[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3d70s78mb5sfq":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":30,"seoTitle":31,"seoTitleEn":10,"seoDescription":32,"seoDescriptionEn":10,"logoUrl":33,"isVerified":4,"isSensitive":34,"isSpamList":34,"isMalware":34,"company":35},"68e3266eda11adda488251e6","FrenchCitizens","French Citizens 2024 Veri İhlali","french-citizens","","2024-09-25T00:00:00.000Z","2024-12-20T09:54:50.000Z","2026-07-21T17:23:10.247Z","Verified breach record","https:\u002F\u002Fcybernews.com\u002Fsecurity\u002Ffrench-records-exposed-by-mysterious-data-hoarder\u002F",[15],28445106,"known",null,"unknown","Critical",[23,24,25,26,27,28,29],"Device information","Email addresses","IP addresses","Names","Partial credit card data","Phone numbers","Physical addresses","\u003Cp>\u003Cstrong>French Citizens veri ihlali\u003C\u002Fstrong>, 25 Eylül 2024 tarihinde internete açık halde bulunan çok kaynaklı bir veri derlemesinin tespit edilmesiyle ilişkilidir. Doğrulanan kayıt, 28.445.106 benzersiz e-posta adresini kapsar. Bu olay tek bir şirketin sistemine ait, tek tip bir kullanıcı tabanı olarak yorumlanmamalıdır. Birden fazla olaydan ve veri kümesinden gelen satırlar aynı ortamda bulunmuş, bu nedenle kişi başına düşen alan kapsamı değişken kalmıştır.\u003C\u002Fp>\u003Cp>Kaydın önemi, yalnız e-posta adreslerinin miktarından değil; ad, telefon, fiziksel adres, IP bilgisi ve sınırlı ödeme kartı unsurları gibi alanların aynı bağlamda yer alabilmesinden doğar. Bir eşleşme, ilgili e-posta adresinin derleme içinde görüldüğünü gösterir. Eşleşme, tüm alanların aynı kişi için mevcut olduğunu, Fransa'daki herkesin etkilendiğini veya belirli bir kuruluşta hesabınız bulunduğunu göstermez.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri sınıfları cihaz bilgileri, e-posta adresleri, IP adresleri, adlar, kısmi ödeme kartı bilgileri, telefon numaraları ve fiziksel adreslerdir. Farklı veri kümeleri aynı alanları taşımadığından, bir satırda e-posta ve telefon bulunurken başka bir satırda yalnız adres veya cihaz bilgisi bulunabilir. Bu ayrım önemlidir: alanların listelenmesi, her eşleşmenin bütün alanları içerdiği anlamına gelmez.\u003C\u002Fp>\u003Cp>Kısmi ödeme kartı verisi tam kart numarası veya kart güvenlik kodu anlamına gelmez. Bununla birlikte ödeme türü ya da son dört hane gibi sınırlı unsurlar, diğer iletişim bilgileriyle bir araya geldiğinde hedefli dolandırıcılık girişimlerini daha inandırıcı hale getirebilir. Telefon ve fiziksel adres, sahte teslimat, banka bildirimi veya kamu hizmeti temalı mesajların kişiye uyarlanmasını kolaylaştırabilir. IP ve cihaz bilgileri ise oturum, bölge veya cihaz alışkanlığı hakkında sınırlı bağlam verebilir.\u003C\u002Fp>\u003Cp>Bu kaydın doğrulanan sınıflarında parola yer almaz. Yine de parola görünmemesi, risk olmadığı anlamına gelmez. E-posta adresi, ad ve telefon gibi bilgiler daha önceki ihlallerden gelen ayrıntılarla birleştirilerek parola sıfırlama, destek talebi veya kimlik doğrulama kodu temalı kandırma girişimlerinde kullanılabilir. Bu nedenle güvenlik yaklaşımı, yalnız bir alanı değil, alanların birlikte oluşturduğu kişiselleştirme riskini ele almalıdır.