[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1np8dph15dbxg":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":32,"seoTitle":33,"seoTitleEn":15,"seoDescription":34,"seoDescriptionEn":15,"logoUrl":35,"isVerified":36,"isSensitive":4,"isSpamList":36,"isMalware":36,"company":37},"6a45367ec7fb1e37bace5f47","orange","Orange İddia Edilen Veri Açığı","orange.com","2025-02-24T00:00:00.000Z","2025-02-25T15:50:57.000Z","2026-07-04T00:00:00.000Z","2026-07-19T00:03:44.260Z","Third party breach","",[],568604,"known",null,"email_identifiers","High",[23,24,25,26,27,28,29,30,31],"Email addresses","Usernames","Physical addresses","Phone numbers","Names","Employee data","Invoices","Contracts","Partial payment card data","\u003Cp>Orange veri ihlali kaydı, Şubat 2025 döneminde gündeme gelen ve yaklaşık 569 bin kayıtla ilişkilendirilen bir güvenlik olayıdır. Telekom markasıyla ilişkilendirilen bu kayıt, aynı dönemdeki Orange Romania olayıyla önemli ölçüde örtüşen daha geniş başlıklı bir kayıt olarak değerlendirilmiştir. Bu açıklama; kullanıcının hangi veri alanlarının risk altında olabileceğini, olayın doğrulama sınırlarını ve uygulanabilir güvenlik adımlarını netleştirmek için hazırlanmıştır.\u003C\u002Fp>\u003Cp>Kayıt ayrı bir olay olarak kesinleştirilmediği için doğrulanmamış işaretlenmiştir; buna rağmen çalışan belgeleri, fatura, sözleşme, telefon ve kısmi ödeme kartı alanları hassas risk yaratır. Metinde yalnızca eldeki kayıtla uyumlu veri sınıfları kullanılmıştır; doğrulanmayan teknik ayrıntılar, farklı olaylar veya benzer isimli servisler bu kayıt altında kesin bilgi gibi sunulmaz. Böylece kullanıcı gerçek riskleri abartısız ama eksik bırakmadan görebilir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta listelenen veri türleri şunlardır: e-posta adresleri, kullanıcı adları, fiziksel adresler, telefon numaraları, isimler, çalışan verileri, faturalar, sözleşmeler ve kısmi ödeme kartı verileri. Telekom ve sözleşme bağlamı, sahte fatura, abonelik, hat doğrulama veya ödeme mesajlarını daha inandırıcı hale getirebilir. Bu alanlar birlikte kullanıldığında sahte bildirim, hesap kurtarma, hedefli arama, kimlik ilişkilendirme veya dolandırıcılık girişimleri daha inandırıcı hale gelebilir.\u003C\u002Fp>\u003Cp>Bu kayıtta parola alanı listelenmemiştir; risk sözleşme, fatura, telefon ve kısmi ödeme kartı bilgilerinden kaynaklanır. Parola bulunmayan kayıtlarda bile telefon, adres, IP, cihaz bilgisi, iş profili, üyelik veya fiziksel konum gibi alanlar tek başına önemli risk yaratabilir. Parola veya parola benzeri alan varsa aynı bilginin farklı servislerde tekrar edilip edilmediği ayrıca kontrol edilmelidir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kayıt, orange.com alan adıyla ilişkilendirilmiş olsa da aynı tarihteki bölgesel Orange olaylarıyla çakışma ihtimali taşır. Bu nedenle kayıt doğrulanmamış ve potansiyel mükerrer olarak sınıflandırılmıştır. Kapsam; alan adı, sektör, ülke, hesap sayısı, veri sınıfları ve benzer olaylarla çakışma ihtimali ayrı ayrı değerlendirilerek yazılmıştır. Listelenmeyen veri türleri kullanıcıya varmış gibi gösterilmemiştir.\u003C\u002Fp>\u003Cp>Ayrı bir ihlal gibi kesinleştirilmemiş; kullanıcıya risk, mevcut veri alanları ve çakışma ihtimali üzerinden anlatılmıştır. Doğrulama sınırı olan kayıtlarda metin kesin şirket açıklaması gibi kurulmamıştır. Mükerrer olabilecek veya başka bir markanın alt olayına benzeyen kayıtlarda kullanıcıya bu ayrım dolaylı biçimde gösterilir ve veri alanları gereksiz genişletilmez.