[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f28jzva68b6yg3":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":29,"seoTitle":30,"seoTitleEn":31,"seoDescription":32,"seoDescriptionEn":31,"logoUrl":33,"isVerified":4,"isSensitive":4,"isSpamList":34,"isMalware":34,"company":35},"68e3266eda11adda488251f8","Gemini","Gemini Veri İhlali","gemini","gemini.com","2022-12-13T00:00:00.000Z","2022-12-16T16:47:43.000Z","2026-07-18T23:51:21.490Z","Verified breach record","https:\u002F\u002Fblog.gemini.com\u002Fprotecting-our-customers-from-phishing-campaigns-b0254acb7e8",[15,17,18,19,20],"https:\u002F\u002Fwww.twilio.com\u002Fen-us\u002Fblog\u002Faugust-2022-social-engineering-attack","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fhackers-leak-personal-info-allegedly-stolen-from-57m-gemini-users\u002F","https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fgemini-2022","https:\u002F\u002Fwww.incibe.es\u002Fen\u002Fincibe-cert\u002Fpublications\u002Fcybersecurity-highlights\u002Fgemini-data-leak",5274214,"known",null,"unknown","Critical",[27,28],"Email addresses","Partial phone numbers","\u003Cp>Gemini veri ihlali, kripto para borsası kullanıcılarının e-posta adresleri ve kısmi telefon numaralarıyla ilişkili Aralık 2022 tarihli doğrulanmış bir olaydır. İlk paylaşımlarda verinin doğrudan borsa sistemlerinden alındığı iddia edilmişti; daha sonra doğrulanan çerçeve, bazı müşteriler için kimlik doğrulama hizmeti sunan üçüncü taraf bir sağlayıcı olayıyla ilişkili olduğunu gösterdi. Doğrulanmış etki 5.274.214 benzersiz e-posta adresidir. Sızan veri sınıfları e-posta adresleri ve kısmi telefon numaralarıdır. Parola, parola hashi, tam telefon numarası, hesap bakiyesi, fon bilgisi, kripto cüzdan anahtarı, resmi kimlik, fiziksel adres veya ödeme kartı doğrulanmış kapsamda değildir.\u003C\u002Fp>\n\u003Cp>Bu olay doğrudan para kaybı veya borsa hesabına yetkisiz giriş olarak anlatılmamalıdır. Asıl risk, e-posta adresinin kripto para hesabı ilgisiyle eşleşmesi ve kısmi telefon bilgisinin hedefli dolandırıcılık mesajlarını daha inandırıcı hale getirmesidir. Kripto para kullanıcıları, finansal beklenti ve aciliyet temalı mesajlara daha sık maruz kalır. Saldırganlar bu veriyle sahte güvenlik uyarısı, hesap kilitleme bildirimi, doğrulama yenileme talebi, çekim onayı veya müşteri destek mesajı hazırlayabilir. Veri setinde parola bulunmaması riski ortadan kaldırmaz; hedefli kimlik avı, kısa mesaj dolandırıcılığı ve hesap ele geçirme denemeleri için yeterli bağlam oluşur.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri türleri e-posta adresleri ve kısmi telefon numaralarıdır. E-posta adresi, kullanıcının kripto para borsasıyla ilişkisini ortaya çıkarabilir ve aynı adresin başka finans ya da teknoloji hesaplarında da kullanılıp kullanılmadığını araştırmak için temel işaret olur. Kısmi telefon numarası tam arama veya mesaj gönderimi için tek başına yeterli olmayabilir; ancak e-posta, isim tahmini ve başka sızıntılarla birleştiğinde saldırganın kullanıcı hakkında daha inandırıcı bir profil oluşturmasına yardım eder. Bu nedenle veri sınırlı görünse bile finansal hesap bağlamı nedeniyle etki yüksektir.