[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2mmg0xy6krtra":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"6a452308a20f867c8ba8e733","figure","Figure Veri İhlali","figure.com","2026-01-28T00:00:00.000Z","2026-02-18T01:11:11.000Z","2026-07-03T09:39:27.219Z","2026-07-19T00:02:52.393Z","Third party breach","https:\u002F\u002Ftechcrunch.com\u002F2026\u002F02\u002F13\u002Ffintech-lending-giant-figure-confirms-data-breach\u002F",[15],967178,"known",null,"unknown","High",[23,24,25,26,27],"Dates of birth","Email addresses","Names","Phone numbers","Physical addresses","\u003Cp>Figure veri ihlali, finansal teknoloji ve kredi hizmetleri alanında faaliyet gösteren Figure platformuna ait Ocak 2026 tarihli kayıtların Şubat 2026 döneminde yetkisiz biçimde yayımlanmasıyla gündeme geldi. Doğrulanmış kapsam 967.178 benzersiz e-posta adresidir. Veri setinde ad soyad, e-posta adresi, telefon numarası, fiziksel adres ve doğum tarihi gibi doğrudan kişiyle ilişkilendirilebilen alanlar yer aldı. Şirket olayı doğruladı ve erişimin bir çalışanın sosyal mühendislik yoluyla ikna edilmesi sonucu sağlandığını belirtti. Bu nedenle olay, klasik bir parola sızıntısından farklı olarak finansal hizmet müşterilerini hedef alabilecek kimlik doğrulama ve dolandırıcılık riskleriyle değerlendirilmelidir.\u003C\u002Fp>\u003Cp>Figure kaydı kredi, finansman, yatırım veya dijital finans hizmetleriyle ilgilenen kişiler için özellikle önemlidir. Doğrulanmış veri alanları arasında parola, ödeme kartı numarası, banka hesabı, müşteri fonu, sosyal güvenlik numarası veya kredi skoru yer almamaktadır. Buna rağmen isim, adres, telefon ve doğum tarihi gibi alanların aynı dosyada bulunması, saldırganlara kişiye özel görünen aramalar, mesajlar ve hesap doğrulama senaryoları hazırlama imkanı verebilir. Finansal kurum adıyla gelen iletişimlerde bu tür ayrıntıların doğru kullanılması, kullanıcının mesajı gerçek sanmasına neden olabilir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu ihlalde doğrulanan veri türleri ad soyad, e-posta adresi, telefon numarası, fiziksel adres ve doğum tarihidir. Bu alanlar tek başına parola kadar doğrudan hesap giriş riski üretmeyebilir; ancak birlikte ele alındığında kimlik eşleştirme ve hedefli sosyal mühendislik açısından güçlü bir profil oluşturur. E-posta adresi kullanıcıya ulaşmak için, telefon numarası arama veya kısa mesaj kampanyaları için, fiziksel adres ise gerçek müşteri ilişkisi izlenimi vermek için kötüye kullanılabilir. Doğum tarihi de çağrı merkezi tarzı kimlik doğrulama sorularının tahmin edilmesine katkı sağlayabilir.\u003C\u002Fp>\u003Cp>Figure olayında parola veya ödeme kartı alanı doğrulanmadığı için riskin ana ekseni hesap ele geçirmeden çok kimlik doğrulama, sahte destek görüşmesi ve finansal karar manipülasyonudur. Saldırganlar kişiye kredi başvurusu, hesap incelemesi, ödeme planı, kimlik teyidi veya belge güncelleme bahanesiyle ulaşabilir. Kullanıcının adını, adresini ve telefonunu bilerek konuşan biri gerçek bir kurum temsilcisi gibi davranabilir. Bu nedenle olay, finansal hesaplara ait doğrudan giriş bilgisi bulunmasa bile yüksek dikkat gerektirir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kayıtta doğrulanan benzersiz e-posta sayısı 967.178 olarak izlenmektedir. Olay tarihi 28 Ocak 2026, kayıtların kamuya yansıması ise Şubat 2026 dönemidir. Veriler Figure platformuyla ilişkilidir ve şirket sosyal mühendislik kaynaklı erişim sağlandığını kabul etmiştir. Bu ayrım önemlidir; çünkü kullanıcı tarafında görülen risk yalnızca teknik bir açıkla değil, kurum içi erişim süreçlerinin kandırılabilmesiyle de bağlantılıdır.\u003C\u002Fp>\u003Cp>Bu kayıtta doğrulanan alanlar kişisel iletişim ve kimlik bilgileriyle sınırlıdır. Parola, parola hash değeri, ödeme kartı detayı, banka hesabı, kredi raporu, kredi puanı, resmi kimlik belgesi, müşteri fonu veya işlem bakiyesi doğrulanmış veri sınıfları arasında değildir. Kullanıcılar bu sınırı bilerek hareket etmelidir: olmayan alanlar varmış gibi panik olmaya gerek yoktur, fakat ad, adres, telefon ve doğum tarihi birleşiminin finansal dolandırıcılık denemelerinde güçlü ikna unsuru olabileceği unutulmamalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk altında olan grup, Figure üzerinden kredi, finansman, konutla ilişkili finansal ürünler veya dijital finans hizmetleriyle temas etmiş kişilerdir. Platformu yalnızca bilgi almak için kullanmış kullanıcılar bile e-posta, telefon ve adres bilgilerini paylaşmış olabilir. Ayrıca finansal hizmetler konusunda aktif arayışta olan kişiler, sahte kredi onayı, hesap güvenliği, belge eksikliği, faiz oranı değişimi veya ödeme planı güncellemesi gibi mesajlara daha hızlı tepki verebilir.