[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2zqz7tfwjfej9":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":4,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda4882515b","cloud-pets","CloudPets Veri İhlali","cloudpets","cloudpets.com","2017-01-01T00:00:00.000Z","2017-02-27T20:57:29.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:48:15.609Z","Third party breach","https:\u002F\u002Fwww.troyhunt.com\u002Fdata-from-connected-cloudpets-teddy-bears-leaked-and-ransomed-exposing-kids-voice-messages\u002F",[16,18,19],"https:\u002F\u002Fwww.theguardian.com\u002Ftechnology\u002F2017\u002Ffeb\u002F28\u002Fcloudpets-data-breach-leaks-details-of-500000-children-and-adults","https:\u002F\u002Fwww.wired.com\u002F2017\u002F03\u002Fsecurity-news-week-iot-teddy-bear-leaked-millions-parent-child-voice-recordings\u002F",583503,"known",null,"unknown","High",[26,27,28,29,30],"Audio recordings","Email addresses","Family members' names","Passwords","Profile photos","\u003Cp>CloudPets veri ihlali, çocukların ve aile bireylerinin sesli mesajlaşmasını sağlayan internet bağlantılı oyuncak hizmetinde Ocak 2017 döneminde ortaya çıkan yüksek hassasiyetli bir olaydır. Bu kayıt için sorgulanabilir etkilenen hesap sayısı 583.503’tür. Ancak olayın tam teknik kapsamı bu sayıdan büyüktür; açık sistemde 821 binden fazla hesap kaydı bulunduğu, çocuk adlarıyla bağlantılı kayıtlar ile profil fotoğrafı ve ses kaydı referanslarının da yer aldığı raporlanmıştır. Bu nedenle olay yalnızca hesap güvenliği değil, çocuk mahremiyeti açısından da önemlidir.\u003C\u002Fp>\n\u003Cp>CloudPets oyuncakları, aile üyelerinin çocuklara sesli mesaj göndermesine ve çocukların da yanıt vermesine imkan veren bir ürün yapısına sahipti. Bu özellik nedeniyle sistemdeki veriler sıradan üyelik bilgilerinden daha hassas bir bağlam taşır. E-posta adresleri, aile bireylerinin adları, parola hash’leri, çocuk profiliyle ilişkili görsel referanslar ve sesli mesajlara erişim imkanı, kötüye kullanım halinde hem dijital güvenlik hem de aile mahremiyeti açısından ciddi sonuçlar doğurabilir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan ana veri sınıfları e-posta adresleri, aile bireylerinin adları ve parolalardır. Parola alanı bcrypt hash biçiminde raporlanmıştır; bu, her parolanın doğrudan okunabilir biçimde bulunduğu anlamına gelmez. Buna rağmen zayıf parolalar veya tekrar kullanılan parolalar risk yaratır. Kaynaklarda sistem genelinde çocuk profiliyle ilişkili fotoğraf ve ses kaydı referanslarının da açığa çıktığı belirtilmiştir. Bu ek bağlam, CloudPets olayını sıradan hesap listelerinden daha hassas hale getirir.\u003C\u002Fp>\n\u003Cp>Çocuk adları, aile ilişkileri ve sesli mesaj içerikleri bir araya geldiğinde risk yalnızca kimlik avı veya hesap ele geçirme ile sınırlı kalmaz. Aile bireylerinin isimleri sosyal mühendislikte güven oluşturmak için kullanılabilir. Ses kayıtları ve profil fotoğrafı referansları ise çocukların özel yaşamına doğrudan dokunan veriler olarak değerlendirilmelidir. Bu nedenle olay, ailelere yönelik sahte destek mesajları, oyuncak güncelleme bildirimleri, hesap geri alma talepleri veya çocuk profiliyle ilgili manipülatif iletişim girişimleri açısından yüksek risk taşır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıtta görünen 583.503 hesap sayısı, e-posta adresi üzerinden sorgulanabilir kayıt kapsamını ifade eder. Olayın tüm açık sistem kapsamı ise daha büyüktür ve 821 binden fazla hesap kaydıyla ilişkilendirilmiştir. Bu iki sayı karıştırılmamalıdır. Kullanıcı eşleşmesi, ilgili e-posta adresinin sorgulanabilir CloudPets hesap verisi içinde yer aldığını gösterir; sistem genelindeki ek dosya referansları ayrıca değerlendirilmelidir.\u003C\u002Fp>\n\u003Cp>Doğrulanmış veri alanları e-posta adresleri, aile bireylerinin adları, parola hash’leri ve sistem genelindeki çocuk profiliyle ilişkili görsel ve sesli mesaj referanslarıdır. Bu kayıtta ödeme kartı, banka hesabı, resmi kimlik numarası, fiziksel adres veya sağlık verisi doğrulanmış veri sınıfı değildir. Şirket tarafından ses kayıtlarının doğrudan çalındığı iddiası reddedilmiş olsa da, bağımsız analizler kayıt dosyalarına erişim yollarının sistem mimarisi üzerinden ortaya çıkarılabildiğini ve verilerin fidye taleplerine konu olduğunu göstermiştir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında olan kullanıcılar, CloudPets hesabı oluşturmuş ebeveynler, çocuk profili eklemiş aileler ve aynı parolayı başka hesaplarda da kullanmış kişilerdir. E-posta adresi ve aile üyesi adı birlikte kullanıldığında, saldırganlar daha inandırıcı mesajlar oluşturabilir. Örneğin oyuncak güncellemesi, sesli mesaj geri yükleme, çocuk profili doğrulama veya ebeveyn hesabı güvenlik uyarısı gibi görünen mesajlar kullanıcıyı bağlantı açmaya veya parola paylaşmaya yönlendirebilir.