\u003C\u002Fp>\n\u003Cp>Kripto para hesaplarında saldırı zinciri genellikle tek mesajla bitmez. Önce sahte güvenlik uyarısı, ardından kısa mesaj veya sohbet uygulaması üzerinden destek taklidi, sonra da kullanıcıdan tek kullanımlık kod, donanım anahtarı onayı ya da çekim izni istenebilir. E-posta adresinin sızması, saldırganın kullanıcıya doğrudan ulaşmasını sağlar. Kısmi telefon verisi, mesajın gerçek bir müşteri dosyasından geldiği izlenimini artırabilir. Parola ve fon bilgisi sızmamış olsa bile, kullanıcı yanlış bağlantıya girerse hesabını kendi eliyle saldırgana teslim edebilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış ihlal tarihi 13 Aralık 2022 olarak izlenir ve kayıt 16 Aralık 2022 tarihinde geniş ihlal dizinlerine eklenmiştir. Etki sayısı 5.274.214 benzersiz e-posta adresidir. Doğrulanan veri sınıfları e-posta adresleri ve kısmi telefon numaralarıdır. Güvenilir ihlal kayıtları, olayın kripto para borsasının çekirdek hesap sistemi yerine üçüncü taraf doğrulama hizmetiyle ilişkili olduğunu belirtir. Şirket duyurusunda hesap bilgileri, sistemler, fonlar ve müşteri hesaplarının etkilenmediği özellikle vurgulanmıştır.\u003C\u002Fp>\n\u003Cp>Kapsam dışında tutulan alanlar net biçimde ayrılmalıdır. Parolalar, parola hashleri, tam telefon numaraları, müşteri bakiyeleri, işlem geçmişleri, cüzdan anahtarları, resmi kimlik belgeleri, fiziksel adresler ve ödeme kartları doğrulanmış sızıntı alanları arasında değildir. Olayı doğrudan borsa cüzdanı veya fon sızıntısı gibi sunmak yanlış olur. Kullanıcıya gösterilen risk, kripto hesabıyla ilişkili iletişim bilgisinin açığa çıkmasıdır. Bu sınır, gereksiz panik yaratmadan gerçek saldırı yüzeyini anlatmak için önemlidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Gemini hesabı bulunan, aynı e-posta adresini başka kripto para hizmetlerinde kullanan, kısa mesajla doğrulama alan veya finansal hesaplarında aynı iletişim bilgisini paylaşan kullanıcılar başlıca risk grubudur. Kripto portföyü büyük olan kişiler kadar, küçük miktarda alım satım yapan kullanıcılar da hedeflenebilir; saldırgan çoğu zaman hesap bakiyesini bilmez, ancak kripto ilgisini bildiğinde yeterli motivasyona sahip olur. Aynı e-posta adresinin cüzdan, borsa, vergi, yatırım veya sosyal medya hesaplarında tekrar kullanılması riski artırır.\u003C\u002Fp>\n\u003Cp>Telefon bilgisinin kısmi olması, riskin tamamen düşük olduğu anlamına gelmez. Saldırgan farklı veri setlerinden eksik parçaları tamamlamaya çalışabilir veya kullanıcıyı e-posta üzerinden sahte bir güvenlik akışına çekebilir. Özellikle sık işlem yapan, hesap bildirimlerini telefondan takip eden, müşteri destek mesajlarına hızlı yanıt veren ve kripto topluluklarında aktif olan kişiler daha dikkatli olmalıdır. İş e-postasıyla hesap açan kullanıcılar için kurumsal kimlik avı riski de oluşabilir; çünkü mesaj finansal işlem, güvenlik denetimi veya uyum kontrolü temasıyla gönderilebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Etkilendiğini gören kullanıcı önce e-posta hesabını güçlendirmelidir. E-posta hesabında benzersiz parola, güçlü çok faktörlü doğrulama, kurtarma adresi ve bağlı cihaz kontrolleri gözden geçirilmelidir. Gemini hesabında oturum geçmişi, para çekme adresleri, güvenlik ayarları ve bildirim tercihleri kontrol edilmelidir. Tek kullanımlık kod isteyen bağlantılara girilmemeli, gelen mesajlardaki güvenlik bağlantıları doğrudan açılmamalıdır. Kullanıcı hizmete tarayıcıda adresi kendi girerek ulaşmalı ve beklenmedik uyarıları resmi hesap ekranından doğrulamalıdır.