[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fzeywk3n509if":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":4,"isSpamList":38,"isMalware":38,"company":39},"68e3266eda11adda488251bc","experian2020","Experian (South Africa) Veri İhlali","experian-south-africa","experian.co.za","2020-08-19T00:00:00.000Z","2020-09-01T23:39:52.000Z","2026-07-09T23:25:25.923Z","2026-07-18T23:50:30.258Z","Fraudulent data inquiry","https:\u002F\u002Fwww.experian.co.za\u002Ffraudulent-data-incident",[16,18,19,20],"https:\u002F\u002Fwww.experian.co.za\u002Ffraudulent-data-incident\u002Ffaqs","https:\u002F\u002Finforegulator.org.za\u002Fwp-content\u002Fuploads\u002F2020\u002F07\u002Fms-20211027-Experian.pdf","https:\u002F\u002Fwww.experianplc.com\u002Fnewsroom\u002Fpress-releases\u002F2020\u002Fexperian-south-africa-curtails-fraud-incident",1284637,"known",null,"unknown","Critical",[27,28,29,30,31,32],"Email addresses","Employers","Government issued IDs","Names","Occupations","Phone numbers","\u003Cp>\u003Cstrong>Experian (South Africa) veri ihlali\u003C\u002Fstrong>, Experian South Africa’nın 2020 yılında meşru müşteri gibi davranan bir kişiyle yaşadığı hileli veri talebi olayıyla ilişkilidir. Bu olay klasik anlamda sistemlerin kırılması veya veri tabanına doğrudan sızılması olarak anlatılmamalıdır; resmi açıklamalara göre kişi, meşru bir şirket yöneticisi gibi davranarak veri hizmeti almış ve Experian bu talep kapsamında iletişim ve istihdam odaklı bilgileri paylaşmıştır. Kayıt içinde sorgulanabilir e-posta içeren hesap sayısı 1.284.637’dir. Daha geniş olay kapsamı ise yaklaşık 24 milyon Güney Afrikalı birey ve 793.749 işletme olarak ayrıca raporlanmıştır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu kayıtta doğrulanan veri sınıfları e-posta adresleri, işveren bilgileri, resmi kimlik bilgileri, adlar, meslek bilgileri ve telefon numaralarıdır. E-posta ve telefon bilgisi doğrudan temas riskini artırır; ad, meslek ve işveren bilgisi ise mesajların daha gerçekçi görünmesine neden olabilir. Resmi kimlik numarası veya kimlik doğrulama bağlamı bulunan kayıtlar, kişinin başka veri setleriyle eşleştirilmesi halinde kimlik doğrulama ve dolandırıcılık riskini büyütür. Bu nedenle olay yalnızca pazarlama verisi veya basit iletişim listesi gibi görülmemelidir.\u003C\u002Fp>\n\u003Cp>İşveren ve meslek bilgisi, kişinin çalıştığı kurum, pozisyonu veya profesyonel çevresi üzerinden hedeflenmesine yol açabilir. Sahte işe alım, sigorta teklifi, kredi ürünü, bordro güncellemesi, çalışan doğrulaması veya banka güvenlik araması gibi senaryolar daha inandırıcı hale gelebilir. Telefon numarası ve e-posta adresi birlikte bulunduğunda saldırgan önce mesaj gönderip sonra arama yaparak güven oluşturmaya çalışabilir. Bu kayıt, parola odaklı bir hesap ele geçirme olayından çok kimlik, iletişim ve istihdam profili üzerinden sosyal mühendislik riski taşır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıtta kullanılan sorgulanabilir hesap sayısı 1.284.637’dir; çünkü daha geniş veri setindeki kayıtların yalnızca bir bölümünde e-posta adresi bulunur. Olayın genel kapsamı yaklaşık 24 milyon birey ve 793.749 işletme olarak raporlanmış olsa da bu sayı, e-posta ile sorgulanabilen kayıt sayısıyla karıştırılmamalıdır. Ayrıca 24.838 işletme için banka hesap numarası paylaşıldığı resmi açıklamalarda yer alır; bu bilgi bireysel tüketici veri sınıflarıyla karıştırılmamalıdır. Bireysel kayıt tarafında doğrulanmış alanlar e-posta, işveren, resmi kimlik, ad, meslek ve telefon sınıflarıyla sınırlıdır.\u003C\u002Fp>\n\u003Cp>Olayın zaman çizelgesi de net ayrılmalıdır. Bilginin hileli kişiyle paylaşımı 24 ve 27 Mayıs 2020 tarihlerinde gerçekleşmiş, Experian South Africa olayı 22 Temmuz 2020’de fark etmiş, kamu duyurusu ise 19 Ağustos 2020’de yapılmıştır. Bu kayıt tarihi, kamuya açıklanan ve ihlal kayıt sistemlerinde kullanılan 19 Ağustos 2020 tarihine göre tutulur. Açıklama içinde sistemlerin doğrudan kırıldığı, tüm finansal verilerin bireyler için paylaşıldığı veya parolaların sızdığı iddia edilmemelidir; böyle bir iddia doğrulanmış kapsamı aşar.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda Güney Afrika’da kredi, iletişim, istihdam veya kimlik doğrulama süreçlerinde Experian veri ekosisteminde yer alan kişiler bulunur. Ad, telefon, e-posta, işveren ve meslek bilgisi birlikte bulunduğunda saldırganlar kişinin çalışma hayatıyla uyumlu görünen mesajlar hazırlayabilir. İş yerinden geliyormuş gibi görünen bordro, sigorta, kredi, personel doğrulama veya iş telefonu güncelleme mesajları bu veri kombinasyonuyla daha inandırıcı hale gelir. Resmi kimlik bilgisi bağlamı da başka kaynaklardan gelen bilgilerle birleştirildiğinde hesap açılışı veya doğrulama riskini artırabilir.