[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3hestaguqxkl5":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":38,"isSpamList":38,"isMalware":38,"company":39},"68e3266eda11adda488252c5","MyFHA","MyFHA Veri İhlali","myfha","myfha.net","2015-02-18T00:00:00.000Z","2018-08-09T20:26:35.000Z","2026-07-18T23:54:30.567Z","Verified home financing breach","https:\u002F\u002Fwww.twingate.com\u002Fblog\u002Ftips\u002Fmyfha-data-breach",[15,17],"https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20180324231131\u002Fhttp:\u002F\u002Fmyfha.net\u002F",972629,"known",null,"unknown","High",[24,25,26,27,28,29,30,31,32],"Credit status information","Email addresses","Income levels","IP addresses","Loan information","Names","Passwords","Personal descriptions","Physical addresses","\u003Cp>MyFHA veri ihlali, konut finansmanı ve kredi başvurusu bağlamında çalışan MyFHA hizmetinde 18 Şubat 2015 tarihinde gerçekleştiği doğrulanan bir hesap ve kişisel finans verisi olayıdır. Doğrulanan kapsam 972.629 hesabı içerir. Kayıtta kredi durumu bilgileri, e-posta adresleri, gelir seviyeleri, IP adresleri, kredi veya borç bilgileri, ad soyad, parolalar, kişisel durum açıklamaları ve fiziksel adresler yer alır. Bu veri birleşimi, yalnız parola güvenliği açısından değil, finansal dolandırıcılık, sahte kredi danışmanlığı, borç veya haciz temalı baskı, hedefli oltalama ve özel yaşam ayrıntılarının kötüye kullanılması açısından da yüksek risk taşır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu kayıtta doğrulanan veri türleri konut finansmanı başvurularında kullanılan hassas alanları kapsar. E-posta adresi, ad soyad, IP adresi ve fiziksel adres, kullanıcının kimliğini ve iletişim bilgisini doğrudan eşleştirebilir. Kredi durumu, gelir seviyesi ve kredi bilgileri, kişinin finansal ihtiyacını, ödeme gücünü veya borç arayışını gösterebilir. Kişisel açıklama alanları daha da hassastır; bazı kayıtlarda hukuki sorunlar, boşanma, sağlık koşulları veya ailevi durumlar gibi özel yaşam ayrıntılarına değinildiği bildirilmiştir. Parola alanının bulunması, aynı veya benzer parolanın başka hizmetlerde tekrar edilmesi halinde hesap ele geçirme riskini artırır. Bu nedenle olay, kredi dolandırıcılığı ve sosyal mühendislik için güçlü bağlam sağlayan yüksek etkili bir ihlal olarak ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış olay tarihi 18 Şubat 2015, kayıt eklenme tarihi 9 Ağustos 2018 ve etkilenen hesap sayısı 972.629 olarak tutulmalıdır. Alan adı myfha.net olarak doğrulanır. Veri sınıfları kredi durumu bilgileri, e-posta adresleri, gelir seviyeleri, IP adresleri, kredi bilgileri, adlar, parolalar, kişisel açıklamalar ve fiziksel adreslerdir. Bu kayıtta sosyal güvenlik numarası, ödeme kartı, banka hesap numarası veya resmi kimlik belgesi alanı doğrulanmadığından bu tür veriler eklenmez. Parolaların hangi teknik biçimde saklandığına dair kesin bir halka açık doğrulama bulunmadığı için metinde yalnız parola alanından söz edilir. Olay hassas platform sınıfında işaretlenmemiş olsa da finans ve kişisel durum ayrıntıları nedeniyle kullanıcı etkisi yüksektir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda konut kredisi, borç iyileştirme, kredi notu düzeltme veya finansman arayışı nedeniyle MyFHA üzerinde bilgi bırakan kişiler vardır. Gerçek adresini, gelir seviyesini ve kredi durumunu paylaşan kullanıcılar; sahte kredi danışmanı, borç kapatma vaadi, avans ücreti dolandırıcılığı veya banka temsilcisi taklidiyle