[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fs2lg9b13x41p":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":18,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":24,"seoTitle":25,"seoTitleEn":26,"seoDescription":27,"seoDescriptionEn":26,"logoUrl":28,"isVerified":4,"isSensitive":4,"isSpamList":29,"isMalware":29,"company":30},"6a66a3e572b31fc0381e3dc9","SoFiHongKong2026","SoFi Hong Kong 2026 Veri İhlali","sofi-hong-kong-2026","sofi.hk","2026-04-30T00:00:00.000Z","2026-07-27T00:18:45.026Z","2026-07-27T16:11:14.540Z","Unauthorized access to third-party customer database","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fsofi-confirms-third-party-data-breach-at-hong-kong-subsidiary\u002F",[15,17],"https:\u002F\u002Fwww.scworld.com\u002Fbrief\u002Fsofi-hong-kong-warns-of-data-breach-after-third-party-vendor-compromise",null,"unknown","people","Unknown",[23],"Customer database information; specific categories under investigation","\u003Cp>\u003Cstrong>SoFi Hong Kong 2026 veri ihlali\u003C\u002Fstrong>, SoFi Securities (Hong Kong) Limited'ın üçüncü taraf bir sağlayıcıda tutulan müşteri veritabanına yetkisiz erişim tespit ettiğini doğruladığı olaydır. Şirket 30 Nisan 2026'da erişimi fark etti, dış bir siber güvenlik firmasıyla müdahale başlattı ve müşterilere soruşturmanın kapsam ile olası kişisel veri kategorilerini henüz kesinleştirmediğini bildirdi.\u003C\u002Fp>\n\u003Cp>BleepingComputer müşteri bildirim e-postasını ve SoFi sözcüsünün doğrudan teyidini yayımladı; SC Media olayı ve şirketin açıkladığı sınırları bağımsız haber kaydında özetledi. SoFi etkilenen kişi sayısını, üçüncü taraf sağlayıcının adını veya belirli veri alanlarını açıklamadı.\u003C\u002Fp>\n\u003Ch2>Olay Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>SoFi Hong Kong müşterilere gönderdiği e-postada, sağlayıcılarından biri üzerinden SoFi Securities (Hong Kong) Limited'a ait bir veritabanına yetkisiz erişim tespit edildiğini açıkladı. Bir şirket sözcüsü de ihlali BleepingComputer'a doğruladı. Bu iki birincil ifade olayı yalnızca şüpheli etkinlik değil, gerçekleşmiş üçüncü taraf veri erişimi olarak doğrular.\u003C\u002Fp>\n\u003Cp>30 Nisan tarihi şirketin olayı keşfettiği tarihtir; saldırganın ilk erişim tarihi veya veritabanında kaldığı süre değildir. Kamu açıklaması kullanılan açığı, ele geçirilmiş hesabı, ağ yolunu veya veri çıkarma yöntemini belirtmez. Sağlayıcı ismi açıklanmadığı için herhangi bir platform veya şirket teknik sorumlu gibi etiketlenmemiştir.\u003C\u002Fp>\n\u003Ch2>Veri Kapsamı Neden Belirsiz?\u003C\u002Fh2>\n\u003Cp>SoFi, müşteri veritabanına erişildiğini doğrularken belirli kişisel veri kategorilerinin olaya dahil olup olmadığını henüz bilmediğini söyledi. Müşteri adları, iletişim bilgileri, kimlik belgeleri, hesap numaraları, işlem geçmişi, parola özeti veya mali kayıtlar gibi alanların hiçbiri şirket tarafından ayrı ayrı teyit edilmedi.\u003C\u002Fp>\n\u003Cp>Bu geniş tanım, sistemin niteliğini gösterir ancak bütün müşteri alanlarının çalındığı iddiasında bulunmaz. Soruşturma hangi satır ve alanların görüntülendiğini ya da kopyalandığını kesinleştirirse kayıt daha ayrıntılı sınıflarla güncellenebilir.