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Orange markasıyla ilişkili çalışanlar, müşteriler, sözleşme veya fatura alanı bulunan kişiler ve telefon numarası açığa çıkan kullanıcılar risk altındadır. Bu kişiler için temel risk, sızan alanların başka hesaplarda kullanılan bilgilerle eşleştirilmesidir. Aynı e-posta, telefon, kullanıcı adı, IP, adres, sosyal profil veya parola farklı hesaplarda tekrarlandıysa saldırı yüzeyi büyür.\u003C\u002Fp>\u003Cp>Telekom bağlamı sahte müşteri hizmetleri, fatura, ödeme kartı doğrulama, sözleşme yenileme veya hat işlemi mesajlarında kullanılabilir. Medya, emlak, telekom, lojistik, oyun, video, Discord hizmetleri, tanışma platformları ve profesyonel veri bağlamları farklı riskler üretir. Kullanıcı yalnızca veri alanlarını değil, bu alanların hangi hizmet bağlamıyla ilişkilendirildiğini de dikkate almalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar telefonla veya e-postayla gelen ödeme ve hat doğrulama taleplerini resmi kanaldan kontrol etmelidir. Parola veya parola benzeri alan listelenmişse kullanıcılar aynı ya da benzer parolayı kullandıkları tüm hesaplarda değişiklik yapmalı, benzersiz parola kullanmalı ve mümkün olan yerlerde çok faktörlü doğrulamayı etkinleştirmelidir. E-posta hesabı ayrıca kontrol edilmelidir.\u003C\u002Fp>\u003Cp>Telefon, adres, konum, IP, cihaz, iş profili, fatura, sözleşme veya platform kimliği bulunan kayıtlarda kullanıcılar hesap kurtarma seçeneklerini, oturum geçmişini, yönlendirme kurallarını ve şüpheli mesajları kontrol etmelidir. Kurumsal hesaplarda bu bilgiler güvenlik ekibiyle paylaşılmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Telekom hesaplarında güçlü müşteri doğrulama, işlem bildirimleri ve belge paylaşımında ikinci kanal kontrolü önemlidir. Uzun vadede parola yöneticisi, benzersiz parola, çok faktörlü doğrulama, eski hesapların kapatılması ve gereksiz profil alanlarının silinmesi temel savunmadır. Kalıcı kişisel veriler geri alınamadığı için hesap davranışı ve doğrulama süreçleri güçlendirilmelidir.\u003C\u002Fp>\u003Cp>Kurumlar açısından bu olaylar veri minimizasyonu, üçüncü taraf erişimi, müşteri kayıtlarının saklama süresi, çalışan belgeleri ve olay bildirim süreçlerinin düzenli denetlenmesi gerektiğini gösterir. Kullanıcı tarafında ise aynı kimlik bilgisini farklı servislerde tekrar etmemek kalıcı risk düşürür.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kullanıcı, bu kayıtla eşleşirse Orange Romania kaydıyla da çakışma olabileceğini bilerek telefon, fatura ve ödeme bildirimlerini kontrol etmelidir. Eşleşme görülürse kullanıcı önce hangi veri alanlarının listelendiğini okumalı, sonra adımları buna göre önceliklendirmelidir. Parola varsa parola değişimi, adres veya telefon varsa dolandırıcılık uyarısı, IP veya cihaz varsa oturum kontrolü, hassas üyelik varsa mahremiyet kontrolü öne alınmalıdır.\u003C\u002Fp>\u003Cp>Son değerlendirme: Bu kayıt hassas veri alanları içerir ancak ayrı bir olay olarak doğrulaması sınırlı ve mükerrerlik riski bulunduğu için kesin dilden kaçınılmıştır. Kullanıcı bu kaydı kendi hesap geçmişiyle karşılaştırmalı; aynı e-posta, telefon, kullanıcı adı, IP, adres veya parolayı kullandığı servisleri ayrı ayrı kontrol etmelidir. Şüpheli arama, e-posta, mesaj veya hesap kurtarma bildirimi olaydan sonra daha yüksek riskli kabul edilmelidir.\u003C\u002Fp>","Orange İddia Edilen Veri Açığı (568,6 Bin E-posta Tanımlayıcısı)","Orange İddia Edilen Veri Açığı. 568,6 Bin e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Kullanıcı Adları, Adresler. Kapsamı…","\u002Fuploads\u002Flogo\u002Forange_com.png",false,{"name":38,"sector":39,"country":40,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Orange","Telecommunications \u002F Group-level Record","France"]