[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3o35nvvyy7ib4":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":35,"seoTitle":36,"seoTitleEn":37,"seoDescription":38,"seoDescriptionEn":37,"logoUrl":39,"isVerified":4,"isSensitive":4,"isSpamList":40,"isMalware":40,"company":41},"6a452308a20f867c8ba8e724","Betterment","Betterment Veri İhlali","betterment","betterment.com","2026-01-09T00:00:00.000Z","2026-02-05T00:29:45.000Z","2026-07-03T09:42:41.116Z","2026-07-19T00:02:49.577Z","Investment platform social engineering data breach","https:\u002F\u002Fwww.betterment.com\u002Fcustomer-update",[16,18,19],"https:\u002F\u002Ftechcrunch.com\u002F2026\u002F01\u002F12\u002Ffintech-firm-betterment-confirms-data-breach-after-hackers-send-fake-crypto-scam-notification-to-users\u002F","https:\u002F\u002Fwww.breachsense.com\u002Fbreaches\u002Fbetterment-data-breach\u002F",1435174,"known",null,"unknown","Critical",[26,27,28,29,30,31,32,33,34],"Dates of birth","Device information","Email addresses","Employers","Geographic locations","Job titles","Names","Phone numbers","Physical addresses","\u003Cp>Betterment veri ihlali, 9 Ocak 2026'da otomatik yatırım platformunun sosyal mühendislik kaynaklı bir olayla müşteri verilerinin açığa çıktığını doğrulamasıyla kayda geçen finansal hizmet odaklı bir olaydır. Bu kayıtta doğrulanmış aranabilir kapsam 1.435.174 benzersiz e-posta adresidir. Doğrulanan veri sınıfları doğum tarihleri, cihaz bilgileri, e-posta adresleri, işveren bilgileri, coğrafi konumlar, görev unvanları, adlar, telefon numaraları ve fiziksel adreslerdir.\u003C\u002Fp>\n\u003Cp>Şirket, olayın saldırganlara müşteri hesaplarına erişim sağlamadığını ve parola ya da diğer giriş bilgilerinin açığa çıkmadığını belirtmiştir. Buna rağmen finansal yatırım platformu bağlamı, sahte kripto veya yatırım mesajlarıyla birleştiğinde yüksek dolandırıcılık riski yaratır. Bazı kayıtlarda doğum tarihi, telefon ve fiziksel adres gibi daha kalıcı kişisel alanların bulunması nedeniyle kayıt hassas veri riskiyle ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanmış veri türleri doğum tarihleri, cihaz bilgileri, e-posta adresleri, işverenler, coğrafi konumlar, görev unvanları, adlar, telefon numaraları ve fiziksel adreslerdir. Bu alanların tamamının her kayıtta yer aldığı varsayılmamalıdır; doğum tarihi, telefon ve fiziksel adresin bir alt kümede bulunduğu bildirilmiştir. Ana kapsam ad, e-posta ve konum bilgileriyle birlikte finansal platform bağlamıdır.\u003C\u002Fp>\n\u003Cp>Bu veri birleşimi, saldırganların sahte yatırım fırsatı, hesap koruma, portföy güncellemesi, yüksek getiri vaadi veya acil fon transferi mesajları hazırlamasını kolaylaştırır. Cihaz ve konum bilgileri sahte güvenlik uyarılarını daha gerçekçi gösterebilir. İşveren ve görev unvanı bilgisi ise emeklilik planı, çalışan avantajı veya kurumsal yatırım bildirimi gibi görünen mesajlarda kullanılabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış olay tarihi 9 Ocak 2026, doğrulanmış aranabilir kapsam ise 1.435.174 benzersiz e-posta adresidir. Bu sayı, her kayıtta tüm veri alanlarının bulunduğu anlamına gelmez. Bazı alanlar yalnızca alt kümede yer alır. Veri setinin finansal hizmet bağlamı önemli olsa da bu kayıt doğrudan yatırım hesabı erişimi veya işlem yetkisi sızdığı anlamına gelmez.\u003C\u002Fp>\n\u003Cp>Bu kayıt parola, giriş bilgisi, banka hesabı, yatırım hesabı bakiyesi, portföy içeriği, sosyal güvenlik numarası, ödeme kartı veya açık finansal işlem sızdı iddiasında bulunmaz. Doğrulanmış kapsam kişisel profil, cihaz, konum ve iletişim alanlarıyla sınırlıdır. Riskin doğru yorumu, hesapların ele geçirildiği varsayımı değil; finansal güven ilişkisi kullanılarak dolandırıcılık mesajlarının kişiselleştirilebilmesidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Betterment müşterileri, yatırım platformuyla iletişim kurmuş kullanıcılar, işveren veya görev unvanı bilgisi bulunan kişiler ve finansal kararlarını dijital kanallardan yöneten kullanıcılar risk altında olabilir. Finansal hizmet müşterileri, hesap güvenliği veya yatırım fırsatı temalı mesajlara doğal olarak daha fazla dikkat eder. Bu durum sahte mesajların etkisini artırabilir.