\u003C\u002Fp>\u003Cp>Telefon numarası ve doğum tarihi bulunan kullanıcılar için risk, e-posta kutusuna gelen klasik oltalama mesajlarının ötesine geçer. Sesli arama, kısa mesaj ve mesajlaşma uygulamaları üzerinden gelen temaslar daha inandırıcı görünebilir. Özellikle aynı telefon numarasını banka, kredi kartı, yatırım, kripto para, sigorta ve e-devlet benzeri hesaplarda kullanan kişiler dikkatli olmalıdır. Adres bilgisinin de eklenmesi, saldırganın kullanıcının yaşadığı bölgeye veya teslimat geçmişine uygun senaryolar kurmasını kolaylaştırır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Figure ile ilişkili bir hesabınız varsa, öncelikle hesabın giriş geçmişini ve güvenlik ayarlarını kontrol edin. Bu kayıtta parola doğrulanmış alanlar arasında bulunmasa da aynı e-posta adresinin kullanıldığı finansal hesaplarda iki aşamalı doğrulama etkin olmalıdır. E-posta hesabınız finansal servislerin parola sıfırlama merkezi gibi çalıştığı için burada güçlü ve benzersiz parola kullanmak kritiktir. Tanımadığınız cihaz, beklenmeyen parola sıfırlama bildirimi veya size ait olmayan başvuru görürseniz ilgili kurumun resmi destek kanalına doğrudan ulaşın.\u003C\u002Fp>\u003Cp>Telefon veya e-posta üzerinden gelen kredi, hesap doğrulama, belge güncelleme, ödeme planı ya da güvenlik kontrolü taleplerini bağlantı üzerinden ilerletmeyin. Mesajdaki bağlantıya tıklamak yerine tarayıcıya kurumun alan adını kendiniz yazarak oturum açın veya kayıtlı resmi uygulamayı kullanın. Arayan kişi adınızı, adresinizi veya doğum tarihinizi biliyor olsa bile bu tek başına güvenilirlik kanıtı değildir. Finansal işlem, kimlik fotoğrafı, tek kullanımlık kod, parola veya ödeme isteyen tüm talepler ayrı kanaldan doğrulanmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Figure olayı, finansal hizmetlerde sosyal mühendislik riskinin yalnızca kullanıcıları değil çalışanları da hedef alabildiğini gösterir. Kullanıcı tarafında uzun vadeli korunma için her finansal hesapta benzersiz parola, güçlü iki aşamalı doğrulama ve düzenli oturum kontrolü temel alışkanlık olmalıdır. E-posta adresi ve telefon numarası yıllarca değişmeden kullanıldığı için, bu bilgiler bir kez yayımlandığında farklı kampanyalarda tekrar tekrar kullanılabilir. Bu nedenle şüpheli iletişimleri yalnızca olayın yaşandığı dönemde değil, ilerleyen yıllarda da ciddiye almak gerekir.\u003C\u002Fp>\u003Cp>Kurumsal tarafta finansal teknoloji şirketlerinin çalışan erişimlerini en az yetki ilkesiyle sınırlaması, olağan dışı veri erişimini anında izlemesi ve sosyal mühendislik girişimlerine karşı ek doğrulama adımları kullanması gerekir. Müşteri verisi finansal güven ilişkisine bağlıdır; bu nedenle ad, adres, telefon ve doğum tarihi gibi alanlar doğrudan ödeme bilgisi içermese bile yüksek koruma beklentisine sahiptir. Olay sonrası şeffaf iletişim, kapsamın net ifade edilmesi ve müşterilere uygulanabilir güvenlik adımları sunulması riskin azaltılması açısından önem taşır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Bu kayıtta e-posta adresiniz görünüyorsa, Figure veya ilişkili finansal hizmetlerle geçmiş temasınızı kontrol edin. Hesabınız varsa güvenlik ayarlarını gözden geçirin, iki aşamalı doğrulamayı açın ve e-posta hesabınızın korunmasını güçlendirin. Aynı telefon numarası ve e-posta ile kullandığınız finansal platformlarda bildirim ayarlarını etkinleştirin. Beklenmeyen kredi başvurusu, adres değişikliği, belge talebi veya hesap güvenliği mesajı alırsanız mesajdaki bağlantılar yerine kurumun resmi kanallarını kullanın.\u003C\u002Fp>\u003Cp>Figure veri ihlali, doğrulanmış veri alanları sınırlı olsa bile finansal kimlik riski taşıyan bir olaydır. Parola veya ödeme kartı bulunmaması kullanıcı için önemli bir sınırdır; fakat ad, adres, telefon ve doğum tarihi birleşimi, saldırganların güven veren konuşmalar hazırlamasına yardımcı olabilir. En doğru yaklaşım, tüm finansal hesaplarda güçlü doğrulama kullanmak, tek kullanımlık kodları kimseyle paylaşmamak, acele ettiren talepleri durdurup ayrı kanaldan doğrulamak ve kişisel bilgilerin zaman içinde farklı dolandırıcılık denemelerinde tekrar kullanılabileceğini akılda tutmaktır.\u003C\u002Fp>","Figure veri ihlali ve finansal kimlik doğrulama riski","","Figure veri ihlali, 967 bin e-posta, ad, telefon, adres ve doğum tarihi verisiyle kredi ve kimlik doğrulama riski taşır.","\u002Fuploads\u002Flogo\u002Ffigure_com.webp",false,{"name":35,"sector":36,"country":37,"website":9,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":19},"Figure","Financial Technology","United States"]