[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f23e20wcw2v0m5":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":29,"seoTitle":30,"seoTitleEn":15,"seoDescription":31,"seoDescriptionEn":15,"logoUrl":32,"isVerified":4,"isSensitive":4,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda48825128","bouygues-telecom","Bouygues Telecom Veri İhlali","bouyguestelecom.fr","2025-08-04T00:00:00.000Z","2025-09-24T06:37:56.000Z","2026-07-02T04:54:04.483Z","2026-07-18T23:46:21.191Z","Third party breach","",[],5685771,"known",null,"unknown","Critical",[23,24,25,26,27,28],"Bank account numbers","Dates of birth","Email addresses","Names","Phone numbers","Physical addresses","\u003Cp>Bouygues Telecom, Fransa’nın büyük telekom operatörlerinden biridir. 4 Ağustos 2025’te tespit edilen siber saldırı, şirketin müşteri verilerini etkilemiş; yaklaşık 6,4 milyon müşteri kaydı içinde 5,7 milyon benzersiz e-posta adresi, iletişim bilgileri, doğum tarihleri ve IBAN gibi banka hesap numarası alanları yer almıştır.\u003C\u002Fp>\u003Cp>Bu kayıt, telekom müşterilerinin kimlik ve ödeme bağlamını aynı anda taşıdığı için yüksek hassasiyetle ele alınmalıdır. Şirket açıklamalarına göre kart bilgileri ve hesap parolaları etkilenmemiştir; ancak IBAN, ad, adres ve telefon bilgileri sahte banka veya operatör aramalarında güçlü sosyal mühendislik malzemesi oluşturabilir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bouygues Telecom kaydında izlenen veri sınıfları banka hesap numaraları, doğum tarihleri, e-posta adresleri, ad-soyad bilgileri, telefon numaraları, fiziksel adresler olarak ele alınmalıdır. Banka hesap numaraları, özellikle IBAN biçiminde olduğunda sahte banka, fatura, iade veya ödeme doğrulama mesajlarında kullanılabilir. Doğum tarihleri kimlik doğrulama sorularında, yaşa göre hedeflemede ve profil zenginleştirmede kullanılabilecek kalıcı kişisel verilerdir. E-posta adresleri hedefli kimlik avı, parola sıfırlama kurguları ve farklı hizmetlerde hesap eşleştirme için kullanılabilir. Ad-soyad bilgisi sahte destek, sahte teslimat, sahte fatura ve müşteri hizmeti mesajlarını daha inandırıcı hale getirir. Telefon numaraları SMS, arama ve mesajlaşma uygulamaları üzerinden kişiye özel dolandırıcılık senaryoları kurulmasına imkân verir. Fiziksel adresler teslimat, fatura, abonelik ve yerel hizmet temalı sosyal mühendislik mesajlarında kullanılabilir.\u003C\u002Fp>\u003Cp>Telekom operatörü bağlamı, saldırganların fatura, SIM değişikliği, hat taşıma, abonelik güncelleme veya banka iadesi bahanesiyle kullanıcıya ulaşmasını kolaylaştırır. IBAN bilgisi tek başına ödeme çekmeye yetmeyebilir; fakat sahte çağrı merkezi ve dolandırıcılık senaryolarında güven kazanmak için kullanılabilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Bu kayıt bouyguestelecom.fr alan adı ve Ağustos 2025 olayıyla ilişkilidir. Kapsam banka hesap numaraları, doğum tarihleri, e-posta adresleri, ad-soyad, telefon ve fiziksel adreslerle sınırlıdır. Parola veya banka kartı bilgisi bu kayıt için doğrulanmış alanlar arasında yer almamalıdır.\u003C\u002Fp>\u003Cp>Bu kayıtta bulunmayan alanlar sızmış gibi anlatılmamalıdır. Tam kart numarası, hesap parolası, resmi kimlik, özel mesaj, cihaz içeriği veya sağlık bilgisi gibi alanlar yalnız kayıt içinde açıkça yer aldığında risk değerlendirmesine eklenmelidir. Metin, doğrulanabilen veri sınıfları ve olayın bilinen sınırları üzerinden kurulmuştur.