\u003C\u002Fp>\n\u003Ch2>Etkilenen Kişi Sayısı\u003C\u002Fh2>\n\u003Cp>SoFi kaç müşterinin etkilendiğini açıklamadı ve sözcü bu konudaki ek soruları yanıtlamadı. SoFi Hong Kong'un toplam müşteri veya hesap sayısı ihlal toplamı değildir; bütün veritabanının kopyalandığı da doğrulanmamıştır. Kurum doğrulanabilir bir etkilenen kişi veya kayıt toplamı yayımlamadı. Sayının açıklanmamış olması olayın etkisiz olduğu anlamına gelmez; yalnızca kamuya açık kaynakların kesin bir toplam vermediğini gösterir.\u003C\u002Fp>\n\u003Cp>Sıfır değeri olayın müşterisiz veya etkisiz olduğu anlamına gelmez. Müşterilere bildirim gönderilmesi ve etkilenen hesaplara ek izleme uygulanması potansiyel kişi etkisini gösterir, ancak tekil toplam sağlamaz. Düzenleyici bildirim, tamamlanmış adli inceleme veya şirket güncellemesi güvenilir bir sayı yayımlarsa kayıt buna göre değiştirilebilir.\u003C\u002Fp>\n\u003Ch2>Üçüncü Taraf ve SoFi Sistemleri\u003C\u002Fh2>\n\u003Cp>Doğrulanmış erişim SoFi Hong Kong adına veri tutan bir üçüncü taraf sağlayıcının veritabanında gerçekleşti. Açıklama SoFi Technologies'in ABD'deki tüm bankacılık, kredi, yatırım veya diğer sistemlerinin ele geçirildiğini söylemez.\u003C\u002Fp>\n\u003Cp>Sağlayıcının kimliği ve diğer müşterilerinin etkisi açıklanmadığı için bu olayı başka tedarik zinciri vakalarıyla birleştirmek doğru değildir. “Üçüncü taraf” ifadesi de saldırının otomatik olarak belirli bir SaaS ürünü, bulut sağlayıcısı veya entegrasyon üzerinden gerçekleştiğini kanıtlamaz. Teknik ilişkilendirme yeni kanıt çıkana kadar açık bırakılır.\u003C\u002Fp>\n\u003Ch2>SoFi'nin Müdahalesi\u003C\u002Fh2>\n\u003Cp>SoFi olayı tespit ettikten sonra müdahale için dış bir siber güvenlik firması görevlendirdi ve kapsam ile etki incelemesini başlattı. Etkilenen hesaplara ek güvenlik önlemleri ve izleme eklendi. Şirket destek talebi veya hesap değişikliği yapan müşterilerden kimliklerini doğrulamak için ilave bilgi isteyebileceğini açıkladı.\u003C\u002Fp>\n\u003Cp>Müşterilere şüpheli e-posta ve mesajlara, kimlik avına ve olağandışı hesap hareketlerine karşı dikkatli olmaları tavsiye edildi. Parolaların güncellenmesi, mümkünse iki faktörlü kimlik doğrulamanın açılması, mali hesapların izlenmesi ve istenmeyen mesajlardaki bağlantı veya eklerin açılmaması önerildi. Bunlar ihtiyati adımlardır ve belirli parola ya da mali veri sızıntısını kanıtlamaz.\u003C\u002Fp>\n\u003Ch2>Bu Olay Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez. Hassas finans şirketi bağlamı, doğrulanmamış hesap bakiyesi, işlem, kimlik veya parola alanlarını otomatik olarak eklemek için yeterli değildir. İçerik soruşturmanın açık belirsizliğini korur.\u003C\u002Fp>\n\u003Cp>Doğrulanmış sonuç şudur: SoFi Hong Kong 30 Nisan 2026'da üçüncü taraf sağlayıcıdaki müşteri veritabanına yetkisiz erişim tespit etti; dış uzman görevlendirdi, müşterileri uyardı ve ek koruma uyguladı. Sağlayıcı, saldırgan, teknik yöntem, kişi sayısı, erişilen veri kategorileri ve veri kopyalama kapsamı açıklanmadı; bu nedenle kayıt geniş veri türü ve bilinmeyen toplam kullanır. Şüpheli bir mesaj veya hesap hareketi görüldüğünde, mesajdaki bağlantılar kullanılmadan ilgili kurumun güncel resmî iletişim kanalı üzerinden doğrulama yapılmalıdır.\u003C\u002Fp>","SoFi Hong Kong 2026 İhlali: Müşteri Veritabanı","","SoFi Hong Kong, üçüncü taraf müşteri veritabanına yetkisiz erişimi doğruladı; veri türleri ve etkilenen kişi sayısı araştırılıyor.","\u002Fuploads\u002Flogo\u002Fsofi_hk.svg",false,{"name":31,"sector":32,"country":33,"website":10,"websiteArchiveUrl":26,"websiteStatus":26,"websiteCheckedAt":18},"SoFi Securities (Hong Kong) Limited","Financial Services","Hong Kong"]