[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f315bulzil3f1d":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":39,"seoTitle":40,"seoTitleEn":41,"seoDescription":42,"seoDescriptionEn":41,"logoUrl":43,"isVerified":44,"isSensitive":4,"isSpamList":44,"isMalware":44,"company":45},"68e3266eda11adda488251bb","experian","Experian (2015) İddia Edilen Veri Açığı","experian-2015","experian.com","2015-09-16T00:00:00.000Z","2016-09-06T23:49:00.000Z","2026-07-09T23:22:25.355Z","2026-07-18T23:50:28.717Z","Unverified consumer data broker dataset","https:\u002F\u002Fwww.t-mobile.com\u002Fnews\u002Fblog\u002Fexperian-data-breach",[16,18,19],"https:\u002F\u002Fwww.theguardian.com\u002Fbusiness\u002F2015\u002Foct\u002F01\u002Fexperian-hack-t-mobile-credit-checks-personal-information","https:\u002F\u002Fwww.mass.gov\u002Fdoc\u002Fexperian-2015-data-breach-aod-massachusetts\u002Fdownload",7196890,"known",null,"email_identifiers","Critical",[26,27,28,29,30,31,32,33,34,35,36,37,38],"Credit status information","Dates of birth","Email addresses","Ethnicities","Family structure","Genders","Home ownership statuses","Income levels","IP addresses","Names","Phone numbers","Physical addresses","Purchasing habits","\u003Cp>\u003Cstrong>Experian (2015) veri ihlali\u003C\u002Fstrong>, kredi bürosu ve tüketici veri aracısı Experian’ın T-Mobile kredi başvuruları için tuttuğu müşteri verileriyle ilişkilendirilen 2015 tarihli büyük güvenlik olayı ve daha sonra dolaşıma giren ayrı bir tüketici veri seti bağlamında değerlendirilmelidir. Resmi olay yaklaşık 15 milyon T-Mobile başvuru sahibini etkilerken, bu kayıtta sorgulanabilir hesap sayısı 7.196.890 olarak tutulur. Bu ayrım çok önemlidir: kamuya açık kayıt, sonradan dolaşan ve kaynağı kesinleştirilemeyen veri setini de içerdiği için “doğrulanmamış” statüsündedir. Yine de kayıt içindeki bazı bilgilerin gerçek kişilerle eşleştiği bildirildiğinden, kullanıcıların riski hafife almaması gerekir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu kaydın veri sınıfları kredi durumu bilgisi, doğum tarihleri, e-posta adresleri, etnik köken bilgileri, aile yapısı, cinsiyet, ev sahipliği durumu, gelir seviyesi, IP adresleri, adlar, telefon numaraları, fiziksel adresler ve satın alma alışkanlıklarıdır. Bu alanlar bir araya geldiğinde yalnızca iletişim riski değil, ayrıntılı tüketici profili çıkarma riski doğar. Ad, adres, telefon ve e-posta temel kimlik ve iletişim hedeflemesini mümkün kılarken; kredi durumu, gelir seviyesi, ev sahipliği ve satın alma alışkanlıkları sosyal mühendislik mesajlarını daha ikna edici hale getirebilir.\u003C\u002Fp>\n\u003Cp>Etnik köken, aile yapısı ve cinsiyet gibi demografik alanlar mahremiyet açısından ayrıca önemlidir. Bu tür bilgiler finansal teklif, kredi onayı, sahte borç tahsilatı, sahte operatör başvurusu veya kimlik doğrulama bahanesiyle kötüye kullanılabilir. IP adresi ise kesin konum kanıtı değildir; ancak hesap kullanım bağlamı veya yaklaşık bölge hakkında ipucu verebilir. Bu nedenle Experian (2015) kaydı, parola odaklı bir hesap ele geçirme olayından çok, kimlik, kredi, iletişim ve tüketici profili verilerinin birleşimi olarak ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıtta