[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f322sfvhc2ehca":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":38,"isSpamList":38,"isMalware":38,"company":39},"68e3266eda11adda488251c5","Facebook","Facebook Veri İhlali","facebook","facebook.com","2019-08-01T00:00:00.000Z","2021-04-04T03:20:45.000Z","2026-07-27T16:11:12.974Z","Verified breach record","https:\u002F\u002Fabout.fb.com\u002Fnews\u002F2021\u002F04\u002Ffacts-on-news-reports-about-facebook-data\u002F",[15,17,18],"https:\u002F\u002Fwww.troyhunt.com\u002Fthe-facebook-phone-numbers-are-now-searchable-in-have-i-been-pwned\u002F","https:\u002F\u002Fwww.businessinsider.com\u002Fstolen-data-of-533-million-facebook-users-leaked-online-2021-4",509458528,"known",null,"unknown","Critical",[25,26,27,28,29,30,31,32],"Dates of birth","Email addresses","Employers","Genders","Geographic locations","Names","Phone numbers","Relationship statuses","\u003Cp>Facebook veri ihlali, Ağustos 2019’da giderildiği bildirilen kişi bulma ve telefon eşleştirme özelliğinin kötüye kullanımıyla ilişkilendirilen, Nisan 2021’de geniş dolaşıma giren büyük bir profil ve iletişim verisi olayıdır. Doğrulanmış kapsam 509.458.528 hesabı etkiler ve olayın merkezinde telefon numaralarının gerçek adlar ile sosyal profil bilgilerine bağlanması yer alır. Bu nedenle risk yalnızca e-posta adresi aramalarıyla sınırlı değildir; telefon numarası hâlâ aktif olan, aynı numarayı bankacılık, iş, okul veya kişisel hesaplarında kullanan kişiler için kimlik eşleştirme, hedefli dolandırıcılık ve sahte destek aramaları daha olası hale gelir.\u003C\u002Fp>\u003Cp>Olay parola, ödeme kartı, finansal hesap, sağlık bilgisi veya özel mesaj sızıntısı olarak değerlendirilmemelidir. Buna rağmen telefon numarası, ad, cinsiyet, konum, doğum tarihi, ilişki durumu, işveren ve bazı hesaplarda e-posta adresi birlikte görülebildiği için saldırganlar kişi hakkında yeterli bağlam elde edebilir. Bu bağlam SMS oltalama, operatör üzerinden SIM değişimi girişimi, sahte iş teklifi, sosyal medya hesabını geri alma bahanesi ve güvenilir görünen kimlik doğrulama talepleri için kullanılabilir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri türleri doğum tarihleri, e-posta adresleri, işveren bilgileri, cinsiyet, coğrafi konumlar, adlar, telefon numaraları ve ilişki durumlarından oluşur. Veri setinin en kritik tarafı telefon numaralarının geniş ölçekte yer almasıdır; e-posta adresleri tüm hesaplarda değil, daha küçük bir bölümde görülür. Bu ayrım önemlidir, çünkü kullanıcı yalnızca e-posta adresiyle arama sonucunu temiz görse bile telefon numarası üzerinden etkilenmiş olabilir. Telefon numarası ile adın birleşmesi kişiye özel mesajlar, sahte kargo bildirimleri, banka uyarısı taklidi ve hesap kurtarma kandırmacaları için güçlü bir zemin oluşturur.\u003C\u002Fp>\u003Cp>Doğum tarihi, konum ve işveren gibi alanlar saldırganın mesajını inandırıcı hale getiren destekleyici bilgilerdir. İlişki durumu ve cinsiyet gibi profil alanları doğrudan finansal hesap erişimi vermez; ancak hedef seçimi, sosyal baskı ve kişisel ikna denemelerinde kullanılabilir. Parolaların doğrulanmış veri türleri arasında bulunmaması riskin bittiği anlamına gelmez. Telefon numarası hâlâ aynıysa, hesap kurtarma ekranlarında veya müşteri hizmetleri görüşmelerinde kimliği kanıtlama amacıyla sorulan bazı bilgiler saldırganın elinde olabilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>İhlal tarihi 1 Ağustos 2019, doğrulanmış eklenme tarihi 4 Nisan 2021 ve son doğrulama değişiklik tarihi 6 Nisan 2021 olarak tutulur. Etkilenen hesap sayısı 509.458.528 olarak kabul edilir. Farklı haberlerde daha yüksek ham rakamlar görülebilir; burada kullanılan sayı, arama ve kullanıcı bilgilendirme ekranları için doğrulanmış kayıt sayısına dayanır. Sızan alanlar profil ve iletişim bilgileriyle sınırlıdır; finansal bilgi, sağlık bilgisi, özel mesaj içeriği veya parola bu olayın doğrulanmış kapsamına dahil değildir.\u003C\u002Fp>\u003Cp>Olayın kök nedeni, telefon numaraları ile kullanıcı profillerinin eşleştirilebildiği eski bir kişi bulma akışının kötüye kullanılmasıdır. Şirket, ilgili akışta 2019 içinde değişiklikler uyguladığını bildirmiştir. Buna rağmen veri seti 2021’de ücretsiz ve geniş erişimli biçimde dolaşıma girdiği için risk eski tarihte bitmiş sayılmaz. Veriler çoğu kullanıcı için değişmeyen ya da yıllarca aynı kalan telefon numarası, ad ve profil bağlamı içerdiğinden, güvenlik etkisi uzun süre devam edebilir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, Facebook profilinde telefon numarası bulunan ve aynı numarayı hâlâ kullanan kişilerdedir. Telefon numarasını bankacılık, bulut hesabı, e-posta, iş sistemleri veya operatör işlemlerinde kimlik doğrulama unsuru olarak kullanan kişiler daha dikkatli olmalıdır. İşveren, konum veya doğum tarihi gibi alanları açık olan kullanıcılar da daha inandırıcı sosyal mühendislik denemelerine maruz kalabilir. E-posta adresi sızan küçük grup için risk daha geniştir; çünkü telefon ve e-posta birlikte görüldüğünde hesap kurtarma ve parola sıfırlama kandırmacaları daha kolay hedeflenebilir.