[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1sglfc5kiitdx":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":36,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda48825330","BVD","BVD 2021 Kamuya Açık İş Verisi Maruziyeti","public-business-data","bvdinfo.com","2021-08-19T00:00:00.000Z","2023-10-09T07:05:10.000Z","2023-12-06T22:45:20.000Z","2026-07-21T18:52:19.013Z","Verified public data exposure","https:\u002F\u002Fkaduu.io\u002Fblog\u002F2022\u002F02\u002F04\u002Fus-strategic-company-bureau-van-dijk-hacked\u002F",[16,18],"https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20231009081129\u002Fhttps:\u002F\u002Fkaduu.io\u002Fblog\u002F2022\u002F02\u002F04\u002Fus-strategic-company-bureau-van-dijk-hacked\u002F",27917714,"known",null,"email_identifiers","Critical",[25,26,27,28,29,30],"Dates of birth","Email addresses","Job titles","Names","Phone numbers","Physical addresses","\u003Cp>BVD 2021 Kamuya Açık İş Verisi Maruziyeti, Ağustos 2021 döneminde çevrim içi yayımlanan kamuya açık kaynaklardan derlenmiş iş bilgileriyle ilişkilidir. İncelenen kapsamda 27.917.714 benzersiz e-posta adresi bulunur. Bu sayı, tek tek doğrulanmış kullanıcı hesabı ya da kişi sayısı değildir; aynı kişinin veya kuruluşun farklı iş bağlamlarında görünen iletişim verileri bulunabilir. Maruziyet, iş dünyasına ait kişi ve kuruluş verilerinin bir araya getirilmesiyle oluşmuştur.\u003C\u002Fp>\n\u003Cp>Olayın doğru çerçevesi önemlidir: yayılan veri, bir iş bilgisi hizmetini kullanan müşterinin elindeki kamuya açık veri derlemesinden gelmiştir. Mevcut doğrulama, hizmet sağlayıcısının sistemlerine yetkisiz giriş olduğunu veya sağlayıcının ana kuruluşunun müşteri sistemlerinin etkilendiğini göstermemektedir. Bu nedenle olay bir şirket sistem ihlali ya da parola sızıntısı gibi sunulmamalıdır; risk, farklı açık kaynak alanlarının birlikte kullanılabilmesinden doğar.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri sınıfları doğum tarihleri, e-posta adresleri, iş unvanları, adlar, telefon numaraları ve fiziksel adreslerden oluşur. Fiziksel adreslerin büyük ölçüde kurumsal konumlar olduğu belirtilmiştir; yine de ad, unvan, telefon ve e-posta bilgisinin aynı derlemede bulunması hedefli dolandırıcılık için yeterli bağlam sağlayabilir. Bir kişi adına gönderilen tedarikçi iletisi, yönetici talebi, işe alım mesajı veya destek çağrısı daha inandırıcı görünebilir.\u003C\u002Fp>\n\u003Cp>Doğum tarihi gibi kalıcı tanımlayıcılar, profesyonel bilgiyle birleştirildiğinde kimlik taklidi ve sosyal mühendislik riskini artırır. E-posta adresleri kimlik avı kampanyalarının hedef seçimini kolaylaştırabilir; doğrudan telefon numaraları ise sesli dolandırıcılık ve mesaj tabanlı baskı girişimlerinde kullanılabilir. Parolalar, kullanıcı adları, ödeme kartı verileri, oturum bilgileri veya kimlik doğrulama sırları doğrulanan alanlar arasında değildir. Bu sınır, bir eşleşmenin hangi tehdidi işaret ettiğini doğru anlamak için kritiktir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Olayın zamanı Ağustos 2021 dönemi olarak değerlendirilir. Yüzlerce gigabaytlık ve yüz milyonlarca ham satırlık daha geniş bir veri bütününden söz edilmiştir; ham satır sayısı benzersiz kişi, e-posta adresi veya kullanıcı hesabı sayısına eşit değildir. Kamuya sunulan metrik, 27.917.714 benzersiz e-posta adresidir. Bu metrik, aynı e-posta adresinin birden fazla satırda görünmesi, birden fazla alanla eşleşmesi veya iş ilişkilerinin zaman içinde değişmesi gibi ayrıntıları açıklamaz.\u003C\u002Fp>\n\u003Cp>Materyalin kamuya açık iş bilgilerinin müşteride bulunan bir derlemesinden geldiği doğrulanmıştır. Hizmet sağlayıcısının bilişim ortamına yetkisiz erişim gerçekleştiğine dair kanıt bulunmaz; sağlayıcının ana kuruluşuna ait müşteri ortamlarının da maruz kaldığı gösterilmemiştir. Bu ayrım, olayı bir sağlayıcı kuruluşun doğrudan sistem ihlali olarak etiketlemeyi yanlış kılar. Ayrıca her e-posta adresinin bütün veri türleriyle aynı satırda yer aldığı veya verilerin güncel olduğu sonucuna varılamaz.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>İş e-postası, doğrudan telefon numarası, unvan veya fiziksel adresi bulunan çalışanlar ile yöneticiler daha görünür hedeflerdir. Saldırganlar bu alanlardan yararlanarak kurum içi hiyerarşiyi taklit eden ödeme talepleri, sahte tedarikçi yazışmaları, insan kaynakları temasları veya destek ekiplerinden geliyormuş izlenimi veren çağrılar hazırlayabilir. Özellikle finans, satın alma, bordro ve yönetici asistanlığı görevlerinde çalışan kişiler, iş akışlarına dair tahmin yürütmeyi kolaylaştıran başlıklar nedeniyle daha dikkatli davranmalıdır.