kullanılan hesap sayısı 7.196.890’dır ve olay tarihi 16 Eylül 2015 olarak tutulur. Resmi 2015 T-Mobile\u002FExperian açıklamaları yaklaşık 15 milyon kişinin etkilenmiş olabileceğini, bu kişilerin 1 Eylül 2013 ile 16 Eylül 2015 arasında T-Mobile hizmeti veya cihaz finansmanı için kredi kontrolü başvurusu yapan kişiler olduğunu belirtir. Ancak bu sorgulama kaydındaki 7,2 milyon seviyesindeki veri setinin kesin kaynağı tam olarak doğrulanamamıştır. Bu yüzden açıklama, iki sayıyı tek bir mağdur sayısı gibi birleştirmemeli; 15 milyon resmi olay kapsamı, 7.196.890 ise bu kaydın sorgulanabilir hesap kapsamı olarak ayrı tutulmalıdır.\u003C\u002Fp>\n\u003Cp>Resmi açıklamalarda T-Mobile sistemlerinin ve ağının doğrudan ihlal edilmediği, olayın Experian tarafındaki müşteri verisiyle ilgili olduğu belirtilmiştir. Ayrıca finansal hesap veya ödeme kartı verisi bu kayıt için doğrulanmış sınıf olarak gösterilmemelidir. Resmi olayda kimlik numarası alanlarının şifreli biçimde tutulduğu ve bu korumanın zayıflamış olabileceği açıklanmış olsa da, bu sorgulama kaydında listelenen veri sınıfları yukarıdaki tüketici profili alanlarıyla sınırlı tutulmalıdır. Bu sınır, kullanıcıya hem gerçek riski göstermek hem de kaynağı kesinleşmemiş alanları kesin gerçek gibi sunmamak için gereklidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda, 2013-2015 döneminde T-Mobile hizmeti veya cihaz finansmanı için kredi kontrolü başvurusu yapmış kişiler bulunur. Bu kişilerin ad, adres, doğum tarihi ve kredi değerlendirme bağlamındaki bilgilerinin birleşmesi, sahte kredi teklifi, sahte operatör destek araması, kimlik doğrulama bahanesi veya borç tahsilatı temalı dolandırıcılıkları daha inandırıcı hale getirebilir. Telefon ve e-posta alanları, saldırganın doğrudan temas kurmasını kolaylaştırır; fiziksel adres ise sahte evrak, posta veya teslimat temalı sosyal mühendislik riskini artırabilir.\u003C\u002Fp>\n\u003Cp>Gelir seviyesi, ev sahipliği durumu, aile yapısı ve satın alma alışkanlıkları gibi profil alanları bulunan kişiler daha hedefli kampanyalara maruz kalabilir. Bu veriler, kişinin ekonomik durumuna uygun görünen finansal tekliflerin veya kredi yenileme mesajlarının hazırlanmasında kullanılabilir. Demografik alanların varlığı ise ayrımcılık, istenmeyen profil çıkarma ve mahremiyet kaybı riskini artırır. Bu nedenle kayıt, yalnızca eski bir müşteri dosyası olarak değil, kimlik hırsızlığı ve tüketici profilleme riski taşıyan hassas bir veri seti olarak değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtla eşleşme görüyorsanız, öncelikle kredi raporlarınızı ve finansal hesaplarınızı olağan dışı başvuru, hesap açılışı veya adres değişikliği açısından kontrol edin. Kredi dondurma veya dolandırıcılık uyarısı gibi koruma seçenekleri ülkenizde mevcutsa değerlendirin. E-posta ve telefon üzerinden gelen kredi onayı, operatör hesabı, cihaz finansmanı, borç yapılandırma veya kimlik doğrulama taleplerine karşı dikkatli olun. Mesaj gerçek görünse bile bağlantıya tıklamadan önce ilgili kurumun resmi sitesine kendiniz giderek kontrol yapın.