[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1ws4gfgrr2wu9":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":29,"seoTitle":30,"seoTitleEn":31,"seoDescription":32,"seoDescriptionEn":31,"logoUrl":33,"isVerified":4,"isSensitive":34,"isSpamList":34,"isMalware":34,"company":35},"6a452308a20f867c8ba8e77c","cfgi","CFGI Veri İhlali","cfgi.com","2026-03-06T00:00:00.000Z","2026-06-18T03:22:51.000Z","2026-07-27T16:11:12.440Z","Financial consulting corporate contact data breach","https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fcfgi-2026",[14,16],"https:\u002F\u002Fobscureiq.com\u002Fcompany\u002Fcfgi.com",248235,"known",null,"unknown","High",[23,24,25,26,27,28],"Email addresses","Employers","Job titles","Names","Phone numbers","Physical addresses","\u003Cp>CFGI veri ihlali, 6 Mart 2026 tarihinde finansal danışmanlık ve kurumsal raporlama hizmetleri veren şirketle ilişkilendirilen iş iletişimi kayıtlarının açığa çıkmasıyla doğrulanmıştır. Kayıt 248,235 benzersiz e-posta hesabını kapsar. Doğrulanan veri türleri kurumsal iletişim ve iş bağlamına odaklanır: e-posta adresleri, işveren bilgisi, görev unvanları, adlar, telefon numaraları ve fiziksel adresler. Bu olay, parola veya ödeme kartı sızıntısı olarak ele alınmamalıdır; ancak finans, muhasebe, raporlama ve danışmanlık alanlarında çalışan kişileri hedefleyen inandırıcı sosyal mühendislik mesajları için yeterli bağlam sağlayabilir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu kayıtta listelenen veri türleri Email addresses, Employers, Job titles, Names, Phone numbers ve Physical addresses alanlarıdır. Bu alanlar birlikte bir kişinin hangi kurumla ilişkili olduğunu, hangi görevde bulunduğunu, hangi telefon numarasından aranabileceğini ve hangi adrese bağlı göründüğünü ortaya çıkarabilir. Finansal danışmanlık bağlamı nedeniyle risk, yalnızca spam e-posta almakla sınırlı değildir. Saldırganlar şirket adı, görev unvanı ve telefon numarasını bir araya getirerek sahte müşteri dosyası, sahte denetim talebi, sahte fatura onayı, sahte belge paylaşımı veya sahte toplantı daveti hazırlayabilir. Fiziksel adres alanı, ofis veya bölge bilgisiyle bağlantı kurulduğunda hedefli aramaları daha inandırıcı hale getirir. Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış ana ölçü 248,235 benzersiz e-posta hesabıdır. Bazı dizinlerde tablo satırı sayısı daha yüksek görünebilir; bu fark aynı kişiye ait tekrar eden kayıtlar, kurum bazlı iletişim satırları veya alan düzeyindeki indeksleme farklarından kaynaklanabilir. İşveren ve unvan bilgisi, olayın kurumsal iletişim boyutunu güçlendirir; buna rağmen bu kayıt tam finansal rapor, müşteri bilançosu, vergi dosyası, banka hesabı, ödeme kartı veya resmi kimlik numarası sızıntısı olarak sunulmamalıdır. Şirketin danışmanlık sektörü nedeniyle olay yüksek iş e-postası güvenliği riski taşır, fakat doğrulanmış alanlar kişisel iletişim ve kurumsal profil bilgileriyle sınırlıdır. Bu ayrım hem kullanıcı uyarılarında hem de kurum içi olay değerlendirmesinde korunmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Risk altındaki temel grup CFGI ile çalışmış, iletişime geçmiş ya da kayıtlarında kurumsal e-posta ve görev bilgisi bulunan çalışanlar, yöneticiler, danışmanlar, finans ekipleri ve müşteri temas noktalarıdır. İşveren ve görev unvanı bilgisi bulunan kişiler, sahte üst yönetici talimatı, sahte müşteri talebi veya sahte denetim belgesiyle hedeflenebilir. Telefon numarası