[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1u0j51tt7skhw":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":29,"seoTitle":30,"seoTitleEn":31,"seoDescription":32,"seoDescriptionEn":31,"logoUrl":33,"isVerified":4,"isSensitive":34,"isSpamList":34,"isMalware":34,"company":35},"6a452308a20f867c8ba8e766","cushman-wakefield","Cushman & Wakefield Veri İhlali","cushmanwakefield.com","2026-05-05T00:00:00.000Z","2026-05-12T06:58:16.000Z","2026-07-02T04:54:07.170Z","2026-07-19T00:03:10.659Z","Commercial real estate corporate contact data breach","https:\u002F\u002Fwww.theregister.com\u002F2026\u002F05\u002F09\u002Fshinyhunters_claims_cushman_wakefield_breach\u002F",[15],310431,"known",null,"unknown","High",[23,24,25,26,27,28],"Email addresses","Job titles","Names","Phone numbers","Physical addresses","Salutations","\u003Cp>Cushman &amp; Wakefield veri ihlali, 5 Mayıs 2026 tarihinde ticari gayrimenkul hizmetleriyle ilişkilendirilen kurumsal iletişim kayıtlarının yayımlanmasıyla doğrulanmıştır. Kayıt 310,431 benzersiz e-posta hesabını kapsar. Doğrulanan veri türleri e-posta adresleri, görev unvanları, adlar, telefon numaraları, fiziksel adresler ve hitap bilgileridir. Veri seti ağırlıklı olarak iş iletişimi ve kurumsal rehber niteliğindedir; buna rağmen gayrimenkul işlemleri, teklif süreçleri, ofis kiralama, yatırım görüşmeleri ve tesis yönetimi gibi yüksek değerli iş akışlarıyla bağlantı kurulabildiği için hedefli sosyal mühendislik riski yüksektir. Parola, banka hesabı, sözleşme içeriği, resmi kimlik veya ödeme kartı bu kaydın doğrulanmış veri sınıflarında yer almaz.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu kayıtta listelenen veri türleri Email addresses, Job titles, Names, Phone numbers, Physical addresses ve Salutations alanlarıdır. E-posta, ad, hitap ve görev unvanı birlikte kullanıldığında saldırganlar kişiye özel görünen iş mesajları hazırlayabilir. Telefon ve fiziksel adres alanları, ofis ziyareti, tesis yönetimi, kiralama görüşmesi, saha incelemesi veya belge teslimi bahanesini daha inandırıcı hale getirir. Ticari gayrimenkul sektöründe temas edilen kişiler genellikle yöneticiler, finans ekipleri, hukuk ekipleri, yatırımcılar, kiracılar ve tedarikçiler olduğundan, yalnızca iletişim verisi bile sahte teklif dosyası, sahte sözleşme güncellemesi, sahte ödeme yönlendirmesi veya sahte toplantı daveti için yeterli zemin sağlar. Bu kayıt doğrudan finansal hesap sızıntısı değildir; riskin merkezi kurumsal ilişki bağlamının kötüye kullanılmasıdır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış ana ölçü 310,431 benzersiz e-posta hesabıdır. Kayıtlarda şirket içi adreslerin yanında dış kurumsal e-posta adresleri ve iş iletişim bilgileri de bulunabilir; bu nedenle etki yalnızca çalışanlarla sınırlı düşünülmemelidir. Veri sınıfları iş iletişimi, unvan, telefon, adres ve hitap bilgileriyle sınırlandırılmıştır. Tam sözleşme metinleri, kira tutarları, banka bilgileri, vergi numaraları, resmi kimlik belgeleri, ödeme kartları veya gizli müşteri dosyaları bu kaydın doğrulanmış alanları değildir. Bu sınır, kayıt pozitif çıktığında kullanıcıya doğru aksiyon vermek için önemlidir: kişinin kurumsal bağlantısı ve iletişim kanalları açığa çıkmış olabilir, fakat finansal hesabının veya sözleşme dosyasının ele geçirildiği bu kayıt üzerinden söylenemez. Daha hassas iddialar doğrulanmadıkça veri sınıflarına eklenmemelidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Risk altındaki gruplar Cushman &amp; Wakefield çalışanları, eski çalışanlar, müşteri temas noktaları, kurumsal kiracılar, yatırımcı temsilcileri, mülk sahipleri, tedarikçiler, hukuk ve finans ekipleri ile tesis yönetimi tarafındaki kişilerdir. Görev unvanı bulunan kişiler, sahte üst yönetici talimatı, sahte müşteri talebi veya sahte