\u003C\u002Fp>\n\u003Cp>Adres, doğum tarihi, telefon ve e-posta bilgileri kullanılarak hazırlanan aramalar daha inandırıcı olabilir; bu nedenle arayan kişi zaten bildiği kişisel bilgileri kanıt gibi sunsa bile güvenmemek gerekir. Kredi başvurusu, SIM değişimi, cihaz taksiti veya hesap doğrulama gibi konularda acele karar vermeyin. E-posta hesabınız için güçlü parola ve çok faktörlü doğrulama kullanın. Eski operatör veya kredi başvurusu belgelerinizi saklıyorsanız, kimlik bilgilerinizin nerelerde paylaşıldığını da gözden geçirin.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadede finansal ve operatör başvurularında kullanılan kişisel bilgilerin düzenli takip edilmesi gerekir. Kredi büroları, operatörler ve veri aracıları, kullanıcı hakkında çok sayıda doğrulama ve profil alanı tutabildiği için tek bir olay farklı dolandırıcılık zincirlerine zemin hazırlayabilir. Kullanıcılar kredi raporlarını belirli aralıklarla incelemeli, adres değişikliği bildirimlerini takip etmeli, eski telefon numaralarını hesap kurtarma yöntemi olarak bırakmamalı ve önemli hesaplarda işlem bildirimlerini açmalıdır.\u003C\u002Fp>\n\u003Cp>Kurumlar açısından Experian (2015) olayı, üçüncü taraf veri işleyen şirketlerin güvenliğinin doğrudan müşteri güvenliğine dönüştüğünü gösterir. Operatör, kredi, finansman ve kimlik doğrulama süreçlerinde kullanılan veriler gereğinden uzun süre tutulmamalı; şifreleme, erişim denetimi, ayrıntılı kayıt izleme ve tedarikçi denetimi düzenli yapılmalıdır. Kullanıcı tarafında ise kişisel bilgileri gereksiz platformlarda paylaşmamak, finansal profil verilerinin hangi kurumlarda bulunduğunu takip etmek ve sahte kredi\u002Foperatör temaslarını tanımak kalıcı risk azaltma sağlar.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Experian (2015) kaydıyla eşleşen kullanıcılar, bu sonucu kesin bir kimlik hırsızlığı kanıtı gibi değil, yüksek dikkat gerektiren bir risk sinyali olarak değerlendirmelidir. Kayıt doğrulanmamış statüdedir; buna rağmen eşleşen e-posta adresi, ad, adres, telefon veya finansal profil bağlamı başka kaynaklardan gelen bilgilerle birleştirildiğinde dolandırıcılık riski artar. Bu yüzden kredi raporu takibi, finansal hesap uyarıları, operatör hesabı güvenliği ve e-posta koruması birlikte ele alınmalıdır.\u003C\u002Fp>\n\u003Cp>Bu kayıt, Experian (2015) olayını abartmadan ve sayıları karıştırmadan anlatmak için hazırlanmıştır: resmi T-Mobile\u002FExperian olayı yaklaşık 15 milyon başvuru sahibini etkileyen ayrı bir kapsamı ifade ederken, bu kaydın sorgulanabilir hesap sayısı 7.196.890’dır ve veri setinin kaynağı kesinleştirilemediği için doğrulanmamış olarak tutulur. Kullanıcı aksiyonu; kredi ve kimlik hareketlerini izlemek, şüpheli operatör veya finans mesajlarını doğrulamak, iletişim hesaplarını güçlendirmek ve kişisel profil verilerinin kötüye kullanılmasına karşı uzun vadeli takip yapmaktır.\u003C\u002Fp>","Experian (2015) İddia Edilen Veri Açığı (7,2 Milyon E-posta Tanımlayıcısı)","","Experian (2015) İddia Edilen Veri Açığı. 7,2 Milyon e-posta tanımlayıcısı bildirildi. Bildirilen veriler: Kredi Durumu Bilgileri, Doğum Tarihleri, E-posta…","\u002Fuploads\u002Flogo\u002Fexperian_com.webp",false,{"name":46,"sector":47,"country":48,"website":10,"websiteArchiveUrl":41,"websiteStatus":41,"websiteCheckedAt":22},"Experian","Credit reporting","United States"]