[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f29fa8amodkpls":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":38,"seoTitle":39,"seoTitleEn":40,"seoDescription":41,"seoDescriptionEn":40,"logoUrl":42,"isVerified":4,"isSensitive":4,"isSpamList":43,"isMalware":43,"company":44},"68e3266eda11adda48825154","comelec-philippines-voters","COMELEC (Philippines Voters) Veri İhlali","comelec.gov.ph","2016-03-27T00:00:00.000Z","2016-04-14T02:24:32.000Z","2026-07-09T19:02:21.493Z","2026-07-18T23:48:10.063Z","Third party breach","https:\u002F\u002Fprivacy.gov.ph\u002Fprivacy-commission-finds-bautista-criminally-liable-for-comeleak-data-breach\u002F",[15,17,18,19],"https:\u002F\u002Fwww.troyhunt.com\u002Fwhen-nation-is-hacked-understanding\u002F","https:\u002F\u002Fwww.wired.com\u002Fstory\u002Fphilippines-data-breach-fingerprint-data\u002F","https:\u002F\u002Fwww.theguardian.com\u002Ftechnology\u002F2016\u002Fapr\u002F11\u002Fphilippine-electoral-records-breached-government-hack",228605,"known",null,"unknown","High",[26,27,28,29,30,31,32,33,34,35,36,37],"Biometric data","Dates of birth","Email addresses","Family members' names","Genders","Job titles","Marital statuses","Names","Passport numbers","Phone numbers","Physical addresses","Physical attributes","\u003Cp>COMELEC (Philippines Voters) veri ihlali, Filipinler seçim komisyonunun 2016 yılının Mart ayında hedef alınması ve seçmen kayıtlarına ait geniş veri setlerinin çevrim içi ortamlara yayılmasıyla ilişkilendirilen çok yüksek hassasiyetli bir olaydır. Genel olay yaklaşık 55 milyon Filipinli seçmen kaydıyla ilişkilendirilmiştir; ancak bu kayıtta takip edilen etkilenen hesap sayısı, sızıntı içinde yer alan 228.605 benzersiz e-posta adresi üzerinden hesaplanmaktadır. Bu ayrım önemlidir: e-posta eşleşme sayısı 228.605 olsa da olayın genel kişisel veri etkisi bundan çok daha büyüktür.\u003C\u002Fp>\n\u003Cp>Doğrulanan veri sınıfları biyometrik veri, doğum tarihleri, e-posta adresleri, aile bireylerinin adları, cinsiyet bilgileri, meslek bilgileri, medeni durum, isimler, pasaport numaraları, telefon numaraları, fiziksel adresler ve fiziksel özelliklerdir. Bu tür alanlar bir araya geldiğinde kimlik hırsızlığı, hedefli dolandırıcılık, sahte resmi bildirimler ve uzun vadeli mahremiyet kaybı açısından ciddi risk oluşturur. Özellikle biyometrik bilgi ve pasaport numarası gibi alanlar değiştirilebilir parola gibi değildir; bu nedenle olayın etkisi yıllar sonra bile devam edebilir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>COMELEC olayındaki veri türleri, sıradan bir hesap verisi ihlalinden çok daha hassastır. İsim, doğum tarihi, cinsiyet, medeni durum, meslek, telefon ve fiziksel adres bilgisi, bir kişinin kimliğini ve yaşam bağlamını ayrıntılı biçimde tanımlayabilir. Aile bireylerinin adları, özellikle ebeveyn adları gibi alanlar, bazı kimlik doğrulama ve resmi işlem süreçlerinde ek güven unsuru olarak kötüye kullanılabilir. Pasaport numaraları ve fiziksel özellikler de kimlik sahteciliği ve profil doğrulama saldırıları için yüksek değerli bilgiler arasındadır.