[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f23xwamannns95":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":36,"isSpamList":36,"isMalware":36,"company":37},"6a452308a20f867c8ba8e77a","Berkadia","Berkadia Veri İhlali","berkadia","berkadia.com","2026-03-19T00:00:00.000Z","2026-06-15T04:09:04.000Z","2026-07-02T04:54:07.310Z","2026-07-19T00:03:31.820Z","Commercial real estate contact data breach","https:\u002F\u002Fwww.berkadia.com\u002F",[16,18,19],"https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fberkadia-2026","https:\u002F\u002Fwww.breachsense.com\u002Fbreaches\u002Fberkadia-data-breach\u002F",305216,"known",null,"unknown","High",[26,27,28,29,30],"Email addresses","Employers","Names","Phone numbers","Physical addresses","\u003Cp>Berkadia veri ihlali, 19 Mart 2026'da ticari gayrimenkul finansmanı ve danışmanlık hizmetleriyle ilişkili kurumsal iletişim verilerinin yayımlanmasıyla kayda geçen bir olaydır. Bu kayıtta doğrulanmış aranabilir kapsam 305.216 benzersiz e-posta adresidir. Doğrulanan veri sınıfları e-posta adresleri, işveren bilgileri, adlar, telefon numaraları ve fiziksel adreslerdir.\u003C\u002Fp>\n\u003Cp>Bu kayıt parola, banka hesabı, kredi dosyası, yatırım tutarı, vergi bilgisi, resmi kimlik belgesi veya tam işlem belgesi sızdı iddiasında bulunmaz. Riskin ana kaynağı; gayrimenkul finansmanı ve ticari işlem bağlamının sahte belge paylaşımı, ödeme yönlendirme, finansman teklifi, sözleşme güncellemesi veya temsilci iletişimi gibi mesajları daha inandırıcı hale getirmesidir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanmış veri türleri e-posta adresleri, işverenler, adlar, telefon numaraları ve fiziksel adreslerdir. Bu alanlar doğrudan finansal hesap verisi içermese de iş dünyasına yönelik hedefli sosyal mühendislik için değerlidir. Kişinin hangi şirketle ilişkili olduğu, adı, telefon numarası ve adresi bilindiğinde sahte finansman veya belge mesajları daha kişisel görünebilir.\u003C\u002Fp>\n\u003Cp>Ticari gayrimenkul finansmanı süreçlerinde belge, ödeme, e-imza, danışmanlık ve sözleşme iletişimi olağan olduğu için saldırganlar bu temaları kullanabilir. Doğrulanmış veri seti kredi dosyası veya banka hesabı içermese de, iletişim bilgileri mevcut işlem varmış gibi davranmak için yeterli bağlam sağlayabilir. Bu nedenle risk, doğrudan hesap ele geçirmeden çok iş e-postası dolandırıcılığı ve belge yönlendirme girişimleridir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış olay tarihi 19 Mart 2026, doğrulanmış aranabilir kapsam ise 305.216 benzersiz e-posta adresidir. Bu sayı tüm satırların ayrı kişi olduğu anlamına gelmez. Kurumsal müşteri ve iş geliştirme sistemlerinde aynı kişi birden fazla şirket, fırsat, işlem veya iletişim kaydıyla ilişkilendirilebilir. Bu nedenle satır sayısı, iş kaydı ve benzersiz e-posta sayısı ayrı tutulmalıdır.\u003C\u002Fp>\n\u003Cp>Bu kayıt ödeme kartı, banka hesabı, kredi başvuru dosyası, yatırım tutarı, vergi kaydı, parola, hesap oturumu veya resmi kimlik belgesi sızdı iddiasında bulunmaz. Doğrulanmış kapsam iletişim ve işveren alanlarıyla sınırlıdır. Risk, ticari gayrimenkul finansmanı bağlamı kullanılarak sahte ödeme, belge ve temsilci iletişimi kurulabilmesidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Berkadia ile iş geliştirme, finansman, danışmanlık, yatırım satışı, kredi veya ticari gayrimenkul işlemi bağlamında temas kurmuş kişiler risk altında olabilir. İşveren bilgisi, saldırganın mesajı şirket veya işlem rolüne göre kişiselleştirmesine yardım eder. Telefon ve fiziksel adres alanları ise e-posta dışındaki kanallardan da hedefleme yapılabileceğini gösterir.