ihale dosyasıyla hedeflenebilir. Fiziksel adres alanı bulunan kayıtlar, belirli ofis, şube veya proje lokasyonuna atıf içeren mesajları daha gerçekçi gösterir. Telefon numarası bulunan kişiler için risk e-posta dışına taşar; saldırganlar arama veya kısa mesajla hızlı onay almaya çalışabilir. Gayrimenkul süreçlerinde imza, ödeme, kapora, depozito, bakım talebi ve erişim kartı gibi konular sık geçtiği için saldırganlar bu temaları kullanabilir. Dış kurumsal e-posta adresleri bulunduğunda müşteriler ve iş ortakları da dolaylı risk altındadır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiniz görünüyorsa iş e-postanızda güçlü ve benzersiz parola kullandığınızdan, çok faktörlü doğrulamanın açık olduğundan ve beklenmedik oturum uyarılarını izlediğinizden emin olun. Parola alanı doğrulanmamış olsa bile, iş e-postası sahte oturum açma sayfaları ve belge paylaşım davetleriyle hedeflenebilir. Kiralama, satış, yatırım, tesis yönetimi, bakım, fatura veya ödeme yönlendirme mesajlarında bağlantıya tıklamadan önce talebi bağımsız kanaldan doğrulayın. Telefonla arayan kişi adınızı, unvanınızı, ofisinizi veya şirketinizi biliyorsa bile banka bilgisi, kimlik belgesi, tek kullanımlık kod ya da uzaktan erişim vermeyin. Kurumlar, ödeme yönlendirme değişikliği, sözleşme revizyonu ve acil belge paylaşımı isteklerinde iki aşamalı teyit kuralı kullanmalıdır. Şüpheli mesajlar güvenlik ekibine iletilmeli ve benzer içerikler için çalışanlara hızlı uyarı gönderilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Ticari gayrimenkul ve kurumsal hizmetlerde iletişim verileri uzun süre değer taşır; bir kişinin unvanı, ofisi ve telefon numarası değişmese bile eski işlem bağlamı saldırganlar için hâlâ yararlı olabilir. Kurumlar, müşteri ve iş ortağı rehberlerinde gerekli olmayan telefon, adres ve hitap alanlarını azaltmalı, eski proje kayıtlarını düzenli olarak temizlemeli ve dışa aktarılan dosyalarda yalnızca gerekli alanları bulundurmalıdır. Finans, hukuk, kiralama ve tesis yönetimi ekipleri için ödeme değişikliği, sözleşme imzası, bakım talebi ve erişim yetkisi senaryolarına özel güvenlik eğitimi verilmelidir. Kullanıcılar iş ve kişisel hesaplarını ayrı tutmalı, kurumsal e-postayı eğlence veya alışveriş hesaplarında kullanmaktan kaçınmalıdır. Tedarikçi ve müşteri iletişimleri için standart doğrulama kanalları belirlenirse, sızıntıdaki unvan ve telefon bilgisi tek başına güven kanıtı olarak görülmez.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData kontrolü, e-posta adresinizin Cushman &amp; Wakefield sızıntısında yer alıp almadığını gösterir. Pozitif sonuç, parolanızın, banka hesabınızın veya sözleşme dosyanızın açığa çıktığı anlamına gelmez; doğrulanmış risk, kurumsal iletişim ve iş profili bilgilerinin kötüye kullanılmasıdır. Kullanıcı aksiyonu, iş e-posta güvenliğini güçlendirmek, beklenmedik belge ve ödeme taleplerini ikinci kanaldan doğrulamak, telefonla gelen hızlı onay isteklerini reddetmek ve aynı e-posta adresinin başka sızıntılarda bulunup bulunmadığını kontrol etmektir. Kurum tarafında bu kayıt, gayrimenkul, finans, hukuk ve tesis yönetimi ekiplerine yönelik hedefli oltalama uyarısı için kullanılmalıdır. Aynı kişi başka sızıntılarda da görünüyorsa saldırganlar unvan, şirket, telefon ve önceki kişisel bilgileri birleştirerek daha ikna edici mesajlar oluşturabilir.\u003C\u002Fp>","Cushman & Wakefield veri ihlali (310,4 Bin Bildirilen Kayıt)","","Cushman & Wakefield veri ihlali, e-posta, unvan, telefon, adres ve hitap verileriyle ticari gayrimenkul dolandırıcılığı riski yaratır.","\u002Fuploads\u002Flogo\u002Fcushmanwakefield_com.webp",false,{"name":36,"sector":37,"country":38,"website":9,"websiteArchiveUrl":31,"websiteStatus":31,"websiteCheckedAt":19},"Cushman & Wakefield","Real Estate","United States"]