[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fvjxis9806m7w":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":29,"seoTitle":30,"seoTitleEn":16,"seoDescription":31,"seoDescriptionEn":16,"logoUrl":32,"isVerified":33,"isSensitive":4,"isSpamList":33,"isMalware":33,"company":34},"6a46ce5b5c6cfeabcece5f47","bmobile TSTT 2023","bmobile TSTT (2023) İddia Edilen Veri Açığı","bmobile-tstt-2023","bmobile.co.tt","2023-10-09T00:00:00.000Z","2026-07-02T20:47:22.977Z","2026-07-03T14:23:28.069Z","2026-07-19T00:10:01.939Z","Third party breach","",[],800977,"known",null,"email_identifiers","High",[24,25,26,27,28],"Email addresses","Names","Phone numbers","Physical addresses","Government issued IDs","\u003Cp>bmobile TSTT veri ihlali, bmobile.co.tt alan adıyla ilişkilendirilen Trinidad ve Tobago merkezli telekom hizmeti bmobile ve ana işletmeci TSTT kapsamında incelenen ve Ekim 2023 dönemine tarihlenen kritik bir müşteri verisi olayıdır. Bu kayıt 800.977 kayıt hacmiyle desteklenen tekil olay olarak eklendi. Kayıtta e-posta adresleri, isimler, telefon numaraları, fiziksel adresler ve resmi kimlik alanları tutuldu; desteklenmeyen parola, ödeme kartı, banka hesabı, çağrı içeriği veya SMS içeriği iddiaları kullanıcıyı yanıltmamak için dışarıda bırakıldı.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulama değerlendirmesinde bmobile adı, TSTT kurumsal bağlamı, bmobile.co.tt alan adı, Ekim 2023 zamanı, 800.977 kayıt hacmi ve müşteri iletişim\u002Fkimlik alanlarının aynı olayda birlikte görünmesi dikkate alındı. Telekom kayıtlarında ad, telefon, adres ve kimlik alanlarının birlikte bulunması sıradan pazarlama listelerinden daha yüksek risk oluşturur. Olayla ilgili resmi veri teyidi net olmadığı için kayıt doğrulanmış olarak işaretlenmedi; ancak veri alanları ve hacim birden fazla kaynakta aynı bağlamda desteklendiği için ayrı bir müşteri verisi olayı olarak tutuldu.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>bmobile TSTT veri ihlali kullanıcılar için SIM değişimi, telekom destek dolandırıcılığı, sahte fatura, hesap güncelleme ve hedefli kimlik avı riski yaratır. Telefon numarası, isim, adres ve kimlik alanı birlikte kullanıldığında saldırganlar gerçek müşteri temsilcisi gibi davranabilir. Kullanıcıdan tek kullanımlık kod, kimlik fotoğrafı, SIM yenileme onayı, fatura ödemesi veya hesap doğrulama bağlantısı istenebilir. Telekom bağlamı nedeniyle risk yalnız e-posta dolandırıcılığıyla sınırlı değildir; telefon araması ve kısa mesaj üzerinden de hedefleme yapılabilir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Bu olayda görünür veri sınıfları kalıcı ve yüksek etkili alanlardan oluşur. Telefon numarası hem iletişim kanalı hem de birçok hesapta doğrulama aracı olarak kullanılır. Fiziksel adres ve isim mesajı kişiselleştirir. Resmi kimlik alanları, hesap kurtarma veya sahte abonelik işlemlerinde kötüye kullanılabilir. Kayıt çağrı kayıtları, mesaj içerikleri veya hesap şifreleri varmış gibi genişletilmedi; ancak mevcut alanlar bile SIM değiştirme ve destek masası sosyal mühendisliği için güçlü bir temel oluşturur.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>bmobile veya TSTT müşterileri beklenmeyen SIM yenileme, fatura, paket değişikliği, hesap doğrulama veya kimlik güncelleme mesajlarını doğrudan bilinen resmi kanaldan kontrol etmelidir. Telefonla gelen tek kullanımlık kod, kimlik belgesi, ödeme bilgisi veya hesap girişi talebi paylaşılmamalıdır. Mobil hatla ilişkili e-posta, banka, sosyal medya ve mesajlaşma hesaplarında ek doğrulama gözden geçirilmelidir. Operatör hesabında SIM değişimi ve hesap hareketi uyarıları varsa etkinleştirilmelidir. Gerçek telefon ve adres bilgisi bilen bir arayan güvenilir kabul edilmemelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Kurumlar açısından bmobile TSTT veri ihlali, telekom müşteri doğrulamasında statik kişisel bilgilere güvenmenin riskini gösterir. Ad, telefon, adres veya kimlik alanı bilen kişi doğrudan müşteri kabul edilmemelidir. Çağrı merkezi, mağaza, SIM değişimi, numara taşıma, paket güncelleme ve fatura işlemlerinde ek doğrulama uygulanmalıdır. Şüpheli SIM değişimi, iletişim bilgisi güncelleme ve ödeme yönlendirme talepleri ikinci kanal teyidiyle tamamlanmalıdır. Çalışanlara, gerçek müşteri alanlarıyla hazırlanan sosyal mühendislik girişimlerinin yüksek ikna gücü taşıdığı anlatılmalıdır.\u003C\u002Fp>\u003Cp>bmobile TSTT veri ihlali kaydında kapsam desteklenen alanlarla sınırlandırıldı. Kayıt 800.977 müşteri kaydı olarak tutuldu; çağrı içeriği, SMS içeriği, ödeme kartı, banka hesabı veya hesap erişimi bulunduğu iddiası eklenmedi. Resmi kimlik alanı desteklendiği için olay hassas kabul edildi; ancak ayrıntılı belge kopyası veya finansal işlem verisi varmış gibi genişletilmedi. Buna rağmen isim, telefon, adres ve kimlik alanlarının birleşimi telekom hesabı güvenliği açısından kritik risk oluşturur.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Genel risk düzeyi kritik olarak değerlendirilmiştir; çünkü bmobile TSTT veri ihlali telekom hattı güvenliğini kimlik ve iletişim alanlarıyla birleştirir. bmobile veri ihlali araması yapan kullanıcılar için en pratik adımlar operatör hesabını doğrudan resmi kanaldan kontrol etmek, SIM değişimi uyarılarını açmak, telefonla gelen kod taleplerine güvenmemek, mobil hatla bağlı önemli hesaplarda ek doğrulama kullanmak ve fatura\u002Fkimlik güncelleme bağlantılarını bağımsız doğrulamaktır. Kayıt, desteklenmeyen veri türleri eklenmeden gerçek telekom güvenliği etkisini açıklamak için hazırlanmıştır.\u003C\u002Fp>","bmobile TSTT 2023 veri ihlali: telekom kimlik riski","bmobile TSTT 2023 veri ihlali, e-posta, isim, telefon, adres ve resmi kimlik alanları nedeniyle kritik SIM ve hesap riski taşır.","\u002Fuploads\u002Flogo\u002Fbmobile-tstt-2023.svg",false,{"name":35,"sector":36,"country":37,"website":10,"websiteArchiveUrl":16,"websiteStatus":16,"websiteCheckedAt":20},"bmobile \u002F TSTT","Telecommunications","Trinidad and Tobago"]