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Açıkta bulunan derlemede 90 milyondan fazla satır olduğu bildirildi; kanonik kayıtta ise 28.445.106 benzersiz e-posta adresi yer alır. Bu iki sayı aynı ölçüyü anlatmaz. İlk sayı ham satır hacmini, ikincisi ise e-posta adresi temelinde tekilleştirilmiş kapsamı ifade eder. Aynı kişi veya adres, birden fazla dosyada ya da birden fazla satırda görülebileceği için ham satır sayısından doğrudan kişi sayısı çıkarılamaz.\u003C\u002Fp>\u003Cp>İnceleme, en az on yedi ilişkili veri kümesinin izlerini ortaya koydu. Dosya adları ve alan çeşitliliği, verilerin farklı geçmiş olaylardan ya da toplama süreçlerinden geldiğine işaret eder. Ancak her dosyanın ilk kaynağı ve her olayın gerçekliği ayrı ayrı doğrulanmış değildir. Bu nedenle derlemeyi tek bir saldırganla, tek bir kurban kuruluşla veya tek bir erişim yöntemiyle ilişkilendirmek doğru olmaz.\u003C\u002Fp>\u003Cp>Olayın sahibi bilinmemektedir. Bu belirsizlik, belirli bir markaya ait hesapları kapatma, bir kurumun müşterilerinin tamamını risk altında sayma ya da eşleşen kişiyi belirli bir veri kaynağına bağlama sonucuna varılmasını engeller. Sayfadaki tarih, kaydın açıkta tespit edildiği dönemi temsil eder; her bileşen dosyanın ilk oluşum tarihini göstermez. Alan kapsamı, kişi bazında değiştiği için sonuçlar ihtiyatlı biçimde değerlendirilmelidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>E-posta adresi, telefon numarası ve fiziksel adresi aynı kayıtta yer alan kişiler, kişisel ayrıntı kullanan oltalama ve sosyal mühendislik girişimlerine daha açıktır. Saldırganlar gerçek görünen adres, yerel hizmet adı veya iletişim tercihi kullanarak teslimat gecikmesi, vergi iadesi, banka güvenliği ya da abonelik yenileme temalı mesajlar hazırlayabilir. Mesajdaki kişisel ayrıntı, gönderenin güvenilir olduğuna dair kanıt değildir.\u003C\u002Fp>\u003Cp>Kısmi ödeme kartı alanlarıyla eşleşen kişiler, kart yenileme, işlem doğrulama veya para iadesi bahanesiyle gelen aramalara karşı dikkatli olmalıdır. Kartın son dört hanesinin bilinmesi, arayan kişinin bankadan geldiğini kanıtlamaz. Banka ya da ödeme sağlayıcısı adına gelen hassas bir talep alındığında, kartın arkasındaki numara veya kurumun resmi uygulaması üzerinden bağımsız iletişim kurulmalıdır.\u003C\u002Fp>\u003Cp>İş, aile veya kamuya açık profillerinde aynı iletişim bilgilerini kullanan kişiler de daha görünür hale gelebilir. IP ve cihaz bilgisinin bulunması, tek başına konum ya da hesap ele geçirilmesi kanıtı değildir; ancak başka açık bilgilerle birleştirildiğinde inandırıcı hedef seçimine yardım edebilir. Özellikle çok sayıda çevrimiçi hizmette aynı e-posta adresini kullananlar, beklenmeyen güvenlik bildirimlerini daha dikkatli incelemelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Öncelikle e-posta hesabınızın parolasının benzersiz olduğundan ve çok faktörlü doğrulamanın açık bulunduğundan emin olun. Parola sınıfı listelenmediği için yalnız bu eşleşmeye dayanarak tüm parolaların sızdığı varsayılmamalıdır. Buna rağmen e-posta hesabı diğer hesapların kurtarma noktası olduğundan, güvenliği hemen gözden geçirilmelidir. Bilinmeyen oturumları kapatın ve güncel kurtarma telefonları ile ikincil adresleri denetleyin.\u003C\u002Fp>\u003Cp>Ödeme kartı hareketlerini ve banka bildirimlerini düzenli kontrol edin. Tanımadığınız küçük tutarlı denemeler, şüpheli doğrulama istekleri veya kart yenileme mesajları için kart kuruluşunuzla resmi kanaldan görüşün. Kartı değiştirme kararı, somut şüpheli işlem veya kurum tavsiyesi gibi ek işaretlere dayanmalıdır. Telefonla gelen bir talep üzerine kart bilgisi, tek kullanımlık kod veya kimlik belgesi paylaşmayın.