hedeflenebilir. Kişisel açıklamalarda hukuki süreç, boşanma, sağlık sorunu veya aile baskısı gibi ayrıntılar yer aldıysa saldırgan bu bilgileri daha inandırıcı ve duygusal baskı içeren mesajlar için kullanabilir. Aynı e-posta ve parolayı başka finans, e-posta, emlak veya sosyal medya hesaplarında kullanan kişiler için risk büyür. Kurumsal e-posta ile başvuru bırakan kullanıcılar ayrıca iş hesabı üzerinden hedefli oltalama alabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Eşleşme görülen kullanıcı ilk olarak MyFHA hesabında kullandığı parolayı ve aynı ya da benzer parolanın kullanıldığı tüm hesapları değiştirmelidir. E-posta hesabı, banka uygulamaları, kredi izleme servisleri, emlak platformları ve sosyal medya hesapları öncelikli kontrol alanlarıdır. Yeni parolalar uzun, benzersiz ve parola yöneticisiyle üretilmiş olmalıdır. İki aşamalı doğrulama destekleyen her hesapta etkinleştirilmelidir. Kredi onayı, borç kapatma, düşük faiz, vergi borcu, haciz erteleme veya dosya masrafı temalı mesajlara temkinli yaklaşılmalıdır. Kişisel durum notlarını veya eski adres bilgisini bilen kişilerden gelen talepler güvenilir sayılmamalı; ödeme, kimlik belgesi, doğrulama kodu veya ek finansal bilgi paylaşılmadan önce kurumun resmi iletişim kanalıyla doğrulanmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay, finansman başvurusu sitelerinde toplanan verilerin klasik hesap bilgisinden daha geniş bir risk oluşturduğunu gösterir. Kullanıcılar kredi, emlak veya borç danışmanlığı hizmetlerinde gereksiz kişisel açıklama bırakmamalı, finansal ihtiyaçlarını ayrıntılı metinlerle anlatırken üçüncü kişilerce görülebilme ihtimalini dikkate almalıdır. Eski kredi başvuru hesapları kapatılmalı veya en azından parolaları yenilenmelidir. Finansal hizmetlerde kullanılan e-posta adresi ayrı tutulmalı, aynı parola hiçbir hesapta tekrar edilmemelidir. Kurumlar için temel ders; başvuru formlarında serbest metin alanlarını sınırlamak, finansal ve kişisel durum notlarını kısa süre saklamak, erişim kontrollerini sıkı tutmak ve olay sonrasında kullanıcıları parola tekrarı, kredi dolandırıcılığı ve hedefli oltalama riskleri hakkında açık şekilde bilgilendirmektir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta MyFHA eşleşmesi görmek, ilgili e-posta adresinin 2015 tarihli konut finansmanı verisi içinde yer alabileceğini gösterir. Eşleşme, sosyal güvenlik numarası veya ödeme kartı bilgisinin açığa çıktığını kanıtlamaz; doğrulanmış risk kredi durumu, gelir seviyesi, kredi bilgisi, fiziksel adres, kişisel açıklama ve parola alanlarının birlikte hedefli dolandırıcılıkta kullanılabilmesidir. Kullanıcı, aynı e-posta adresiyle ilişkili finansal hesaplarını ve eski kredi başvurularını gözden geçirmeli, parola tekrarını kaldırmalı, iki aşamalı doğrulamayı artırmalı ve kredi ya da borç çözümü vaadiyle gelen beklenmedik mesajları bağımsız kanaldan doğrulamalıdır. Kurumlar açısından kayıt, eski tarihli olsa bile finansal profil ve kişisel durum verisi içerdiği için yüksek öncelikli kullanıcı uyarısı gerektirir.\u003C\u002Fp>","MyFHA Veri İhlali: 972.629 Konut Finansmanı Hesabı Etkilendi","","MyFHA veri ihlali, 972.629 hesapta kredi durumu, gelir seviyesi, adres, parola ve kişisel açıklama verileriyle finansal risk oluşturur.","\u002Fuploads\u002Flogo\u002Fmyfha_net.webp",false,{"name":7,"sector":40,"country":41,"website":10,"websiteArchiveUrl":35,"websiteStatus":35,"websiteCheckedAt":20},"Home Financing \u002F Mortgage Leads","United States"]