Hasbro, çalışanların kişisel ve mali bilgisine yetkisiz erişimi bildirdi

Hasbro, Massachusetts Tüketici İşleri ofisine çalışanları etkileyen bir veri ihlali mektubu verdi. Kurum listesinde dosya 2026-1427, son güncelleme 27 Ağustos. BleepingComputer’ın aktardığı mektup metninde etkilenen bilgi kişinin adına göre değişiyor; isimle birlikte e-posta, adres, telefon, ulusal kimlik numarası veya mali bilgi bulunabiliyor. Şirket, ele geçirilen çalışan hesabını kapattığını, yetkisiz erişimi kestiğini ve benzeri bir olay için ek önlem aldığını yazıyor. Mektuplarda tespit tarihi ve ülke geneli etkilenen sayısı yok.

Aynı eyaletin 2026 veri ihlali bildirim raporunda, BleepingComputer’a göre Massachusetts’te 436 Hasbro çalışanı için Sosyal Güvenlik numarası, mali hesap bilgisi, kredi/banka kartı numarası ve ehliyet bilgisi kategorileri işaretleniyor. Bu rakam yalnızca o eyalet kaydıdır; Hasbro kamuya ülke toplamı vermedi. Sözcü, müşteri verisinin de etkilenip etkilenmediği ve fidye talebi sorularına haberin yayımlandığı sırada yanıt vermemiş. Müşteri hesabı çıktığı teyit edilmedi.

Ayrı bir olay: Hasbro 1 Nisan 8-K’sında 28 Mart’ta ağına yetkisiz erişim tespit ettiğini, bazı sistemleri kapattığını ve sipariş/sevkiyatın gecikebileceğini yazmıştı. İkinci çeyrek sonuçlarında bu erişimin çeyrekte yaklaşık 25 milyon dolar ciro etkisi ve 11 milyon dolar doğrudan ek gider bıraktığını, sipariş-sevkiyat-fatura işinin olay öncesi düzene döndüğünü belirtti. BleepingComputer, şirketin bu haftaki çalışan mektubunu Mart olayına bağladığını görmedi.

İddia ile teyit ayrı: teyit edilen, mektubun Massachusetts listesine girdiği, metindeki kategori cümleleri ve eyalet raporundaki 436’lık Massachusetts kaydı. Teyit edilmeyen, ülke geneli toplam, müşteri verisi, fidye ve bu ihlalin Mart ağ erişiminin devamı olduğu. Fail adı yok.

Kaynaklar