\u003C\u002Fp>\n\u003Cp>Doğum tarihi ile ad ve iletişim bilgisinin birlikte görülmesi, kişisel ve mesleki profillerin eşleştirilmesini kolaylaştırabilir. Kişinin eski iş yeri, görev unvanı veya kurumsal adresi artık güncel değilse dahi saldırganlar bunu güven uyandırmak için kullanabilir. Kurumlar açısından risk, yalnızca listede adı geçen bireylerle sınırlı değildir; onların çevresindeki ekipler de gerçeğe yakın görünen iletiler ve sahte iş süreçleriyle hedef alınabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Beklenmeyen ödeme talebini, banka hesabı değişikliği bildirimini, belge paylaşımı isteğini veya üst yönetimden geliyormuş gibi görünen yönlendirmeyi ikinci bir kanaldan doğrulayın. E-posta adresi ve telefon numarası gibi bilinen alanlar, iletinin gerçek olduğunu kanıtlamaz. Kurumsal dizinde görünen bir kişi adına gelen hassas talep için daha önce bilinen telefon numarası, yüz yüze teyit veya ayrı bir kurumsal iletişim kanalı kullanılması gerekir.\u003C\u002Fp>\n\u003Cp>İş e-posta hesaplarında çok faktörlü kimlik doğrulama açık tutulmalı, e-posta istemcisindeki şüpheli bağlantı ve ek uyarıları dikkate alınmalıdır. Parola verisinin doğrulandığına dair kanıt olmadığı için yalnızca bu eşleşmeye dayanarak parola sızdırılmış kabul edilmemelidir. Buna karşılık aynı parolanın başka olaylarda kullanılmış olma ihtimali genel hesap güvenliği kapsamında ele alınmalı, benzersiz ve güçlü parolalar kullanılmalı, şüpheli iletiler kurumun güvenlik ekibine hızla bildirilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Kuruluşlar, açık webde görünen çalışan ve yönetici iletişim alanlarını düzenli aralıklarla gözden geçirmeli, gereksiz doğum tarihi ve doğrudan telefon bilgilerini kaldırmalı, yüksek riskli görevlerdeki kişilerin çevrim içi görünürlüğünü iş gereksinimiyle sınırlamalıdır. Ödeme, tedarikçi değişikliği ve gizli belge paylaşımı gibi kritik iş akışlarında iki kişilik onay ve kanal dışı teyit kuralları uygulanmalıdır. E-posta alan adı için kimlik doğrulama politikaları etkin tutulmalı, çalışanlara iletilerdeki taklit işaretlerini ayırt etme eğitimi verilmelidir.\u003C\u002Fp>\n\u003Cp>Kişiler profesyonel profil ve iletişim tercihlerini gözden geçirmeli, eski iş bilgilerini kapatmalı ve herkes tarafından görülebilen alanları mümkün olduğunca azaltmalıdır. Kurumun yardım masası, insan kaynakları ve finans ekipleri için ortak doğrulama ifadeleri belirlemek, saldırganların güncel olmayan bilgileri kullanarak güven kazanmasını zorlaştırır. Güvenlik ekipleri, kimlik avı bildirimlerini ve sahte ödeme senaryolarını düzenli tatbikatlarla ölçerek savunma kalitesini artırabilir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>E-posta adresiyle gerçekleştirilen kontrol, adresin bu iş verisi derlemesinde yer alıp almadığını gösterebilir. Bir eşleşme, kişinin her veri türüyle aynı satırda bulunduğunu, bilgilerin güncel olduğunu veya hesabına erişildiğini kanıtlamaz. Sayı, benzersiz e-posta tanımlayıcılarını ifade eder; kullanıcı hesabı toplamını göstermez. Bu nedenle kontrol sonucu, hedefli dolandırıcılık olasılığına karşı iletişim alışkanlıklarını gözden geçirmek için kullanılmalıdır.\u003C\u002Fp>\n\u003Cp>Eşleşme görüldüğünde iş e-postası, telefon ve profesyonel profil üzerinden gelen beklenmedik istekler daha dikkatli değerlendirilmelidir. Kurum çalışanıysanız durumu güvenlik veya bilgi işlem ekibine iletin; özellikle adınıza veya unvanınıza başvuran ödeme, erişim ve belge taleplerini raporlayın. Kişisel güvenlik için çok faktörlü kimlik doğrulama, benzersiz parolalar ve güncel kurtarma seçenekleri önemlidir. Bu adımlar, kamuya açık bilgilerin birleştirilmesinden doğan riskleri azaltır.\u003C\u002Fp>","BVD 2021 Kamuya Açık İş Verisi Maruziyeti (27,9 Milyon E-posta Tanımlayıcısı)","","BVD 2021 Kamuya Açık İş Verisi Maruziyeti. 27,9 Milyon e-posta tanımlayıcısı bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, İş Ünvanları…","\u002Fuploads\u002Flogo\u002Fbvdinfo_com.webp",false,{"name":38,"sector":39,"country":40,"website":33,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":21},"Public Business Data Collection","Business Data Aggregation","Global"]