[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3dv6ms8hxem9x":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":26,"seoTitle":27,"seoTitleEn":15,"seoDescription":28,"seoDescriptionEn":15,"logoUrl":29,"isVerified":4,"isSensitive":30,"isSpamList":30,"isMalware":30,"company":31},"6a452308a20f867c8ba8e75f","zenbusiness","ZenBusiness Veri İhlali","zenbusiness.com","2026-03-27T00:00:00.000Z","2026-05-02T05:53:38.000Z","2026-07-02T04:54:07.116Z","2026-07-19T00:03:11.715Z","Third party breach","",[],5118184,"known",null,"unknown","Critical",[23,24,25],"Email addresses","Names","Phone numbers","\u003Cp>ZenBusiness veri ihlali, Mart 2026 döneminde işletme kuruluşu ve uyum hizmetleriyle ilişkili müşteri verilerinin açığa çıkması sonucu yaklaşık 5.118.184 tekil e-posta adresini etkileyen yüksek riskli bir iş hizmetleri sızıntısıdır. Kayıtta şirket kurma, yasal uyum ve müşteri iletişimi bağlamı bulunduğu için risk yalnızca istenmeyen e-posta ile sınırlı değildir. Ad, e-posta ve telefon bilgilerinin birlikte görülmesi; sahte şirket yenileme, vergi bildirimi, uyum belgesi veya müşteri destek dolandırıcılığı gibi senaryoları daha inandırıcı hale getirebilir.\u003C\u002Fp> \u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2> \u003Cp>Kayıtta doğrulanan veri alanları e-posta adresleri, ad-soyad bilgileri ve telefon numaralarıdır. Parola, fiziksel adres, ödeme kartı, vergi numarası, şirket evrakı veya kimlik belgesi doğrulanmış veri sınıfları arasında yer almadığı için açıklamaya eklenmemiştir. Bu sınırlamaya rağmen işletme sahipleri ve şirket temsilcileri için iletişim verilerinin açığa çıkması önemlidir; çünkü kurumsal rol ve hizmet bağlamı kullanılarak hedefli sosyal mühendislik mesajları hazırlanabilir.\u003C\u002Fp> \u003Ch2>İşletme Kuruluşu ve Uyum Bağlamı\u003C\u002Fh2> \u003Cp>ZenBusiness kullanıcıları için ilk risk sahte resmi işlem ve hizmet yenileme mesajlarıdır. Saldırganlar işletme kuruluşu, yıllık rapor, uyum takibi, kayıt yenileme, ödeme bildirimi veya destek talebi gibi konuları kullanarak kullanıcıyı bağlantıya tıklamaya ya da ek bilgi vermeye yönlendirebilir. Mesajda gerçek ad, e-posta veya telefon bilgisinin yer alması güvenilirlik kanıtı değildir. Kullanıcılar işlem yapmadan önce resmi web sitesine doğrudan girmeli veya bilinen müşteri hizmeti kanalından doğrulama yapmalıdır.\u003C\u002Fp> \u003Ch2>Telefon ve Ad Üzerinden İşletme Dolandırıcılığı\u003C\u002Fh2> \u003Cp>Bu kayıt parola içermediği için doğrudan hesap ele geçirme riski parola sızıntılarına göre daha sınırlıdır; ancak aynı e-posta adresi başka veri sızıntılarında parola ile eşleşmiş olabilir. İşletme sahipleri e-posta hesaplarını, muhasebe araçlarını, alan adı kayıtlarını, ödeme hizmetlerini ve müşteri yönetimi hesaplarını güçlü benzersiz parolalarla korumalıdır. İki faktörlü doğrulama etkinleştirilmeli, tanınmayan oturumlar kapatılmalı ve hesap kurtarma bilgileri güncellenmelidir.