\u003C\u002Fp>\n\u003Cp>Kısa mesaj veya sohbet uygulaması üzerinden gelen destek taleplerine güvenilmemelidir. Hiçbir gerçek destek görevlisi kullanıcıdan parola, kurtarma kodu, donanım anahtarı onayı veya çekim izni istememelidir. Eğer aynı e-posta adresi başka borsa veya cüzdan hizmetlerinde kullanılıyorsa bu hesaplar da kontrol edilmelidir. Kripto para çekim adresleri için bekleme süresi, adres beyaz listesi ve ek onay seçenekleri etkinleştirilmelidir. Şüpheli mesaj alındıysa ekran görüntüsü saklanmalı ve ilgili hizmetin resmi güvenlik kanalına bildirilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadede kripto para hesapları için ayrı ve yalnızca finansal hizmetlerde kullanılan e-posta adresi tercih edilmelidir. Bu adres sosyal medya, alışveriş veya forum hesaplarında kullanılmamalıdır. Her finansal hesapta benzersiz parola ve donanım güvenlik anahtarı gibi güçlü doğrulama yöntemi kullanılmalıdır. Kısa mesaj temelli doğrulama yerine uygulama tabanlı veya donanım tabanlı yöntemler daha dayanıklıdır. Telefon numarası, mümkün olan yerlerde hesap kurtarma için tek dayanak olmamalıdır.\u003C\u002Fp>\n\u003Cp>Kullanıcılar kripto hesaplarında düzenli güvenlik denetimi alışkanlığı edinmelidir. Para çekme adresleri, bağlı cihazlar, aktif oturumlar ve bildirim ayarları belirli aralıklarla kontrol edilmelidir. Kripto yatırımıyla ilgili e-posta adresi genel internette paylaşılmamalı, topluluklarda farklı takma adlar kullanılmalıdır. Dolandırıcılık mesajları genellikle aciliyet, hesap kapatma, ödül, airdrop, vergi, uyum kontrolü veya para çekme engeli temalarını kullanır. Bu temalara karşı sabit bir doğrulama disiplini, ilerideki saldırı ihtimalini azaltır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Gemini sonucu görünen kullanıcı, olayı iletişim bilgisi ve kripto hesabı ilişkisi sızıntısı olarak değerlendirmelidir. İlk aksiyon e-posta hesabını korumak, ardından Gemini ve diğer kripto hesaplarında güvenlik ayarlarını kontrol etmektir. Telefon bilgisinin kısmi olması nedeniyle kısa mesaj temalı dolandırıcılık tamamen dışlanmamalıdır. Kullanıcı e-posta, kısa mesaj, sohbet uygulaması ve sosyal medya üzerinden gelen güvenlik uyarılarını bağımsız kanaldan doğrulamalıdır.\u003C\u002Fp>\n\u003Cp>Sonuç ekranındaki eşleşme, parolanın, hesabın, fonların veya tam telefon numarasının kesin olarak sızdığı anlamına gelmez. Doğrulanmış alanlar e-posta adresleri ve kısmi telefon numaralarıdır. Buna rağmen kripto para bağlamı nedeniyle risk yüksek kalır. Kullanıcı güvenliğini artırmak için benzersiz parola, güçlü çok faktörlü doğrulama, donanım güvenlik anahtarı, çekim adresi beyaz listesi ve şüpheli mesajlara karşı sabit doğrulama rutini birlikte uygulanmalıdır. Beklenmedik işlem veya giriş uyarısı görülürse işlem durdurulmalı ve resmi güvenlik kanalı üzerinden kontrol edilmelidir.\u003C\u002Fp>","Gemini Veri İhlali (5,3 Milyon Bildirilen Kayıt)","","Gemini Veri İhlali. 5,3 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Kısmi Telefon Numaraları. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fgemini_official.png",false,{"name":7,"sector":36,"country":37,"website":10,"websiteArchiveUrl":31,"websiteStatus":31,"websiteCheckedAt":23},"Cryptocurrency exchange","United States"]