[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f12v962vyvdeb3":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":11,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":32,"seoTitle":8,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":36,"isSensitive":4,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda488252d1","national-public-data","National Public Data İddia Edilen Veri Açığı","nationalpublicdata.com","2024-04-09T00:00:00.000Z","2024-08-13T18:09:46.000Z","2026-07-18T23:55:00.287Z","Unverified third-party breach record and public incident reporting","https:\u002F\u002Fwww.troyhunt.com\u002Finside-the-3-billion-people-national-public-data-breach\u002F",[14,16,17,18],"https:\u002F\u002Fsupport.microsoft.com\u002Fen-us\u002Fdefender\u002Fnational-public-data-breach-what-you-need-to-know","https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fnational-public-data-2024","https:\u002F\u002Fritchietorres.house.gov\u002Fposts\u002Fcongressman-ritchie-torres-releases-investigative-report-on-last-months-national-public-data-breach",133957569,"known",null,"email_identifiers","Critical",[25,26,27,28,29,30,31],"Dates of birth","Email addresses","Genders","Government issued IDs","Names","Phone numbers","Physical addresses","\u003Cp>National Public Data veri ihlali, arka plan kontrolü ve veri aracılığı hizmetiyle ilişkilendirilen 2024 tarihli büyük bir kişisel veri olayıdır. LeakData kaydı, bu olayla bağlantılı 133.957.569 benzersiz e-posta adresini temel alır. Daha geniş haber ve dava dosyalarında 2,7 ile 2,9 milyar satırlık veri iddiaları geçse de, bu sayı tekil kişi sayısı veya e-posta arama kapsamı gibi okunmamalıdır. Bu ayrım kullanıcıya doğru risk düzeyini anlatmak için korunmalıdır.\u003C\u002Fp>\n\u003Cp>Olay hassas kabul edilir, çünkü veri aracı kayıtları ad, adres, telefon, doğum tarihi, cinsiyet ve resmi kimlik numarası gibi kalıcı kimlik alanlarını aynı bağlamda birleştirebilir. Kayıt doğrulanmamış statüdedir; meşru kişisel veriler bulunduğu halde, tüm dosyaların kesin kaynağı ve bazı eşleşmelerin doğruluğu net değildir. Bu nedenle kullanıcıya hem kimlik hırsızlığı riski hem de kapsam belirsizliği açık biçimde aktarılmalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu kayıtta doğrulanan veri sınıfları doğum tarihleri, e-posta adresleri, cinsiyet bilgileri, resmi kimlik numaraları, adlar, telefon numaraları ve fiziksel adreslerdir. Parola alanı bu kayıt için doğrulanmamıştır. E-posta adresi tek başına kimlik avı ve spam riski taşır; ad, adres, telefon ve doğum tarihiyle birleştiğinde sahte banka, kamu kurumu, kredi, sigorta veya teslimat mesajları çok daha inandırıcı hale gelir.\u003C\u002Fp>\n\u003Cp>Resmi kimlik numarası riski en ağır başlıktır. Bu alan, kredi başvurusu, sahte hesap açılışı, vergi veya kamu hizmeti dolandırıcılığı gibi senaryolarda kullanılabilir. Fiziksel adres ve telefon bilgisi de yalnız dijital değil, doğrudan arama, kısa mesaj ve posta yoluyla hedefleme riskini artırır. Bu nedenle pozitif eşleşme alan kullanıcı yalnız e-postasını değil, kredi ve resmi hesap güvenliğini de değerlendirmelidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>LeakData kaydında kullanılan temsil tarihi 9 Nisan 2024, eklenme tarihi 13 Ağustos 2024 ve benzersiz e-posta sayısı 133.957.569'dur. Daha büyük 2,7 ile 2,9 milyar satır iddiası aynı olay etrafındaki daha geniş veri dolaşımını anlatır; bu satırlar tekil kişi sayısı değildir. Bazı dosyalarda yinelenen kişiler, eski adresler, hatalı eşleşmeler veya farklı veri kümelerinden gelen parçalar bulunabilir.\u003C\u002Fp>\n\u003Cp>Önemli sınır şudur: E-posta adresiyle pozitif sonuç almak, kişinin sosyal güvenlik numarasının aynı satırda yer aldığını tek başına kanıtlamaz. İlk büyük kimlik verisi dosyalarında e-posta alanı bulunmadığı, daha sonra dolaşıma giren parçalı dosyalarda ise milyonlarca e-posta yer aldığı raporlanmıştır. Bu nedenle kayıt, ciddi kimlik riski taşıyan fakat kaynak ve eşleşme doğruluğu bakımından ihtiyat gerektiren bir veri seti olarak ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, Amerika Birleşik Devletleri, Kanada veya Birleşik Krallık bağlantılı kamu kaydı, adres, telefon ve kimlik verisi geçmişi bulunan kişilerdedir. Kişi National Public Data hizmetine doğrudan üye olmamış olabilir; veri aracı şirketleri kamu kayıtları, ticari veri kaynakları ve arka plan kontrolü kayıtlarından geniş profiller oluşturabilir. Bu nedenle kullanıcı, hizmeti tanımıyor olsa bile pozitif sonucu ciddiye almalıdır.