\u003C\u002Fp>\n\u003Cp>Gayrimenkul yatırımcıları, brokerlar, finansman ekipleri, hukuk ve sözleşme ekipleri, yönetici asistanları ve ticari mülk işlemlerinde görev alan kişiler özellikle dikkatli olmalıdır. Sahte finansman teklifi, belge yükleme, e-imza, banka hesabı değişikliği, kapanış ödemesi veya temsilci değişikliği mesajları gerçek işlem akışına benzeyebilir. Bu tür talepler tek e-posta veya telefon görüşmesiyle onaylanmamalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Eşleşme alan kullanıcılar iş e-posta hesaplarında güçlü ve benzersiz parola kullandığından, iki aşamalı doğrulamanın açık olduğundan ve şüpheli oturum bulunmadığından emin olmalıdır. Parola bu olayda doğrulanmış veri sınıfı değildir; ancak sahte belge paylaşım portalı veya finansman dosyası bağlantısı üzerinden parola toplanmaya çalışılabilir. Dosya paylaşımı ve e-imza talepleri bilinen temsilci üzerinden doğrulanmalıdır.\u003C\u002Fp>\n\u003Cp>Banka hesabı değişikliği, ödeme yönlendirme, kapanış talimatı, sözleşme güncellemesi veya acil belge yükleme mesajları ikinci kanaldan teyit edilmelidir. Telefonla gelen aramalarda arayan kişi gerçek şirket adı, adres veya işlem bağlamı söylese bile bilgi paylaşılmamalıdır. Finans ve hukuk ekipleri yüksek tutarlı işlemler için çok adımlı onay kullanmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Ticari gayrimenkul ve finansman süreçlerinde iletişim verileri tek başına bile yüksek değer taşır. Kurumlar müşteri adayı, yatırımcı, broker ve işlem temas kayıtlarını düzenli gözden geçirmeli; gereksiz eski kayıtları temizlemeli ve iş iletişim sistemlerinde erişim yetkilerini sınırlandırmalıdır. Yüksek tutarlı ödeme ve belge süreçleri tek iletişim kanalına bağlı kalmamalıdır.\u003C\u002Fp>\n\u003Cp>Kullanıcı tarafında iş e-postası güvenliği, benzersiz parola, iki aşamalı doğrulama ve belge paylaşım bağlantılarını dikkatli doğrulama temel korumadır. Gayrimenkul işlemlerinde ödeme talimatları, temsilci değişikliği ve belge istekleri her zaman bağımsız kanaldan teyit edilmelidir. Bu olay, finansal veri sızmadan da finansal işlem bağlamının dolandırıcılık için yeterli güven zemini oluşturabileceğini gösterir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiyle eşleşme görülmesi, adresin Berkadia ile ilişkili kurumsal iletişim veya iş geliştirme veri setinde yer aldığını gösterir. Eşleşme, kredi dosyasının, parolanın veya banka hesabının sızdığı anlamına gelmez. Kullanıcı önce bu e-posta adresini hangi şirket, işlem, danışmanlık veya gayrimenkul finansmanı sürecinde kullandığını belirlemelidir.\u003C\u002Fp>\n\u003Cp>Doğru aksiyon; iş e-posta hesabını güvenceye almak, belge ve ödeme taleplerini bağımsız kanaldan doğrulamak, telefonla gelen acil taleplere temkinli yaklaşmak ve yüksek tutarlı işlem iletişimlerinde ikinci onay istemektir. Gerçek işveren veya adres bilgisi içeren bir mesaj güvenilirlik kanıtı değildir; işlem yapılmadan önce talep bilinen temsilci veya resmi kanal üzerinden teyit edilmelidir.\u003C\u002Fp>","Berkadia veri ihlali ve gayrimenkul finansmanı riski","","Berkadia veri ihlali, e-posta, işveren, ad, telefon ve adres verileriyle sahte finansman ve belge mesajı riskini artırır.","\u002Fuploads\u002Flogo\u002Fberkadia_com.webp",false,{"name":7,"sector":38,"country":39,"website":10,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":22},"Real Estate","United States"]