[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f5iyx9af3c1x5":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":43,"seoTitle":44,"seoTitleEn":45,"seoDescription":46,"seoDescriptionEn":45,"logoUrl":47,"isVerified":4,"isSensitive":48,"isSpamList":48,"isMalware":48,"company":49},"6a452308a20f867c8ba8e707","Prosper","Prosper Veri İhlali","prosper","prosper.com","2025-09-01T00:00:00.000Z","2025-10-16T00:03:21.000Z","2026-07-19T23:38:43.786Z","Database intrusion","https:\u002F\u002Fwww.prosper.com\u002Flegal\u002Fincident-response",[15,17,18],"https:\u002F\u002Fwww.prosper.com\u002Fblog\u002Fprosper-notice-of-data-breach","https:\u002F\u002Fwww.securityweek.com\u002Fprosper-data-breach-impacts-17-6-million-accounts\u002F",17605276,"known",null,"unknown","Critical",[25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42],"Account numbers","Bank account numbers","Browser user agent details","Credit status information","Dates of birth","Driver's license numbers","Email addresses","Employment statuses","Financial information","Government issued IDs","Income levels","IP addresses","Names","Passport numbers","Payment card information","Physical addresses","Social security numbers","Tax information","\u003Cp>Prosper veri ihlali, 2025’te 17.605.276 benzersiz e-posta adresini ve son derece hassas kimlik ile finans bilgilerini etkiledi.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan kapsam; adlar, e-posta ve fiziksel adresler, doğum tarihleri, IP adresleri, tarayıcı kullanıcı aracısı ayrıntıları, çalışma durumu, gelir düzeyi ve kredi durumu bilgilerini içerir. Prosper’ın tamamlanan incelemesi ayrıca Sosyal Güvenlik veya ulusal kimlik numaraları, banka hesap numaraları, Prosper hesap numaraları, sürücü belgesi ve pasaport numaraları, evlilik veya doğum belgeleri, vergi bilgileri, ödeme kartı numaraları ve diğer finans ya da kredi başvurusu verilerinin elde edildiğini doğruladı. Her kişide tüm alanlar bulunmayabilir; kesin kapsam bireysel bildirimdedir. İncelenen veri setinde \u003Cstrong>17.605.276 benzersiz e-posta adresi\u003C\u002Fstrong> saptanmıştır; bu sayı şirketin bildirim gönderdiği benzersiz kişi toplamı olarak açıklanmamıştır. Parolalar doğrulanmış veri sınıfları arasında değildir. Kimlik numaraları, doğum tarihi ve mali bilgilerin birleşimi kimlik hırsızlığı, sahte kredi başvurusu, hesap kurtarma dolandırıcılığı ve uzun süreli hedefli kimlik avı açısından kritik risk oluşturur.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Prosper, 1 Eylül 2025’te sistemlerinde yetkisiz faaliyet tespit etti ve erişimi durdurmak, güvenlik önlemlerini güçlendirmek ve olayı incelemek için müdahale başlattı. Sonraki analiz, dışarıdan bir suç aktörünün Haziran ile Ağustos 2025 arasında müşteri ve başvuru sahibi verilerini tutan şirket veritabanlarında sorgular çalıştırarak kişisel bilgi elde ettiğini gösterdi. Şirket 2 Eylül’den sonra yeni faaliyet görmediğini, olayın fidye yazılımı olmadığını ve kolluk kuvvetlerine bildirildiğini açıkladı. İlk olay sayfası 17 Eylül’de yayımlandı, veri incelemesi 26 Kasım’da tamamlandı ve bildirimler 9 Aralık’ta başladı. Kayıtta kullanılan 1 Eylül tarihi olayın keşif tarihidir; veri çıkarma döneminin kesin günleri kamuya açıklanmamıştır. Şirket müşteri hesaplarına veya fonlara yetkisiz erişim kanıtı bulmadığını ve müşteriye dönük operasyonların kesintisiz sürdüğünü belirtti.