\u003C\u002Fp>\u003Cp>E-posta, kısa mesaj ve telefon aramalarında bağlantı hedefini, gönderen alan adını ve istenen işlemi ayrı ayrı değerlendirin. Teslimat, kamu hizmeti, banka veya müşteri desteği adı kullanan bir mesaj, kişisel ayrıntılar içeriyor olsa bile bağımsız kanaldan doğrulanmalıdır. Sosyal medya ve profesyonel profillerde gereksiz adres, telefon ve doğum tarihi ayrıntılarını kaldırmak da sonraki hedefleme girişimlerini zorlaştırır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Her hizmet için uzun ve benzersiz parola kullanmak, çok kaynaklı veri derlemelerinin etkisini azaltır. Bir parola yöneticisi, yeniden kullanımı azaltmaya ve güvenli parolaları saklamaya yardımcı olabilir. Çok faktörlü doğrulama için mümkün olduğunda doğrulama uygulaması veya donanım anahtarı tercih edin; kısa mesajla gelen kodlar ek koruma sağlar ancak sosyal mühendislik riskini tamamen ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Hesap kurtarma ayarlarını belirli aralıklarla kontrol edin. Tanımadığınız yönlendirme adresi, telefon numarası, bağlı uygulama veya oturum görürseniz erişimi kaldırın. E-posta kutusu kurallarını da inceleyin; saldırganlar bazen güvenlik bildirimlerini gizlemek için iletme veya arşivleme kuralları eklemeye çalışır. Bu kontroller, yalnız bu olay için değil tüm dijital hesaplar için değer taşır.\u003C\u002Fp>\u003Cp>Veri paylaşımını azaltmak da kalıcı bir savunmadır. Çekiliş, kredi, indirim, teslimat ve üyelik formlarında zorunlu olmayan alanları boş bırakın; mümkünse ayrı bir iletişim adresi kullanın. Hizmetlerden gelen gizlilik ayarlarını gözden geçirip üçüncü taraf paylaşımını sınırlayın. Kişisel bilgiler internette ne kadar az bağlamla görünürse, geniş derlemeler üzerinden ikna edici hedefleme kurmak o kadar zorlaşır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Bu sayfadaki kayıt kontrolüyle e-posta adresinizin French Citizens derlemesiyle eşleşip eşleşmediğini inceleyebilirsiniz. Eşleşme, adresinizin doğrulanmış kapsam içinde bulunduğunu belirtir; bütün veri türlerinin sizin satırınızda yer aldığı, hesabınızın ele geçirildiği veya belirli bir kuruluşun veri kaynağı olduğu sonucunu doğurmaz. Sonucu kişisel risk sinyali olarak değerlendirin ve hesap güvenliği kontrollerini önceliklendirin.\u003C\u002Fp>\u003Cp>Eşleşme yoksa eski e-posta adresleri, takma adlar ve artık kullanmadığınız üyelik hesapları da gözden geçirilebilir. Eşleşmenin olmaması, internette hiç kişisel veri bulunmadığı garantisini vermez. Güvenliği düzenli olarak sürdürmek, şüpheli iletişimleri bağımsız kanaldan doğrulamak ve ödeme hareketlerini incelemek en sağlıklı yaklaşımdır.\u003C\u002Fp>","French Citizens 2024 Veri İhlali (28,4 Milyon Bildirilen Kayıt)","French Citizens 2024 Veri İhlali. 28,4 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Cihaz Bilgileri, E-posta Adresleri, IP Adresleri. Kapsamı…","\u002Fuploads\u002Flogo\u002Ffrench_citizens.webp",false,{"name":36,"sector":37,"country":38,"website":10,"websiteArchiveUrl":10,"websiteStatus":10,"websiteCheckedAt":19},"French Citizens Dataset","Aggregated Dataset","France"]