\u003C\u002Fp>\n\u003Cp>Biyometrik veriler olayın en hassas taraflarından biridir. Bir parola değiştirilebilir, ancak parmak iziyle ilişkili veri veya kalıcı fiziksel özellikler kolayca değiştirilemez. Bu nedenle bu tür verilerin açığa çıkması uzun vadeli risk yaratır. E-posta adreslerinin yalnızca 228.605 benzersiz kayıtta bulunması, seçmen verisinin genel hassasiyetini azaltmaz. E-posta adresi bulunan kullanıcılar doğrudan çevrim içi hedeflenebilir; e-posta adresi bulunmayan seçmenler ise ad, adres, doğum tarihi, aile bilgisi ve fiziksel özellikler üzerinden farklı dolandırıcılık senaryolarına maruz kalabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için sistemde görünen etkilenen hesap sayısı 228.605'tir ve bu sayı benzersiz e-posta adresleriyle sınırlıdır. Genel olay ise yaklaşık 55 milyon seçmen kaydıyla ilişkilendirilmektedir. Bu yüzden kayıt açıklanırken “yalnızca 228 bin kişi etkilendi” gibi dar bir yorum yapılmamalıdır. Doğru yorum, e-posta bazlı sorgulanabilir kapsamın 228.605 olduğu; fakat sızıntının genel seçmen veri tabanı etkisinin çok daha büyük olduğudur.\u003C\u002Fp>\n\u003Cp>Veri sınıfları biyometrik veri, doğum tarihleri, e-posta adresleri, aile bireylerinin adları, cinsiyet, meslek bilgisi, medeni durum, isimler, pasaport numaraları, telefon numaraları, fiziksel adresler ve fiziksel özelliklerdir. Bu kayıtta parola, ödeme kartı, banka hesabı, kullanıcı adı veya çevrim içi hesap parolası doğrulanmış veri sınıfı değildir. Olay seçim sistemi ve seçmen kayıtlarıyla ilgilidir; oy verme veya sonuç altyapısına yönelik ayrı bir teknik olay iddiası bu kaydın doğrulanmış kapsamı değildir. Veri ihlali ile seçim sonucu güvenliği ayrı konulardır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında olan grup, Filipinler seçmen kayıtlarında yer alan ve kişisel bilgileri geniş veri setine dahil olmuş kişiler ile bu veri setinde e-posta adresi bulunan kullanıcılardır. E-posta adresi bulunan kişiler sahte resmi kurum mesajları, seçmen kaydı güncelleme talepleri, pasaport işlemleri, kimlik doğrulama veya seçim bildirimleriyle hedeflenebilir. Telefon ve adres bilgisi bulunan kişiler ise kısa mesaj, arama, posta veya kapıdan dolandırıcılık girişimlerine karşı dikkatli olmalıdır.\u003C\u002Fp>\n\u003Cp>Yurt dışı seçmen kayıtları, pasaport numarası ve aile bilgisi içeren kişiler için risk daha da yüksektir. Pasaport numarası, doğum tarihi ve adres gibi alanlar başka veri setleriyle birleştirildiğinde kimlik sahteciliği girişimlerini kolaylaştırabilir. Aile bireylerinin adları ve fiziksel özellikler, hedefli dolandırıcılık mesajlarında güven oluşturmak için kullanılabilir. Kurumsal açıdan bakıldığında, bu tür devlet kayıtları kamu hizmetleri, bankacılık ve telekom süreçlerinde kimlik doğrulama zayıflıklarını tetikleyebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme gören kullanıcı, öncelikle e-posta hesabını ve telefon hattını hedefli dolandırıcılıklara karşı korumalıdır. E-posta hesabında güçlü ve benzersiz parola kullanılmalı, çok faktörlü doğrulama etkinleştirilmeli ve son oturumlar kontrol edilmelidir. Resmi kurum, seçmen kaydı, pasaport, kimlik güncelleme veya yardım başvurusu gibi görünen mesajlarda bağlantılar doğrudan açılmamalıdır. İşlem yapılacaksa ilgili kurumun adresi güvenilir kanaldan bulunmalı ve doğrudan girilmelidir.