[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fotx3laas5axu":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":19,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":29,"seoTitle":8,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":4,"isSpamList":33,"isMalware":33,"company":34},"6a720f18e5722ee73c294b48","Kroll2023","Kroll 2023 Veri İhlali","kroll-2023","kroll.com","2023-08-19T00:00:00.000Z","2026-08-04T16:11:04.604Z","Kroll security-incident statement preserved by independent reporting","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fkroll-data-breach-exposes-info-of-ftx-blockfi-genesis-creditors\u002F",[14,16,17,18],"https:\u002F\u002Fwww.kroll.com\u002Fen\u002Fabout-us\u002Fnews\u002Fsecurity-incident","https:\u002F\u002Fkrebsonsecurity.com\u002F2023\u002F08\u002Fkroll-employee-sim-swapped-for-crypto-investor-data\u002F","https:\u002F\u002Fwww.cnbc.com\u002F2023\u002F08\u002F25\u002Fftx-blockfi-genesis-customer-data-compromised-in-kroll-hack.html",null,"unknown","people","Unknown",[24,25,26,27,28],"Email addresses","Names","Physical addresses","Contact information","Bankruptcy claim information","\u003Cp>\u003Cstrong>Kroll 2023 veri ihlali\u003C\u002Fstrong>, şirketin FTX, BlockFi ve Genesis iflas süreçleri için tuttuğu bazı alacaklı dosyalarının yetkisiz erişime açıldığı bir hesap ele geçirme olayıdır. Kroll, 19 Ağustos 2023'te bir çalışanının telefon numarasını hedef alan SIM değiştirme saldırısından haberdar edildiğini açıkladı.\u003C\u002Fp>\u003Cp>Olay Kroll'un yeniden yapılandırma hizmetlerinde kullanılan belirli hesap ve dosyalarla sınırlıydı. FTX ile BlockFi, kendi sistemlerinin doğrudan ihlal edilmediğini ve müşteri fonlarıyla parolaların etkilenmediğini belirtti.\u003C\u002Fp>\u003Ch2>Kroll veri ihlali nasıl gerçekleşti?\u003C\u002Fh2>\u003Cp>Kroll'un açıklamasına göre saldırgan, bir çalışana ait T-Mobile telefon numarasının izinsiz biçimde başka bir SIM karta aktarılmasını sağladı. Telefon numarası üzerindeki kontrol, çalışanın hesabına erişmek için kullanıldı.\u003C\u002Fp>\u003Cp>Saldırgan daha sonra BlockFi, FTX ve Genesis iflas dosyalarındaki bazı alacaklılara ait kişisel bilgiler içeren dosyalara erişti. Açıklanan bulgular, bu şirketlerin işlem platformlarının ele geçirildiğini göstermiyor.\u003C\u002Fp>\u003Ch2>Hangi bilgiler etkilenmiş olabilir?\u003C\u002Fh2>\u003Cp>Bağımsız incelemeler; adlar, posta adresleri, iletişim bilgileri ve iflas alacağına ilişkin ayrıntıların erişilen dosyalarda bulunabildiğini bildiriyor. Etkilenen alanlar kişiye ve ilgili iflas dosyasına göre değişebilir.\u003C\u002Fp>\u003Cp>Kroll ve ilgili şirketler, hesap parolaları ile müşteri fonlarının bu olay kapsamında etkilenmediğini açıkladı. Bu ayrım, saldırganların alacaklıları hedefleyen ikna edici mesajlar hazırlama riskini ortadan kaldırmıyor.\u003C\u002Fp>\u003Ch2>Kaç kişi etkilendi?\u003C\u002Fh2>\u003Cp>Kroll benzersiz etkilenen kişi sayısını kamuya açıklamadı. Bildirimlerin yalnızca etkilendiği belirlenen kişilere gönderildiği belirtildi; FTX, BlockFi veya Genesis'in toplam müşteri ya da alacaklı sayıları ihlal sayısı olarak kullanılmıyor.\u003C\u002Fp>\u003Ch2>Olay hangi riskleri oluşturuyor?\u003C\u002Fh2>\u003Cp>İflas dosyasına ilişkin gerçek ayrıntılar, sahte varlık çekme bildirimleri veya alacak ödemesi vaatleri gibi hedefli dolandırıcılık mesajlarını daha inandırıcı hale getirebilir. Olayın ardından FTX'i taklit eden kimlik avı mesajları raporlandı.\u003C\u002Fp>\u003Cp>Bir mesajda doğru ad, adres veya alacak bilgisi bulunması gönderenin yetkili olduğunu kanıtlamaz. Para transferi, cüzdan bağlantısı veya kimlik belgesi talep eden iletiler özellikle dikkatle değerlendirilmelidir.\u003C\u002Fp>\u003Ch2>Kroll nasıl yanıt verdi?\u003C\u002Fh2>\u003Cp>Kroll etkilenen üç hesabı güvence altına aldığını, olayı sınırlandırdığını ve etkilenen kişilere bildirim yaptığını açıkladı. FTX ve BlockFi de müşterilerini kendi kanalları üzerinden bilgilendirdi.\u003C\u002Fp>\u003Ch2>Etkilenen kişiler ne yapmalı?\u003C\u002Fh2>\u003Cp>İflas süreciyle ilgili bir bildirim, e-postadaki bağlantı yerine ilgili davanın resmî Kroll yeniden yapılandırma portalından doğrulanmalıdır. Parola, doğrulama kodu, cüzdan anahtarı veya ödeme isteyen beklenmedik mesajlara yanıt verilmemelidir.\u003C\u002Fp>\u003Cp>Alacaklılar hesap hareketlerini izleyebilir, her hizmette benzersiz parola kullanabilir ve SMS yerine uygulama ya da donanım anahtarı tabanlı çok faktörlü kimlik doğrulamayı tercih edebilir.\u003C\u002Fp>","","Kroll'un 2023 olayında FTX, BlockFi ve Genesis alacaklı dosyaları etkilendi. Doğrulanan kapsamı, riskleri ve alınabilecek önlemleri inceleyin.","\u002Fuploads\u002Flogo\u002Fkroll-official.svg",false,{"name":35,"sector":36,"country":37,"website":38,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":19},"Kroll","Professional Services","United States","https:\u002F\u002Fwww.kroll.com\u002Fen"]