\u003C\u002Fp>\n\u003Cp>İşletmeler açısından risk daha farklıdır. Şirket kayıt bilgileri, işletme iletişim bilgileri, kredi profili ve belirli işletmeler için banka hesap numarası alanları, sahte tedarikçi, fatura, kredi başvurusu veya ödeme yönlendirme senaryolarında kullanılabilir. Bu nedenle olay yalnızca bireysel tüketici sorunu değildir; şirket yetkilileri, finans ekipleri, iş geliştirme ekipleri ve müşteri iletişim ekipleri de hedeflenebilir. Kayıtla eşleşen kişiler, işveren veya meslek bilgisi üzerinden gelen mesajlara özellikle dikkat etmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Eşleşme görüyorsanız öncelikle e-posta ve telefon üzerinden gelen kredi, sigorta, işveren doğrulama, hesap güncelleme veya kimlik kontrolü taleplerini dikkatle değerlendirin. Arayan kişi adınızı, işvereninizi veya mesleğinizi biliyor diye güvenilir kabul edilmemelidir. Kredi raporunuzu ve kimlik doğrulama hareketlerinizi düzenli izleyin; olağan dışı kredi sorgusu, yeni hesap açılışı veya iletişim bilgisi değişikliği görürseniz ilgili kurumla doğrudan kendi açtığınız resmi kanal üzerinden görüşün.\u003C\u002Fp>\n\u003Cp>İşletme tarafında, banka hesap numarası veya şirket profiliyle ilgili sahte fatura ve ödeme yönlendirme riskine karşı finans ekibi bilgilendirilmelidir. Ödeme bilgisi değişiklikleri tek kanaldan onaylanmamalı, ikinci bir doğrulama kanalı kullanılmalıdır. Bireysel kullanıcılar, e-posta hesaplarında güçlü parola ve çok faktörlü doğrulama kullanmalı, telefonla gelen tek kullanımlık kod paylaşımı taleplerine yanıt vermemelidir. Kimlik veya iş bilgisi isteyen formlar bağlantı üzerinden değil, kurumun alan adı elle yazılarak kontrol edilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay, veri aracısı ve kredi bürosu ekosisteminde tutulan iletişim ve istihdam verilerinin uzun süreli risk yaratabileceğini gösterir. Kullanıcılar düzenli kredi raporu kontrolü, olağan dışı kredi sorgusu uyarıları ve kimlik izleme hizmetleriyle kendilerini korumalıdır. İşveren ve meslek bilgisi değiştiğinde eski profillerde kalan kayıtların nerelerde kullanıldığını takip etmek zordur; bu nedenle kişisel bilgileri isteyen her kurumun amacı ve saklama süresi sorgulanmalıdır. Gereksiz telefon ve e-posta paylaşımını azaltmak uzun vadede hedefli mesaj riskini düşürür.\u003C\u002Fp>\n\u003Cp>Kurumlar açısından olay, müşteri kabul ve veri talebi doğrulama süreçlerinin yalnız teknik güvenlik kadar önemli olduğunu gösterir. Meşru müşteri gibi davranan kişilere karşı şirket yetkilisi doğrulaması, amaç sınırlaması, veri minimizasyonu, ek onay ve olağan dışı talep izleme süreçleri güçlendirilmelidir. İşletme verisi paylaşımında banka hesap alanları ayrıca korunmalı, bireysel verilerde resmi kimlik ve istihdam bilgileri mümkün olduğunca ayrıştırılmalıdır. Kullanıcı tarafında ise kredi uyarılarını açık tutmak ve kurum dışı temaslara temkinli yaklaşmak kalıcı korunma sağlar.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Experian (South Africa) kaydıyla eşleşmeniz, e-posta adresinizin bu olayla bağlantılı veri setinde yer aldığını gösterir. Bu sonuç, tüm geniş veri setindeki her alanın sizin için bulunduğu anlamına gelmez; ancak e-posta, telefon, kimlik, işveren veya meslek bilgisi üzerinden hedeflenme ihtimalini ciddiye almanız gerekir. Kredi raporunuzu kontrol edin, beklenmeyen kredi sorgularını izleyin, işveren veya finans kurumu gibi görünen mesajları doğrulayın ve telefonla gelen kimlik doğrulama baskısına karşı dikkatli olun.\u003C\u002Fp>\n\u003Cp>Bu kayıt, Experian South Africa olayını doğru kapsamıyla anlatmak için hazırlanmıştır: genel olay yaklaşık 24 milyon birey ve 793.749 işletmeyi etkileyebilirken, e-posta içeren sorgulanabilir kayıt sayısı 1.284.637’dir. Olay sistem kırılması olarak değil, hileli veri talebi olarak değerlendirilmelidir. Kullanıcı aksiyonu; kimlik ve kredi hareketlerini izlemek, işveren\u002Fmeslek temalı sosyal mühendislik mesajlarına karşı dikkatli olmak, e-posta ve telefon güvenliğini güçlendirmek ve işletme tarafında ödeme bilgisi değişikliklerini çok kanallı doğrulamaktır.\u003C\u002Fp>","Experian (South Africa) Veri İhlali (1,3 Milyon Bildirilen Kayıt)","","Experian (South Africa) Veri İhlali. 1,3 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İşverenler, Resmi Kimlik Numaraları…","\u002Fuploads\u002Flogo\u002Fexperian2020.webp",false,{"name":40,"sector":41,"country":42,"website":10,"websiteArchiveUrl":35,"websiteStatus":35,"websiteCheckedAt":23},"Experian South Africa","Credit reporting","South Africa"]