[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f8g4fqmhn8kn8":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":36,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda488251e0","FreeMobile","Free Veri İhlali","free","free.fr","2024-10-17T00:00:00.000Z","2025-05-27T07:03:21.000Z","2026-07-20T06:09:10.353Z","Database leak","https:\u002F\u002Fwww.cnil.fr\u002Fen\u002Fsanction-free-2026",[15,17],"https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Ffree-frances-second-largest-isp-confirms-data-breach-after-leak\u002F",13926173,"known",null,"unknown","Critical",[24,25,26,27,28,29,30],"Email addresses","Bank account numbers","Dates of birth","Genders","Names","Phone numbers","Physical addresses","\u003Cp>\u003Cstrong>Free veri ihlali\u003C\u002Fstrong>, 17 Ekim 2024 tarihli olayda 13.926.173 benzersiz e-posta adresini içeren doğrulanmış bir kayıttır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Kamuya yayılan kayıt; ad ve soyad, fiziksel adres, telefon numarası, cinsiyet, doğum tarihi ve bazı abonelere ait banka hesap numarası bilgilerini içeriyordu. Kayıt sayımında \u003Cstrong>13.926.173 benzersiz e-posta adresi\u003C\u002Fstrong> esas alınmıştır; bu sayı erişilen tüm abonelik sözleşmelerinin veya IBAN içeren kayıtların toplamı değildir. Adres, doğum tarihi, telefon ve e-posta bilgilerinin birlikte bulunması inandırıcı sahte destek görüşmelerini, hedefli kimlik avını, SIM değişimi bahanesini ve hesap ele geçirme girişimlerini kolaylaştırır. IBAN tek başına otomatik ödeme başlatmaya yeterli kabul edilmese de diğer bilgilerle eşleştirildiğinde sahte ödeme talimatı, yetkisiz tahsilat girişimi veya banka görevlisi taklidi riskini yükseltir.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Saldırgan Ekim 2024’te Free ve Free Mobile bilgi sistemlerine sızarak müşteri yönetimiyle bağlantılı verilere erişti. Düzenleyici inceleme, erişilen kapsamı yaklaşık 24 milyon abonelik sözleşmesi olarak açıkladı; bu ölçü sözleşme sayısıdır ve doğrulanmış veri kümesindeki benzersiz e-posta sayısıyla karşılaştırılamaz. Satış ilanındaki 19,2 milyon müşteri kaydı ve 5,11 milyon IBAN rakamları ise saldırgan iddiasıdır, teyit edilmiş hesap sayısı değildir. İncelemede uzaktan bağlantıda kullanılan VPN kimlik doğrulamasının yeterince güçlü olmadığı ve olağandışı davranış kontrollerinin etkisiz kaldığı saptandı. Veriler önce satışa sunuldu, sonra kamuya yayıldı. Free; parolaların, banka kartı bilgilerinin ve e-posta, SMS veya sesli mesaj içeriklerinin etkilenmediğini bildirdi. 2026’da verilen toplam 42 milyon avroluk yaptırım; güvenlik önlemleri, ihlal bildirimi ve Free Mobile tarafındaki veri saklama uygulamalarıyla ilgili eksiklikleri kapsadı. Bulgular erişim kontrolü, izleme ve veri yaşam döngüsü yönetiminin olayın sonuçlarında birlikte rol oynadığını gösteriyor.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En doğrudan risk altında bulunanlar, olay tarihinde Free veya Free Mobile ile aktif abonelik ilişkisi olan kişiler ile bilgileri saklanan eski abonelerdir. Sabit hat müşterilerinin bir bölümünde IBAN bulunması finansal dolandırıcılık riskini artırır; ancak her kayıtta banka hesabı olduğu varsayılmamalıdır. Doğum tarihi, adres ve telefon numarası birlikte görülen kişiler, saldırganların güvenlik sorularını tahmin etmesi veya müşteri hizmetlerini ikna etmesi bakımından daha yüksek risk taşır. Aynı e-posta adresini başka hesaplarda kullananlar çapraz platform saldırılarına da dikkat etmelidir. Parolaların açığa çıktığına ilişkin doğrulanmış bulgu yoktur; buna rağmen sahte parola yenileme bağlantıları tehlikelidir. Eski aboneler hesabın kapanmasının tüm verileri sildiğini varsaymamalıdır; saklama süresi bulguları geçmiş müşteri kayıtlarının kapsamda olabildiğini gösteriyor.