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Bouygues Telecom müşterileri, aynı telefon numarasını bankacılık ve resmi işlemlerde kullanan kişiler, IBAN bilgisi faturalarında görünen aboneler ve hat değişikliği taleplerine açık kullanıcılar öncelikli risk altındadır.\u003C\u002Fp>\u003Cp>Aynı e-posta adresini farklı hizmetlerde kullanan, eski parolalarını tekrar eden, telefon ve adres bilgisini çok sayıda alışveriş veya topluluk hesabında paylaşan kullanıcılar daha yüksek risk altındadır. Kurumsal ya da topluluk hesaplarında takma ad ile gerçek kimlik arasındaki bağ, ek sosyal mühendislik riskleri yaratabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Kullanıcılar operatör veya banka adına gelen aramaları resmi uygulama ve müşteri hizmeti numarası üzerinden doğrulamalıdır. IBAN veya doğum tarihiyle ikna edilmeye çalışılan taleplerde tek kullanımlık kod, kart bilgisi, internet bankacılığı şifresi veya kimlik belgesi paylaşılmamalıdır.\u003C\u002Fp>\u003Cp>Pozitif eşleşme alan kullanıcılar, aynı veya benzer parolaları kullandıkları hesaplarda parolalarını yenilemeli, mümkün olan yerlerde iki aşamalı doğrulamayı açmalı ve son oturumları kontrol etmelidir. Telefon, adres, ödeme veya hassas topluluk bilgisi içeren kayıtlarda beklenmeyen arama, teslimat, iade, destek ve doğrulama mesajlarına karşı dikkatli olunmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede parola yöneticisi, benzersiz parola, iki aşamalı doğrulama ve gereksiz kişisel bilgileri hesaplardan kaldırma alışkanlığı riski azaltır. Aynı e-posta adresinin farklı platformlarda tekrar kullanılması, farklı ihlallerdeki alanların birleştirilmesini kolaylaştırır; kritik hesaplarda ayrı e-posta veya takma adres kullanımı değerlendirilebilir.\u003C\u002Fp>\u003Cp>Telekom hesapları SIM ve doğrulama kanalı olduğu için kritik kabul edilmelidir. Kullanıcılar operatör hesabında güçlü parola, iki aşamalı doğrulama, SIM değişikliği uyarıları ve resmi iletişim tercihlerini kontrol etmeli; banka hareketlerini düzenli izlemelidir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin bu kayıt içinde bulunup bulunmadığını gösterir. Pozitif sonuç tüm veri alanlarının kesin olarak o kullanıcıya ait olduğu anlamına gelmeyebilir; fakat koruyucu adımlar için yeterli uyarıdır. Negatif sonuç yalnızca bu veri setinde eşleşme olmadığını gösterir, başka ihlallerde görünme ihtimalini ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Pozitif sonuç, Bouygues Telecom müşteri veri kümesinde e-posta adresinin yer aldığını gösterir. Banka hesabı ve telekom bağlamı nedeniyle bu kayıt yüksek öncelikli değerlendirilmelidir; negatif sonuç yalnız bu veri setinde eşleşme olmadığı anlamına gelir.\u003C\u002Fp>","Bouygues Telecom Veri İhlali (5,7 Milyon Bildirilen Kayıt)","Bouygues Telecom Veri İhlali. 5,7 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Banka Hesap Numaraları, Doğum Tarihleri, E-posta Adresleri. Kapsamı…","\u002Fuploads\u002Flogo\u002Fbouyguestelecom_fr.webp",false,{"name":35,"sector":36,"country":37,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Bouygues Telecom","Telecommunications","France"]