\u003C\u002Fp>\n\u003Cp>Yaşlı bireyler, kredi geçmişi olan yetişkinler, taşınma geçmişi uzun olan kişiler, kamu kayıtlarında sık görünen çalışanlar ve yüksek dolandırıcılık riski taşıyan gruplar daha fazla hedeflenebilir. Adres ve telefon geçmişi, sahte borç tahsilatı, kredi teklifi, resmi kurum bildirimi, hesap kurtarma veya aile üyesi temalı sosyal mühendislik için kullanılabilir. Kurumsal e-posta eşleşmeleri de iş kimliğiyle kişisel kimliği bağlayabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Pozitif eşleşme alan kullanıcı önce kredi raporlarını ve finansal hesaplarını kontrol etmelidir. Büyük kredi bürolarında kredi dondurma veya dolandırıcılık uyarısı değerlendirilmelidir. Banka, kredi kartı, vergi, sosyal güvenlik ve kamu hizmeti hesaplarında beklenmeyen başvuru veya adres değişikliği sinyali izlenmelidir. E-posta hesabı güçlü ve benzersiz parolayla korunmalı, çok faktörlü koruma etkinleştirilmelidir.\u003C\u002Fp>\n\u003Cp>Telefon, e-posta veya posta yoluyla gelen kimlik doğrulama, kredi onayı, kamu bildirimi, teslimat, vergi iadesi ya da hesap kapatma mesajları bağımsız kanaldan kontrol edilmelidir. Mesajdaki bağlantıya tıklamak yerine ilgili kurumun bilinen adresi elle girilmeli veya resmi müşteri hattı kullanılmalıdır. Kişisel bilgiler zaten doğru görünüyor diye mesajın güvenilir olduğu varsayılmamalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Kimlik verisi ihlallerinde risk yıllarca devam eder. Parola değişimi tek başına yeterli değildir; kredi raporu, banka hareketleri, kamu hesabı bildirimleri, sağlık ve sigorta başvuruları düzenli aralıklarla izlenmelidir. Kullanıcılar e-posta maskeleme, ayrı telefon numarası, posta adresi koruma seçenekleri ve veri aracı opt-out taleplerini değerlendirebilir. Eski adres ve telefon kayıtlarının internette yayılımı azaltılmalıdır.\u003C\u002Fp>\n\u003Cp>Kurumlar ve hizmet sağlayıcıları açısından bu olay, veri aracı ekosisteminin yüksek etkisini gösterir. Gereksiz kimlik alanları uzun süre saklanmamalı, erişim kontrolleri sıkı tutulmalı, üçüncü taraf veri tedariki denetlenmeli ve ihlal bildirimleri geciktirilmemelidir. Kimlik numarası, adres ve telefon gibi kalıcı alanlar sızdığında kullanıcıya yalnız hesap değil, gerçek dünya kimlik güvenliği desteği verilmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData'da bu kayıt için e-posta adresiyle arama pozitif dönerse, ilgili adresin National Public Data ile ilişkilendirilen 133.957.569 benzersiz e-posta içinde yer aldığı anlaşılır. Pozitif sonuç ad, adres, telefon, doğum tarihi, cinsiyet ve resmi kimlik alanları bakımından risk ihtimalini artırır; fakat her alanın her kişide eksiksiz bulunduğu varsayılmamalıdır. Negatif sonuç yalnız bu belirli e-posta setinde eşleşme bulunmadığını gösterir.\u003C\u002Fp>\n\u003Cp>Doğru aksiyon kredi dondurma veya dolandırıcılık uyarısını değerlendirmek, kredi raporlarını kontrol etmek, finansal ve resmi hesap bildirimlerini izlemek, sahte arama ve mesajlara karşı temkinli olmak, e-posta hesabını çok faktörlü korumayla güçlendirmek ve kimlik bilgisi isteyen hiçbir bağlantıya doğrudan güvenmemektir. Bu kayıt doğrulanmamış ama yüksek etkili kimlik verisi riski olarak ele alınmalıdır.\u003C\u002Fp>","","National Public Data İddia Edilen Veri Açığı. 134 Milyon e-posta tanımlayıcısı bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri…","\u002Fuploads\u002Flogo\u002Fnational_public_data.webp",false,{"name":38,"sector":39,"country":40,"website":9,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":21},"National Public Data","Data Broker \u002F Background Checks","United States"]