\u003C\u002Fp>\n\u003Cp>Pasaport numarası, adres, doğum tarihi veya aile bilgisi isteyen beklenmeyen mesajlar yüksek riskli kabul edilmelidir. Telefonla arayan kişiler resmi görevli olduğunu söylese bile doğrulama kodu, kimlik belgesi görüntüsü, finansal bilgi veya hesap bilgisi paylaşılmamalıdır. Biyometrik verinin geri alınması mümkün olmadığından, kullanıcıların bu verinin ileride kimlik doğrulama süreçlerinde kötüye kullanılabileceğini bilmesi gerekir. Kimlik sahteciliği şüphesi varsa yerel resmi kanallar ve finansal kurumlar üzerinden ek koruma adımları araştırılmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>COMELEC olayı, devlet kayıtlarında tutulan verilerin uzun vadeli ve geri döndürülemez mahremiyet riski taşıyabileceğini gösterir. Kullanıcılar, resmi işlemler için gelen mesajların doğruluğunu alışkanlık haline getirerek resmi alan adları ve telefon hatları üzerinden kontrol etmelidir. E-posta ve telefon üzerinden gelen “kayıt güncelleme”, “kimlik doğrulama”, “pasaport teyidi” veya “seçmen bilgisi düzeltme” talepleri şüpheyle değerlendirilmelidir. Kimlik bilgileri bir kez açığa çıktıktan sonra korunma yaklaşımı sürekli olmalıdır.\u003C\u002Fp>\n\u003Cp>Kurumlar açısından seçmen kayıtları, biyometrik alanlar ve pasaport bilgileri en üst güvenlik sınıfında korunmalıdır. Erişim denetimi, şifreleme, kayıt izleme, veri azaltma, yedek güvenliği ve olay bildirim süreçleri düzenli olarak test edilmelidir. Kullanıcılar için uzun vadeli strateji, resmi işlem mesajlarına karşı doğrulama alışkanlığı geliştirmek, e-posta güvenliğini güçlendirmek ve kimlik doğrulama süreçlerinde yalnızca güvenilir kanalları kullanmaktır. Bu tür olaylarda veri geri alınamadığı için risk yönetimi yıllarca sürer.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme bulunması, ilgili e-posta adresinin COMELEC seçmen verisi sızıntısıyla ilişkilendirilen e-posta listesinde yer aldığını gösterir. Eşleşme, genel olayın yalnızca e-posta sahibi kişilerle sınırlı olduğu anlamına gelmez. Bu kayıt özelinde sorgulanabilir sayı 228.605 benzersiz e-posta adresidir; genel seçmen veri etkisi ise çok daha geniştir. Kullanıcı, e-posta adresiyle birlikte ad, adres, doğum tarihi, telefon veya resmi kimlik bağlamlı bilgilerin kötüye kullanılabileceğini varsayarak dikkatli davranmalıdır.\u003C\u002Fp>\n\u003Cp>İlk aksiyon e-posta hesabını güvenceye almak, resmi kurum temalı mesajları doğrudan bağlantı üzerinden açmamak ve kişisel bilgi isteyen talepleri ayrı kanaldan doğrulamaktır. Pasaport, seçmen kaydı, kimlik güncelleme veya yardım başvurusu gibi konularla gelen mesajlarda acele edilmemelidir. Kimlik hırsızlığı belirtileri, beklenmeyen resmi işlem bildirimleri veya şüpheli finansal başvurular takip edilmelidir. Bu olay eski tarihli olsa bile, biyometrik ve seçmen verisi gibi kalıcı bilgiler nedeniyle risk uzun süre devam eder.\u003C\u002Fp>","COMELEC (Philippines Voters) Veri İhlali (228,6 Bin Bildirilen Kayıt)","","COMELEC (Philippines Voters) Veri İhlali. 228,6 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Biyometrik Veriler, Doğum Tarihleri, E-posta Adresleri…","\u002Fuploads\u002Flogo\u002Fcomelec_gov_ph.webp",false,{"name":45,"sector":46,"country":47,"website":9,"websiteArchiveUrl":40,"websiteStatus":40,"websiteCheckedAt":22},"COMELEC (Philippines Voters)","Government election commission","Philippines"]