\u003C\u002Fp> \u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2> \u003Cp>Telefon numarası bulunduğu için sahte arama ve SMS riski de dikkate alınmalıdır. Kullanıcılar kendisini resmi kurum, kayıt yenileme hizmeti veya ödeme sağlayıcısı olarak tanıtan kişilerden gelen doğrulama kodu, ödeme, parola veya belge taleplerine karşı dikkatli olmalıdır. İşletme bilgilerinin kamuya açık olabileceği durumlarda saldırganlar gerçek şirket adını ve kişisel iletişim bilgisini birleştirerek baskı kurabilir. Acele ettiren, ceza veya kapanma tehdidi içeren mesajlar resmi kanaldan doğrulanmadan işleme alınmamalıdır.\u003C\u002Fp> \u003Ch2>Kurumlar İçin Güvenlik Dersleri\u003C\u002Fh2> \u003Cp>Kurumlar ve küçük işletmeler için ZenBusiness kaydı, dış hizmet sağlayıcılarla paylaşılan iletişim bilgilerinin dolandırıcılık kampanyalarında kullanılabileceğini gösterir. İşletme sahipleri muhasebe, banka, alan adı, e-posta ve resmi kayıt hesaplarında erişim yetkilerini gözden geçirmelidir. Çalışanlara, şirket kuruluşu veya uyum belgesi temalı sahte taleplerin nasıl doğrulanacağı anlatılmalıdır. Müşteri destek ekipleri de ihlal sonrası artabilecek sahte temsilci ve sahte ödeme taleplerine karşı hazırlıklı olmalıdır.\u003C\u002Fp> \u003Ch2>Alınması Gereken Önlemler\u003C\u002Fh2> \u003Cp>ZenBusiness veri sızıntısı, parola veya ödeme bilgisi içermeyen ama işletme bağlamı nedeniyle hedefli sosyal mühendislik riski yaratan bir kayıttır. Etkilenen kullanıcıların resmi işlem mesajlarını doğrulaması, e-posta ve telefon üzerinden gelen taleplere temkinli yaklaşması ve işletmeyle bağlantılı kritik hesaplarda güçlü güvenlik önlemleri kullanması gerekir. En doğru yaklaşım, bu kaydı küçük işletme ve girişim sahiplerine yönelik sahte işlem dolandırıcılığı riski olarak değerlendirmektir.\u003C\u002Fp> \u003Cp>ZenBusiness kaydında işletme sahiplerinin dikkat etmesi gereken ayrı bir konu, kişisel ve kurumsal iletişim bilgilerinin çoğu zaman aynı e-posta hesabında birleşmesidir. Bir girişimci aynı adresi banka, alan adı, muhasebe, ödeme ve resmi kayıt işlemlerinde kullanıyorsa, sahte bir uyum bildirimi gerçek iş süreci gibi görünebilir. Bu nedenle etkilenen kullanıcılar yalnızca müşteri hesabını değil, işletmeyle bağlantılı kritik hizmetlerdeki oturumları ve yetkili kullanıcıları da kontrol etmelidir. Yetki devri, fatura onayı ve ödeme talebi süreçleri tek kişinin e-posta onayına bağlı bırakılmamalıdır.\u003C\u002Fp> \u003Cp>Bu kayıt için açıklamada parola, vergi numarası veya ödeme kartı iddiası kurulmamıştır; çünkü doğrulanan veri alanları ad, e-posta ve telefonla sınırlıdır. Buna rağmen bu alanlar işletme bağlamında güçlü hedefleme sağlar. Kullanıcıların resmi işlem mesajlarını doğrudan doğrulaması, telefonla gelen ödeme taleplerini ikinci kanaldan teyit etmesi ve e-posta hesabında iki faktörlü doğrulama kullanması gerekir. Küçük işletmeler için en güvenli yaklaşım, her finansal veya resmi talepte ayrı doğrulama adımı kullanmaktır.\u003C\u002Fp>","ZenBusiness veri ihlali ve işletme dolandırıcılığı riski","ZenBusiness veri ihlali, 5,1 milyon e-posta, ad ve telefon verisiyle işletme sahiplerine yönelik kimlik avı riskini artırır.","\u002Fuploads\u002Flogo\u002Fzenbusiness_com.webp",false,{"name":32,"sector":33,"country":34,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"ZenBusiness","Business Services","United States"]