\u003C\u002Fp>\u003Cp>Eski numarasını başka bir kişiye devreden kullanıcılar için de dolaylı risk vardır. Veri setinde görünen numara artık başka bir kullanıcıdaysa, yeni numara sahibi yanlış hedeflenmiş aramalar veya mesajlar alabilir; eski profil sahibi ise numaranın geçmiş bağlantısı nedeniyle kimlik karışıklığı yaşayabilir. Küçük işletme sahipleri, kamuya açık görevleri olan kişiler, içerik üreticileri ve müşteriyle telefon üzerinden temas eden çalışanlar için görünürlük daha yüksek olduğu için kötüye kullanım denemeleri daha sık gelebilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Öncelik telefon numarasının hâlâ hangi hesaplarda kimlik doğrulama veya hesap kurtarma aracı olarak kullanıldığını kontrol etmektir. Mümkün olan yerlerde SMS yerine kimlik doğrulama uygulaması veya donanımsal güvenlik anahtarı tercih edilmelidir. Sosyal medya hesaplarında telefon numarasının kimler tarafından bulunabildiği, profil bilgilerinin kimlere açık olduğu ve hesap kurtarma seçeneklerinin güncel olup olmadığı kontrol edilmelidir. Tanımadığınız kişilerden gelen doğrulama kodu, banka uyarısı, kargo teslimatı, iş teklifi veya destek çağrısı mesajlarında bağlantılara basmadan önce hizmetin kendi resmi kanalından ayrı doğrulanmalıdır.\u003C\u002Fp>\u003Cp>Operatör hesabında SIM değişimi ve numara taşıma işlemleri için ek parola veya mağaza içi kimlik kontrolü gibi güvenlik seçenekleri varsa etkinleştirilmelidir. E-posta adresi de etkilenen kullanıcılar, aynı e-postaya bağlı kritik hesaplarda benzersiz parola, güçlü ikinci faktör ve oturum geçmişi kontrolü uygulamalıdır. Facebook hesabında bilinmeyen oturumlar kapatılmalı, güvenilir cihaz listesi incelenmeli ve profil görünürlüğü azaltılmalıdır. Bu olay parolaları içermese de saldırganlar eldeki profil bilgisini parola sıfırlama bahanesiyle kullanabilir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Telefon numarası, pratik bir iletişim aracı olsa da uzun ömürlü bir kimlik belirteci gibi davranır. Bu nedenle her hizmette aynı telefon numarasını görünür tutmak yerine, gerçekten gerekli hesaplarda sınırlı kullanmak daha güvenlidir. Sosyal medya profillerinde doğum tarihi, işveren, konum ve ilişki durumu gibi alanların herkese açık olması azaltılmalıdır. Profesyonel hesaplarla kişisel hesaplarda farklı iletişim kanalları tercih etmek, tek bir veri setinin çok sayıda hesabı ilişkilendirmesini zorlaştırır.\u003C\u002Fp>\u003Cp>Kurumsal ekipler, çalışan telefon numaralarının ve işveren bilgilerinin dışarıda birlikte dolaşabileceğini varsayarak destek, insan kaynakları ve finans süreçlerinde telefonla gelen taleplere tek başına güvenmemelidir. Müşteri hizmetleri ve yardım masası akışlarında doğum tarihi, telefon veya adres gibi kolay bulunabilen bilgiler tek doğrulama unsuru olmamalıdır. Bireysel kullanıcılar ise düzenli gizlilik kontrolü, hesap kurtarma seçeneklerinin güncellenmesi, şüpheli SMS raporlama ve ikinci faktör yenilemesi gibi alışkanlıkları uzun vadeli koruma rutini haline getirmelidir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez. Sonuç, parolanızın sızdığı veya hesabınıza doğrudan erişildiği anlamına gelmez. Yine de telefon numaranızla gelebilecek hedefli mesajlara, sahte destek aramalarına, SIM değişimi girişimlerine ve hesap kurtarma kandırmacalarına karşı dikkatli olmanız gerekir. Öncelik telefon numarasının bağlı olduğu kritik hesaplarda ikinci faktörü güçlendirmek, profil görünürlüğünü azaltmak ve beklenmeyen doğrulama kodlarını kimseyle paylaşmamaktır.\u003C\u002Fp>\u003Cp>Telefon numarasını yıllardır kullanıyorsanız, eski profil bilgilerinin hâlâ dolaşımda olabileceğini kabul ederek güvenlik kararlarını buna göre vermek daha doğru olur. Özellikle numara değiştirdiyseniz, eski numaranın hesap kurtarma seçeneklerinden kaldırıldığını ve yeni numaranın yalnızca gerekli hizmetlerde yer aldığını kontrol edin. Bu sayfa kullanıcıya sakin biçimde hangi verinin riskli olduğunu ve hangi adımların öncelikli olduğunu göstermeyi amaçlar.\u003C\u002Fp>","Facebook Veri İhlali (509,5 Milyon Bildirilen Kayıt)","","Facebook Veri İhlali. 509,5 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, İşverenler. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Ffacebook_com.webp",false,{"name":7,"sector":40,"country":41,"website":10,"websiteArchiveUrl":35,"websiteStatus":35,"websiteCheckedAt":21},"Social Media","United States"]