temmuz 2025'te başladığı ve dört gün sonra tespit edildiği. Soruşturmanın bir ay sonra ağın ele geçirildiğini doğrulaması, saldırganların sistemler içinde bir süre boyunca fark edilmeden kalmış olabileceğini düşündürüyor.

Etkilenenler Kim

Veri ihlalinden hem müze müşterilerinin hem de çalışanlarının etkilendiği açıklandı. Müze müşterileri; üyeleri, bilet alan ziyaretçileri, çevrimiçi mağazadan alışveriş yapanları ve bağışçıları kapsayabilir. Çalışanlar ise mevcut ve eski personeli içerebilir. LACMA, ihlalden etkilenen toplam kişi sayısını henüz kamuoyuna açıklamadı. Bu belirsizlik, müze ile ilişkisi olmuş herkesin potansiyel olarak risk altında olabileceği endişesini beraberinde getiriyor. Bu gibi durumlar hakkında bilgi sahibi olmak için güncel Veri Sizintisi Haberleri kaynaklarını takip etmek önemlidir.

Ne Yapabilirsin

Eğer LACMA ile bir ilişkiniz olduysa veya ihlalden etkilendiğinize dair bir bildirim aldıysanız, kişisel ve finansal güvenliğinizi korumak için hemen harekete geçmelisiniz. Müze tarafından yapılan ve genel olarak siber güvenlik uzmanları tarafından tavsiye edilen adımlar şunlardır:

  • Hesaplarınızı Gözlemleyin: Banka ve kredi kartı hesap ekstrelerinizi şüpheli veya tanımadığınız işlemlere karşı düzenli olarak kontrol edin. En küçük anormallikleri bile derhal bankanıza bildirin.
  • Kredi Raporlarınızı Dondurun (Security Freeze): Kredi raporlarınıza bir güvenlik kilidi koymak, dolandırıcıların adınıza yeni kredi hesapları açmasını engeller. Bu, en etkili önlemlerden biridir ve ABD'deki üç büyük kredi bürosu (Equifax, Experian, TransUnion) üzerinden ücretsiz olarak yapılabilir.
  • Dolandırıcılık Uyarısı (Fraud Alert): Kredi raporlarınıza bir dolandırıcılık uyarısı ekleyebilirsiniz. Bu, yeni bir kredi başvurusu yapıldığında kredi veren kurumların kimliğinizi doğrulamak için ek adımlar atmasını gerektirir.
  • Kimlik Hırsızlığını Bildirin: Eğer kimlik hırsızlığına uğradığınızdan şüpheleniyorsanız, durumu finansal kurumlarınıza ve yerel emniyet birimlerine bildirin.
  • Ücretsiz Koruma Hizmetinden Yararlanın: LACMA'nın bildirim mektuplarını alan kişilere Financial Shield aracılığıyla bir yıllık ücretsiz kimlik hırsızlığı ve dolandırıcılık koruma hizmeti sunuluyor. Bu hizmete kaydolmak için son tarih 22 Kasım olarak belirlenmiştir. Bu fırsatı kaçırmayın.

Şirket Ne Diyor

LACMA, olayı kolluk kuvvetlerine bildirdiğini ve etkilenen bireylere kişiselleştirilmiş veri ihlali bildirim mektupları gönderdiğini belirtti. Ayrıca, mağdurlara destek olmak ve sorularını yanıtlamak için özel bir telefon hattı kurulduğunu duyurdu. Müze, bildirim mektuplarında mağdurlara Financial Shield tarafından sağlanan bir yıllık kimlik hırsızlığı koruma hizmetine nasıl kaydolacaklarına dair bilgi verdi. Ancak, etkilenen kişi sayısı ve saldırının niteliği gibi kritik sorulara yanıt vermekten kaçınması, şeffaflık konusunda eleştirilere neden oluyor.

Kaynak

https://www.bleepingcomputer.com/news/security/lacma-data-breach-last-year-exposed-social-security-and-medical-data/

Bu içerik, Argus Flow uygulamamız aracılığıyla yapay zeka destekli olarak üretilmiştir. Argus Flow'u sürekli geliştirmek için çalışıyoruz; çeviri hatası, hatalı kaynak veya doğrulanmamış bilgi gibi herhangi bir sorunla karşılaşırsanız aşağıdaki buton aracılığıyla bize bildirebilirsiniz. Geri bildirimleriniz için teşekkür ederiz.

Haftalık Bülten

Her hafta seçilmiş veri ihlali haberleri doğrudan gelen kutunuza gelsin.

Argus

Planlı Bakım Bildirimi

29 Ağustos 2026, 00:00 – 05:00 (TSİ)

Altyapı güvenlik güncellemeleri ve performans iyileştirmeleri kapsamında planlı bir bakım çalışması gerçekleştirilecektir. Bu süre zarfında aşağıdaki servisler geçici olarak kullanılamayacaktır.

  • Sızıntı Sorgulama
  • Argus LiveStream
  • API Servisleri
  • HUBOne Hesap Yönetimi

Verileriniz güvende — bu çalışma tamamen güvenlik güncellemesi ve sistem optimizasyonu amaçlıdır.