\u003C\u002Fp>\n\u003Cp>Doğum tarihi, telefon veya fiziksel adresi alt kümede yer alan kullanıcılar kimlik doğrulama ve sahte temsilci aramalarına karşı ayrıca dikkatli olmalıdır. İşveren ve görev unvanı alanları, kullanıcının gelir düzeyi veya finansal karar yetkisi hakkında çıkarım yapılmasına neden olabilir. Eşleşme görülen kişiler özellikle kripto, yüksek getiri, portföy güncellemesi, hesap koruma ve acil transfer mesajlarını şüpheli değerlendirmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Eşleşme alan kullanıcılar Betterment hesabına yalnızca bilinen giriş adresinden ulaşmalı, e-posta veya SMS içindeki bağlantılar üzerinden finansal işlem başlatmamalıdır. Parola bu olayda doğrulanmış veri sınıfı değildir; yine de sahte giriş sayfaları üzerinden parola toplanmaya çalışılabilir. Hesaplarda güçlü ve benzersiz parola kullanılmalı, mümkünse iki aşamalı doğrulama etkinleştirilmelidir.\u003C\u002Fp>\n\u003Cp>Yüksek getiri, kripto cüzdanı, portföy güncellemesi, güvenlik doğrulaması veya acil fon transferi isteyen mesajlara güvenilmemelidir. Telefonla gelen aramalarda doğrulama kodu, banka bilgisi, kimlik belgesi veya para transferi talimatı paylaşılmamalıdır. Kullanıcılar hesap hareketlerini, yeni alıcı tanımlarını, iletişim bilgisi değişikliklerini ve beklenmedik yatırım bildirimlerini resmi kanaldan kontrol etmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Finansal platformlarda toplanan iletişim, konum, cihaz ve iş profili verileri uzun süre sosyal mühendislik değeri taşır. Kullanıcılar yatırım ve finans hesaplarında benzersiz parolalar, iki aşamalı doğrulama ve işlem bildirimleri kullanmalıdır. Finansal karar içeren hiçbir işlem mesaj içindeki bağlantıdan başlatılmamalı; kullanıcı oturumu her zaman kendisi açmalıdır.\u003C\u002Fp>\n\u003Cp>Kurumlar açısından bu olay, hesap erişimi etkilenmese bile müşteri profil verisinin finansal dolandırıcılık için yeterli bağlam sağlayabileceğini gösterir. Müşteri iletişimlerinde yüksek riskli yatırım ve transfer uyarıları için güçlü doğrulama adımları kullanılmalı, sosyal mühendislik olaylarından sonra kullanıcıya açık kapsamla bildirim yapılmalıdır. Kullanıcı tarafında ise yatırım fırsatı mesajlarına şüpheyle yaklaşmak ve finansal bilgileri mesaj üzerinden paylaşmamak kalıcı alışkanlık olmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiyle eşleşme görülmesi, adresin Betterment ile ilişkili müşteri veya profil veri setinde yer aldığını gösterir. Eşleşme, parolanın, giriş bilgisinin veya yatırım hesabı bakiyesinin sızdığı anlamına gelmez. Kullanıcı önce bu e-posta adresini hangi Betterment hesabı, yatırım profili veya finansal iletişim sürecinde kullandığını belirlemelidir.\u003C\u002Fp>\n\u003Cp>Doğru aksiyon; hesabı bilinen kanaldan kontrol etmek, e-posta hesabını güvenceye almak, kripto veya yüksek getiri vaat eden mesajları reddetmek, telefonla gelen doğrulama taleplerini bağımsız kanaldan teyit etmek ve finansal işlem yapmadan önce talebin gerçekliğini doğrulamaktır. Finansal platform bağlamı nedeniyle bu kayıt, hesap erişimi etkilenmese bile yüksek dolandırıcılık riskiyle değerlendirilmelidir.\u003C\u002Fp>","Betterment veri ihlali ve yatırım dolandırıcılığı riski","","Betterment veri ihlali, 1,44 milyon e-posta, ad, işveren, konum, telefon, adres ve doğum tarihi verisiyle yatırım dolandırıcılığı riski taşır.","\u002Fuploads\u002Flogo\u002Fbetterment_com.webp",false,{"name":7,"sector":42,"country":43,"website":10,"websiteArchiveUrl":37,"websiteStatus":37,"websiteCheckedAt":22},"Financial Technology","United States"]