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Free hesabınıza gelen bağlantılardan değil, adresi kendiniz yazarak resmî site veya uygulama üzerinden giriş yapın; iletişim bilgileri ile abonelik ayarlarında beklenmeyen değişiklikleri kontrol edin. Free, banka veya kamu kurumu adına doğum tarihi, IBAN, tek kullanımlık kod ya da kimlik belgesi isteyen mesajlara yanıt vermeyin. \u003Cstrong>Banka hareketlerinizi ve otomatik ödeme talimatlarınızı düzenli izleyin\u003C\u002Fstrong>; tanımadığınız tahsilatı bankanıza bildirin ve ilgili yetkilendirmeyi iptal ettirin. Mobil hattınız aniden hizmet dışı kalır, doğrulama mesajları ulaşmaz veya operatör değişikliği bildirimi gelirse olası SIM değişimini derhal araştırın. Parola sızıntısı doğrulanmadığından rastgele yenileme bağlantılarını kullanmayın; Free parolanız başka hizmetlerde de kullanılıyorsa benzersiz parolalar oluşturup iki aşamalı doğrulamayı etkinleştirin. Şüpheli arama, e-posta ve ödeme taleplerinin ekran görüntüsünü, tarihini ve gönderen bilgisini saklayın.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Doğum tarihi ve geçmiş adres gibi bilgiler parola kadar kolay değiştirilemediği için koruma birkaç haftalık izlemeyle bitmemelidir. Banka bildirimlerini düşük tutarlı işlemler için de açın, otomatik ödeme alacaklılarını düzenli gözden geçirin ve beklenmeyen kredi ya da telekom başvurularını ciddiye alın. E-posta hesabında benzersiz parola kullanın; kurtarma telefonu, yedek e-posta ve aktif oturumları kontrol edin. Operatör hesabında ek güvenlik kodu veya hassas işlemler için kısıt varsa etkinleştirin. Resmî kurumlar telefonda aceleyle para gönderilmesini veya doğrulama kodu paylaşılmasını istemez; görüşmeyi kapatıp kurumun bilinen numarasını kendiniz arayın. Banka ve operatör taklidi aramalar konusunda ailenizi de bilgilendirin. Şüpheli faaliyet yaşarsanız bankanız, operatörünüz ve ilgili resmî başvuru kanallarıyla yazılı kayıt oluşturun.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>LeakData.io aramasına e-posta adresinizi yalnızca sorgulama amacıyla girerek Free kaydıyla eşleşme bulunup bulunmadığını kontrol edebilirsiniz. Eşleşme, listelenen her veri türünün sizin kaydınızda bulunduğu anlamına gelmez; IBAN yalnızca belirli bir müşteri grubunu etkiledi. Sonuç yoksa da riskin bittiği varsayılmamalıdır, çünkü olay kapsamı ile doğrulanmış veri kümesinin ölçüleri farklıdır. Kontrolü geçmişte Free hizmetinde kullandığınız diğer e-posta adresleri için de tekrarlayın. Eşleşme bulursanız önce e-posta hesabınızı, operatör profilinizi ve banka hareketlerinizi güvence altına alın; aynı iletişim bilgilerini kullanan önemli hesapları inceleyin. Arama sonucu üzerinden parola, IBAN veya kimlik belgesi paylaşmayın. Olayı konu alan mesajlarda gönderen adına güvenmek yerine alan adını, bağlantı hedefini ve talebin amacını bağımsız olarak doğrulayın. Düzenli kontrol ve erken bildirim, kimlik avı ile finansal kötüye kullanımın etkisini azaltır.\u003C\u002Fp>","Free Veri İhlali (13,9 Milyon Bildirilen Kayıt)","","Free Veri İhlali. 13,9 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Banka Hesap Numaraları, Doğum Tarihleri. Kapsamı, riskleri…","\u002Fuploads\u002Flogo\u002Ffree_fr.webp",false,{"name":38,"sector":39,"country":40,"website":10,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":20},"Free","Telecommunications \u002F ISP","France"]