[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f12yxse72o7m3z":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":26,"seoTitle":27,"seoTitleEn":15,"seoDescription":28,"seoDescriptionEn":15,"logoUrl":29,"isVerified":4,"isSensitive":30,"isSpamList":30,"isMalware":30,"company":31},"6a452308a20f867c8ba8e70e","eurofiber","Eurofiber Veri İhlali","eurofiber.com","2025-11-13T00:00:00.000Z","2025-11-20T02:44:14.000Z","2026-07-03T10:22:37.094Z","2026-07-19T00:02:18.618Z","Third party breach","",[],10003,"known",null,"unknown","Medium",[23,24,25],"Email addresses","Names","Phone numbers","\u003Cp>Eurofiber veri ihlali, Fransa operasyonuyla ilişkilendirilen ticket yönetimi ve müşteri portalı ortamına ait Kasım 2025 tarihli doğrulanmış bir kayıttır. Kayıtta 10.003 benzersiz e-posta adresi bulunur; daha sınırlı sayıda ad ve telefon numarası da etkilenmiştir. Açık veri sınıfları sınırlı görünse de telekom altyapısı bağlamı önemlidir. Kurumsal müşteriler, destek talepleri ve teknik iletişimler saldırganlar için sahte destek mesajı veya tedarik zinciri temalı sosyal mühendislik fırsatı yaratabilir. Bu kayıtta parola, ödeme kartı, kimlik belgesi veya geniş müşteri arşivi listelenmemiştir; iddia edilen ek teknik dosyalar doğrulanmış kullanıcı veri sınıflarına dahil edilmemiştir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Desteklenen veri sınıfları e-posta adresleri, adlar ve telefon numaralarıdır. E-posta ve telefon birlikte kullanıldığında sahte servis bildirimi, destek kaydı, fatura kontrolü veya ağ kesintisi uyarısı daha inandırıcı hale gelir. Ad bilgisi mesajı kişiselleştirir. Telekom ve fiber ağ müşterileri teknik destek mesajlarına alışık olduğundan saldırganlar bu bağlamı kullanabilir. Bu kayıt altında VPN dosyası, kimlik bilgisi, kod arşivi veya sertifika gibi daha hassas teknik iddialar veri sınıfı olarak tutulmamıştır; çünkü kullanıcı düzeyinde doğrulanmış alanlar e-posta, ad ve telefonla sınırlıdır.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Eurofiber olayı şirket açıklamaları ve güvenlik haberleriyle desteklenen doğrulanmış bir olaydır. Ancak doğrulanan kullanıcı veri alanları sınırlıdır. Tehdit aktörü daha geniş teknik veriler elde ettiğini iddia etmiş olsa da bu kayıt, kullanıcının sorgu sonucunda göreceği alanları kanıtlanan kişisel veriyle sınırlar. Bu ayrım önemlidir; aksi halde kullanıcıya parola veya kritik altyapı verisi kendi kaydıyla birlikte kesin sızmış gibi yanlış izlenim verilebilir. Kayıt, Fransa operasyonuna ait olay bağlamında tutulmuştur.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Eurofiber France müşterileri, destek talebi açmış kurumsal kişiler, teknik irtibat noktaları, bayi veya çözüm ortağı temsilcileri ve aynı e-posta adresini farklı BT hizmetlerinde kullanan çalışanlar risk altındadır. Saldırganlar destek talebi geçmişi varmış gibi davranarak parola sıfırlama, ağ arızası, portal yenileme veya sözleşme güncelleme mesajları gönderebilir. Telefon numarası bulunan kişiler doğrudan aranabilir. Kurumsal hesaplarda e-posta güvenliği zayıfsa bu veri daha büyük kimlik avı zincirinin ilk adımı olabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eurofiber eşleşmesi olan kullanıcılar destek, fatura, portal güncelleme veya ağ kesintisi temalı mesajları resmi kanaldan doğrulamalıdır. Telefonla gelen teknik destek taleplerinde tek kullanımlık kod, parola veya uzaktan erişim izni verilmemelidir. E-posta hesabında iki aşamalı doğrulama açık olmalı, kurumsal kullanıcılar BT ekibine eşleşmeyi bildirmelidir. Parola alanı bu kayıtta listelenmediği için panik parola değişimi yerine hedefli kimlik avı riskine karşı doğrulama ve farkındalık önceliklidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Telekom ve altyapı hizmetlerinde kullanılan irtibat e-postaları kişisel hesaplardan ayrılmalıdır. Kurumsal teknik irtibatlar için rol bazlı e-posta adresleri, güçlü çok aşamalı doğrulama ve onaylı destek süreçleri kullanılmalıdır. Destek portalı bağlantıları e-posta içinden değil, bilinen alan adı üzerinden açılmalıdır. Tedarikçi ve ağ servis sağlayıcılarından gelen talepler, ikinci bir kanal üzerinden teyit edilmelidir. Böylece iletişim verisi sızsa bile saldırganın kimlik avı zincirini tamamlaması zorlaşır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolünde Eurofiber eşleşmesi çıkarsa kullanıcı bunu parola sızıntısı değil, telekom destek iletişimi riski olarak değerlendirmelidir. Eşleşme, e-posta ve bazı kayıtlarda ad\u002Ftelefon bilgisinin açığa çıktığını gösterir. Kullanıcı, Eurofiber veya ilişkili markalar adına gelen destek ve portal mesajlarını dikkatle doğrulamalı, kurumsal ortamda bu bilgiyi güvenlik ekibiyle paylaşmalıdır. Kayıt doğrulanmış olsa da ek teknik iddialar bireysel veri sınıfı olarak genişletilmemiştir; aksiyon buna göre alınmalıdır. Kurumsal kullanıcılar bu eşleşmeyi iç destek veya güvenlik ekibiyle paylaşarak sahte destek akışlarına karşı ön uyarı oluşturmalıdır.\u003C\u002Fp>","Eurofiber veri ihlali ve destek bileti riski (10 Bin Bildirilen Kayıt)","Eurofiber veri ihlali, e-posta, ad ve telefon verisiyle fiber altyapı, destek bileti ve kurumsal sosyal mühendislik riski taşır.","\u002Fuploads\u002Flogo\u002Feurofiber_com.webp",false,{"name":32,"sector":33,"country":34,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Eurofiber","Telecommunications \u002F Fiber Network","France"]