\u003C\u002Fp>\n\u003Cp>Çocukların isimleri ve sesli mesaj bağlamı nedeniyle risk aile düzeyindedir. Ebeveyn hesabı güvende görünse bile, çocuğun adı veya aile içi ilişki bilgisi kötüye kullanılabilir. Zayıf parola kullanan veya aynı parolayı e-posta, sosyal medya, alışveriş ya da oyun hesaplarında sürdüren kullanıcılar için hesap ele geçirme riski daha yüksektir. Ayrıca eski oyuncak hesabı unutulmuş olsa bile, o dönem kullanılan e-posta ve parola kombinasyonu başka hizmetlerde halen geçerli olabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme gören kullanıcı, CloudPets için kullandığı parolayı ve aynı veya benzer parolanın kullanıldığı tüm hesapları değiştirmelidir. E-posta hesabı öncelikli olarak korunmalı, çok faktörlü doğrulama etkinleştirilmeli ve son oturumlar incelenmelidir. Eski parolanın küçük değişikliklerle başka hesaplarda sürdürüldüğü durumlarda, o parola ailesi tamamen terk edilmelidir. Parola yöneticisi kullanmak hem benzersiz parola üretmeyi hem de eski parolaların izini sürmeyi kolaylaştırır.\u003C\u002Fp>\n\u003Cp>Aileler çocuk adı, oyuncak hesabı, sesli mesaj veya profil fotoğrafı temalı beklenmeyen mesajlara karşı dikkatli olmalıdır. CloudPets hesabı geri alma, ses kaydı indirme, çocuk profili silme, oyuncak bağlantısını yenileme veya güvenlik doğrulaması bahanesiyle gelen bağlantılar doğrudan açılmamalıdır. İşlem yapılacaksa hizmetin bilinen alan adı elle girilmeli veya güvenilir kanaldan doğrulama yapılmalıdır. Çocuklara ait ad, fotoğraf, ses kaydı veya hesap bilgisi isteyen kişilerle bilgi paylaşılmamalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>CloudPets olayı, bağlantılı oyuncakların topladığı verilerin aile mahremiyeti için ne kadar hassas olabileceğini gösterir. Aileler internet bağlantılı oyuncak, çocuk uygulaması ve akıllı cihaz hesaplarında mümkün olan en az bilgiyi paylaşmalıdır. Çocuğun gerçek adı, doğum tarihi, fotoğrafı, ses kaydı ve aile ilişkileri yalnızca zorunluysa ve güvenlik kontrolleri anlaşılmışsa kullanılmalıdır. Kullanılmayan oyuncak ve çocuk uygulaması hesapları kapatılmalı veya içindeki profil bilgileri azaltılmalıdır.\u003C\u002Fp>\n\u003Cp>Uzun vadede ebeveynler çocuk odaklı cihazlarda veri saklama, bağlantı izinleri, hesap güvenliği ve üretici desteği gibi konuları satın alma kararının parçası haline getirmelidir. Cihazın mikrofon, kamera, Bluetooth veya internet bağlantısı kullanması durumunda toplanan verilerin nerede tutulduğu ve nasıl silinebildiği kontrol edilmelidir. Çocuk verisi bir kez açığa çıktığında parola gibi kolayca değiştirilemez; bu nedenle koruma yaklaşımı yalnızca olay sonrası müdahale değil, cihaz seçimi ve veri azaltma stratejisi olmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme bulunması, ilgili e-posta adresinin CloudPets veri ihlali kapsamında sorgulanabilir hesaplar arasında yer aldığını gösterir. Eşleşme, e-posta, aile bireyi adı ve parola güvenliği açısından aksiyon alınmasını gerektirir; sistem genelindeki ek dosya referansları için ayrı kapsam değerlendirmesi yapılmalıdır. Olay çocuk ve aile verisiyle ilişkili olduğu için, risk değerlendirmesi yalnızca hesap sahibinin değil, hane içindeki çocukların mahremiyetini de kapsamalıdır.\u003C\u002Fp>\n\u003Cp>Kullanıcı önce parolalarını benzersiz hale getirmeli, e-posta hesabını güçlendirmeli ve eski oyuncak veya çocuk uygulaması hesaplarını kapatmayı değerlendirmelidir. Çocuk adı, ses kaydı, oyuncak hesabı veya profil fotoğrafı temalı mesajlar ayrı kanaldan doğrulanmadan dikkate alınmamalıdır. Eski tarihli bir olay olsa bile, aile ilişkileri ve çocuk profiliyle bağlantılı veriler uzun süre sosyal mühendislik riski doğurabilir. Bu nedenle kayıt eşleşmesi yüksek öncelikli güvenlik ve mahremiyet aksiyonu olarak ele alınmalıdır.\u003C\u002Fp>","CloudPets Veri İhlali (583,5 Bin Bildirilen Kayıt)","","CloudPets Veri İhlali. 583,5 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Ses Kayıtları, E-posta Adresleri, Aile Üyesi Adları. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fcloudpets_com.webp",false,{"name":38,"sector":39,"country":40,"website":10,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":22},"CloudPets","Connected toys","United States"]