bulunan kayıtlar, saldırganların e-posta dışında sesli arama ya da kısa mesaj kullanmasına olanak tanır; bu da acil dosya, imza, ödeme onayı veya toplantı değişikliği gibi baskı yaratan senaryoları güçlendirir. Fiziksel adres bilgisi bulunan kişiler için posta, ofis teslimatı veya bölgesel etkinlik bahanesiyle temas kurulabilir. Kurum tarafında muhasebe, finans operasyonu, raporlama, denetim hazırlığı ve yönetici asistanı rolleri daha yüksek dikkat gerektirir; çünkü bu roller belge ve ödeme süreçlerine doğal olarak yakındır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Parola alanı doğrulanmamış olsa bile, iş e-postası saldırılarında parola sıfırlama, sahte oturum açma sayfası ve sahte dosya paylaşım daveti sık kullanılır. İşveren, unvan ve telefon bilgisi bulunduğu için beklenmedik fatura, sözleşme, denetim, ödeme, bordro ya da müşteri dosyası talepleri ikinci bir kanal üzerinden teyit edilmelidir. Telefonla gelen aramalarda kurumunuzu, görevinizi veya ofis adresinizi bilen kişilere fazladan güvenmeyin; bu bilgiler sızıntıdaki kurumsal iletişim kayıtlarından gelmiş olabilir. Finans ve danışmanlık ekipleri, ödeme yönlendirme değişikliklerini, banka bilgisi güncellemelerini ve belge paylaşım taleplerini yazılı onay tek başına yeterli saymadan doğrulamalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Kurumsal iletişim verileri yıllarca geçerliliğini koruyabildiği için bu tür sızıntılar kısa süreli spam dalgasından daha uzun bir risk üretir. Şirketler çalışan adları, unvanları, telefonları ve ofis adresleri gibi dışa açık görünen bilgileri bile hassas iş akışlarıyla birleştiğinde riskli kabul etmelidir. Finans ve danışmanlık ekipleri için ödeme talebi doğrulama kuralları, dosya paylaşım izinleri, müşteri belge transferi ve yönetici talimatı onay süreçleri düzenli olarak gözden geçirilmelidir. Ayrılan çalışanların e-posta yönlendirmeleri, eski müşteri listeleri ve kullanılmayan iletişim hesapları kapatılmalıdır. Kurumsal rehberlerde gerekli olmayan telefon ve adres bilgisini azaltmak, ileride benzer veri setlerinin daha az değer üretmesini sağlar. Kullanıcılar ise iş ve kişisel hizmetleri aynı e-posta adresiyle kullanmaktan kaçınmalı, iş rolüyle bağlantılı gelen beklenmedik bağlantı ve ekleri daha katı değerlendirmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData kontrolü, e-posta adresinizin CFGI sızıntısında yer alıp almadığını gösterir. Pozitif sonuç, parolanızın veya finansal hesabınızın ele geçirildiği anlamına gelmez; doğrulanmış risk, kurumsal iletişim ve iş profili bilgilerinin kötüye kullanılmasıdır. Kişisel aksiyon olarak iş e-postası güvenliğini güçlendirin, benzer parolaları değiştirin, beklenmedik dosya ve ödeme taleplerini bağımsız kanaldan teyit edin ve telefonla gelen taleplerde kimlik doğrulama adımlarını atlamayın. Aynı e-posta adresi başka sızıntılarda da görünüyorsa risk artar; çünkü saldırganlar CFGI kaydındaki iş unvanını diğer sızıntılardaki kişisel bilgilerle birleştirerek daha inandırıcı saldırılar oluşturabilir.\u003C\u002Fp>","CFGI veri ihlali ve finansal danışmanlık riski (248,2 Bin Bildirilen Kayıt)","","CFGI veri ihlali, 248 bin e-posta, işveren, unvan, ad, telefon ve adres verisiyle kurumsal oltalama riskini artırır.","\u002Fuploads\u002Flogo\u002Fcfgi_com.webp",false,{"name":36,"sector":37,"country":38,"website":9,"websiteArchiveUrl":31,"websiteStatus":31,"websiteCheckedAt":19},"CFGI","Financial Services","United States"]