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Prosper müşterileri kadar kredi veya başka bir ürün için başvuru yapmış kişiler de kapsamda olabilir; olay yalnız aktif hesap sahipleriyle sınırlı değildir. Sosyal Güvenlik numarası, ulusal kimlik, sürücü belgesi, pasaport, banka hesabı, ödeme kartı veya vergi bilgisi etkilenen kişiler en yüksek uzun vadeli riski taşır. Bu bilgiler değiştirilemediği ya da değiştirilmesi zor olduğu için olaydan yıllar sonra yeni hesap açma, kredi başvurusu, vergi dolandırıcılığı veya kimlik doğrulama saldırılarında yeniden kullanılabilir. \u003Cstrong>Müşteri hesaplarına ve fonlara erişildiğine dair kanıt bulunmamıştır\u003C\u002Fstrong>; ancak bu açıklama çalınan kimlik verilerinin başka kurumlarda kötüye kullanılamayacağı anlamına gelmez. Yalnız e-posta, IP adresi veya tarayıcı bilgisi etkilenen kişilerde doğrudan mali risk daha düşük olabilir, fakat kişiselleştirilmiş kimlik avı ve cihaz taklidi riski sürer.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Prosper bildiriminizde size özel belirtilen alanları inceleyin ve sunulan ücretsiz kredi izleme ile kimlik onarımını resmî kanaldan değerlendirin. Üç büyük kredi bürosundaki raporlarınızı kontrol edin; tanımadığınız yeni hesap, sorgu, adres veya borç görürseniz derhâl itiraz edin. Sosyal Güvenlik ya da diğer devlet kimliği numarası etkilendiyse kredi dosyanıza güvenlik dondurması veya dolandırıcılık uyarısı eklemeyi düşünün. Banka hesabı veya ödeme kartı bilgisi bildirimde yer alıyorsa ilgili finans kuruluşuyla doğrudan iletişime geçin, hareketleri gözden geçirin ve gerekli değişiklikleri sorun. E-posta hesabınızda çok faktörlü doğrulamayı açın, etkin oturumları ve yönlendirme kurallarını kontrol edin. Prosper adına gelen tazminat, kredi izleme, hesap doğrulama veya fon koruma mesajlarındaki bağlantılara tıklamayın; adresi kendiniz yazarak resmî sayfaya gidin ve tek kullanımlık kod paylaşmayın.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Bu olay parola sızıntısından çok kalıcı kimlik ve finans verisi riski taşır; yalnız parola değiştirmek yeterli değildir. Kredi raporlarınızı, banka ve kart hareketlerinizi, vergi hesabınızı ve yeni hesap bildirimlerini düzenli aralıklarla izleyin. Her hizmette benzersiz parola ve çok faktörlü doğrulama kullanmak, çalınan kimlik alanlarının hesap kurtarma girişimleriyle birleştirilmesine karşı ek katman sağlar. \u003Cstrong>Değiştirilemeyen kimlik numaralarını kalıcı risk göstergeleri olarak değerlendirin\u003C\u002Fstrong> ve güvenlik sorularında doğum tarihi, adres veya kolay araştırılabilir gerçek yanıtları tekrar kullanmayın. Beklenmedik kredi reddi, vergi bildirimi, yeni kart, banka doğrulaması veya adres değişikliği uyarısı alırsanız kurumun resmî iletişim bilgilerini kullanarak bağımsız doğrulama yapın ve olay kayıtlarını saklayın.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>Bu sayfadaki güvenli arama alanında Prosper hesabı veya başvurusu için kullandığınız mevcut ve eski e-posta adreslerini ayrı ayrı kontrol edin. Eşleşme, adresin doğrulanmış veri setindeki 17.605.276 benzersiz e-postadan biri olduğunu gösterir; tek başına hangi mali veya kimlik alanlarının size ait kayıtta bulunduğunu açıklamaz. Kesin kapsam için Prosper’ın size gönderdiği bireysel bildirimi esas alın. Sonuç bulunursa yalnız Prosper hesabını değil kredi raporlarınızı, finansal hareketlerinizi ve kimlik kullanım uyarılarını da değerlendirin. Sonuç bulunmaması mutlak güvence değildir; farklı yazımlı bir adres, veri seti dışında kalan bir kayıt veya başka bir ihlal söz konusu olabilir. Kontrol alanına Sosyal Güvenlik numarası, banka hesabı, ödeme kartı, parola veya doğrulama kodu girmeyin. Eski adresleri düzenli olarak yeniden denetlemek yeni yayımlanan kayıtları erken fark etmenize yardımcı olur.\u003C\u002Fp>","Prosper veri ihlali ve finansal kimlik riski (17,6 Milyon Bildirilen Kayıt)","","Prosper veri ihlali, 17,6 milyon e-posta, resmi kimlik, kredi durumu, gelir, istihdam, adres ve doğum tarihi verisiyle kritik risk taşır.","\u002Fuploads\u002Flogo\u002Fprosper_com.webp",false,{"name":50,"sector":51,"country":52,"website":10,"websiteArchiveUrl":45,"websiteStatus":45,"websiteCheckedAt":21},"Prosper Marketplace, Inc.","Financial technology and consumer lending","United States"]