[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f30x1ls4i6uw48":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":18,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":27,"seoTitle":8,"seoTitleEn":28,"seoDescription":29,"seoDescriptionEn":28,"logoUrl":30,"isVerified":4,"isSensitive":4,"isSpamList":31,"isMalware":31,"company":32},"6a6f747023d1c56b6bb1ad88","Navient2026","Navient 2026 Veri İhlali","navient-2026","navient.com","2026-06-08T00:00:00.000Z","2026-08-02T16:46:40.059Z","Third party breach","https:\u002F\u002Fwww.sec.gov\u002FArchives\u002Fedgar\u002Fdata\u002F1593538\u002F000114036126027441\u002Fef20077249_8k.htm",[14,16,17],"https:\u002F\u002Fwww.classaction.org\u002Fdata-breach-lawsuits\u002Fnavient-july-2026","https:\u002F\u002Fwww.classaction.org\u002Fmedia\u002Fnavient-data-breach-sec-8-k-2026.pdf",null,"unknown","people","Unknown",[23,24,25,26],"Names","Dates of birth","Physical addresses","Social security numbers","\u003Cp>\u003Cstrong>Navient 2026 veri ihlali\u003C\u002Fstrong>, eğitim finansmanı şirketine hizmet veren bir hukuk firmasındaki fidye yazılımı olayının ardından ortaya çıktı. Navient, olaydan 8 Haziran 2026'da haberdar olduğunu ve hukuk firmasının tuttuğu bazı şirket verilerine yetkisiz erişildiğini SEC bildiriminde açıkladı.\u003C\u002Fp>\u003Cp>Etkilenen ortam hukuk firmasına aitti; Navient kendi sistemlerine yetkisiz erişim veya müşteri hizmetlerinde kesinti tespit etmedi. Şirket ülke genelindeki toplam etkilenen kişi sayısını açıklamadı.\u003C\u002Fp>\u003Ch2>Olayda Ne Oldu?\u003C\u002Fh2>\u003Cp>Hukuk firması, bazı bilgi sistemlerinin fidye yazılımından etkilendiğini ve yetkisiz bir kişinin Navient ile ilgili verilere eriştiğini şirkete bildirdi. Navient dış siber güvenlik uzmanlarıyla inceleme başlattı, kolluk kuvvetlerine ve gerekli düzenleyici kurumlara haber verdi.\u003C\u002Fp>\u003Cp>Navient olayı 29 Haziran'da, bilgilerin hacmi ve hassasiyeti nedeniyle önemli kabul etti; Form 8-K belgesi 2 Temmuz'da yayımlandı. Hukuk firmasındaki ilk erişim tarihi, saldırganın kimliği ve kullanılan ilk erişim yöntemi açıklanmadı.\u003C\u002Fp>\u003Ch2>Hangi Bilgiler Etkilendi?\u003C\u002Fh2>\u003Cp>SEC bildirimi borçlulara ait ad-soyad, doğum tarihi, fiziksel adres ve Sosyal Güvenlik numarası bilgilerini doğruluyor. Bu alanlar hukuk firmasının Navient'e sunduğu hizmetler kapsamında tuttuğu dosyalarda bulunuyordu.\u003C\u002Fp>\u003Cp>Her kişi için aynı alanların etkilendiği varsayılmamalıdır. Banka hesabı, ödeme kartı, parola, kredi bakiyesi, ödeme geçmişi veya Navient çevrim içi hesap bilgileri doğrulanmış veri türleri arasında yer almıyor.\u003C\u002Fp>\u003Ch2>Kimlik Hırsızlığı ve Hedefli Dolandırıcılık\u003C\u002Fh2>\u003Cp>Ad, doğum tarihi, adres ve Sosyal Güvenlik numarasının bir araya gelmesi sahte hesap açma, kredi başvurusu, vergi dolandırıcılığı veya kimliğe bürünme riskini artırabilir. Bu bilgiler uzun süre geçerliliğini koruduğu için izleme yalnızca ilk haftalarla sınırlı kalmamalıdır.\u003C\u002Fp>\u003Cp>Borçlu bilgileri, öğrenci kredisi affı, ödeme planı değişikliği, gecikmiş taksit veya hesap doğrulama temalı mesajları daha ikna edici hale getirebilir. Beklenmeyen bir mesajdaki telefon numarası veya bağlantı yerine resmi sitedeki iletişim kanalları kullanılmalıdır.\u003C\u002Fp>\u003Ch2>Hemen Yapılabilecek Kontroller\u003C\u002Fh2>\u003Cp>Bildirim alan kişiler kredi raporlarını kontrol edebilir, tanımadıkları hesap ve sorguları araştırabilir ve koşullarına göre dolandırıcılık uyarısı veya kredi dondurma seçeneğini değerlendirebilir. Şüpheli bir kayıt görülürse ilgili kredi kuruluşuna hızlıca itiraz edilmelidir.\u003C\u002Fp>\u003Cp>Navient veya hukuk firması adına gelen mesajlarda Sosyal Güvenlik numarası, parola ya da tek kullanımlık kod istenmesi güçlü bir uyarı işaretidir. Hesap durumu, ödeme planı ve bildirimler yalnız daha önce doğrulanmış resmi kanaldan kontrol edilmelidir.\u003C\u002Fp>\u003Ch2>Navient Hesapları İçin Doğru Kapsam\u003C\u002Fh2>\u003Cp>Olayın Navient'in kendi sistemlerinde gerçekleşmediği açıklandı; bu nedenle yalnız bu bildirimden hareketle Navient parolasının ele geçirildiği söylenemez. Şirket ayrıca operasyon veya müşteri hizmeti kesintisi yaşamadığını belirtti.\u003C\u002Fp>\u003Cp>Yine de benzersiz parola kullanmak, çok faktörlü doğrulamayı açmak ve oturum geçmişini gözden geçirmek hesap güvenliğini güçlendirir. Aynı e-posta adresini kullanan diğer finans hesapları da hedefli mesajlara karşı dikkatle izlenmelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Korunma\u003C\u002Fh2>\u003Cp>Etkilenen kişiler resmi bildirimleri ve yaptıkları başvuruların kayıtlarını saklayabilir, kredi raporlarını dönemsel olarak yeniden kontrol edebilir ve adres değişikliği ya da beklenmeyen kredi yazışmalarını araştırabilir. Kimlik bilgileri zaman içinde farklı dolandırıcılık girişimlerinde yeniden kullanılabilir.\u003C\u002Fp>\u003Cp>Kimlik hırsızlığı belirtisi görülürse ilgili hesaplar güvenceye alınmalı, kredi kuruluşları ve finans kurumlarıyla iletişime geçilmeli ve yetkili kurumlara bildirim yapılmalıdır. Hassas talepleri ikinci bir kanaldan doğrulama alışkanlığı uzun vadeli riski azaltır.\u003C\u002Fp>","","Navient verileri, bir hukuk firmasındaki fidye yazılımı olayında etkilendi. İsim, doğum tarihi, adres ve Sosyal Güvenlik numaraları açığa çıktı.","https:\u002F\u002Fimages.navient.com\u002FNavient\u002Fweb\u002Fnavient-rbg-logo.svg",false,{"name":33,"sector":34,"country":35,"website":10,"websiteArchiveUrl":28,"websiteStatus":36,"websiteCheckedAt":12},"Navient","Financial Services","United States","active"]