[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1npan49fona9r":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":29,"seoTitle":30,"seoTitleEn":31,"seoDescription":32,"seoDescriptionEn":31,"logoUrl":33,"isVerified":4,"isSensitive":34,"isSpamList":34,"isMalware":34,"company":35},"6a6f57b3fb664a09b21dc7a0","SplitVPN2026","SplitVPN 2026 Veri İhlali","splitvpn-2026","splitvpn.io","2026-07-21T00:00:00.000Z","2026-08-02T14:44:02.926Z","2026-08-02T14:51:28.514Z","Database leak","https:\u002F\u002Fwww.mysteriumvpn.com\u002Fblog\u002Fnews\u002Fnotvpn-splitvpn-breach-58-million-logs",[15,17],"https:\u002F\u002Fsecurityaffairs.com\u002F196197\u002Fsecurity\u002Fvpn-breach-exposes-58-million-connection-logs-despite-no-logs-claims.html",865336,"known",null,"accounts","High",[24,25,26,27,28],"Device information","Email addresses","Geographic locations","IP addresses","Partial credit card data","\u003Cp>\u003Cstrong>SplitVPN 2026 veri ihlali\u003C\u002Fstrong>, daha önce NotVPN adıyla sunulan VPN hizmetine ait bir veritabanının 21 Temmuz 2026 tarihli kopyasının bir siber suç forumunda paylaşılmasıyla ortaya çıktı. Kamuya açık doğrulanmış ihlal kaydı, olayda 865.336 benzersiz e-posta adresinin yer aldığını doğruladı.\u003C\u002Fp>\n\u003Cp>Teknik inceleme, kullanıcı, cihaz, ödeme ve bağlantı tablolarında e-posta adresleriyle ilişkilendirilebilen IP adresleri ve cihaz bilgileri bulunduğunu gösteriyor. Açıklanan büyük tablo sayıları aynı ölçümü ifade etmediği için kişi sayısı olarak birbirine eklenmemelidir.\u003C\u002Fp>\n\u003Ch2>SplitVPN İhlali Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Mysterium araştırma ekibi forumda sunulan 17 GB boyutundaki SQL veritabanının bir kopyasını inceledi; tablo şemalarını, sayaçları ve örnek kayıtların yapısını karşılaştırarak verinin gerçek olduğunu bildirdi. İnceleme, veritabanı içindeki adın “notvpn” olduğunu ve SplitVPN’in önceki NotVPN kimliğiyle bağlantısını da ortaya koydu.\u003C\u002Fp>\n\u003Cp>Security Affairs, 29 Temmuz 2026 tarihli haberinde bu teknik bulguları ve veri kapsamını ayrıca aktardı. Bağımsız ihlal kataloğu ise 1 Ağustos’ta olayı doğrulanmış kayıt olarak ekledi; 865.336 benzersiz e-posta adresi ile cihaz, konum, IP ve kısmi kart verilerini listeledi. İncelenen kaynaklarda SplitVPN tarafından yayımlanmış bir olay duyurusu bulunamadı.\u003C\u002Fp>\n\u003Ch2>21 Temmuz 2026'da Ne Oldu?\u003C\u002Fh2>\n\u003Cp>Bir tehdit aktörü, SplitVPN’den alındığını ileri sürdüğü SQL veritabanını Altenen forumunda yayımladı ve kopyaya 21 Temmuz tarihini verdi. Araştırmacılar veritabanının yapısı ile ilan edilen kapsamın büyük ölçüde uyuştuğunu belirledi. İlk yetkisiz erişimin ne zaman veya hangi yöntemle gerçekleştiği açıklanmadı.\u003C\u002Fp>\n\u003Cp>Bağlantı tablosundaki zaman damgaları Haziran 2025’ten 21 Temmuz 2026’ya kadar uzanıyordu. Bu kayıtlar bir cihazın hangi VPN sunucusuna ne zaman bağlandığını gösteriyor; ziyaret edilen hedef sitelerin tam tarama geçmişini içerdiği doğrulanmadı. Buna rağmen e-posta, IP ve zaman bilgisinin bir araya gelmesi kullanıcı faaliyetinin ilişkilendirilmesine imkân verebilir.\u003C\u002Fp>\n\u003Ch2>Hangi Bilgiler Açığa Çıktı?\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, IP adresleri, yaklaşık coğrafi konum, cihaz bilgileri ve kısmi ödeme kartı verileridir. Cihaz tablolarında cihaz tanımlayıcıları, uygulama ve işletim sistemi bilgileri ile bildirim belirteçleri; kullanıcı tablolarında dil, ülke ve abonelik durumu gibi alanlar raporlandı.\u003C\u002Fp>\n\u003Cp>Ödeme kayıtlarında kartın ilk altı ve son dört hanesi, son kullanma tarihi, ödeme kimliği ve tekrarlayan tahsilat belirteçleri bulunduğu bildirildi. Tam kart numaralarının açığa çıktığı doğrulanmadı. Parola verisi kamuya açık katalogda kullanıcılar için doğrulanan veri sınıfları arasında yer almıyor.\u003C\u002Fp>\n\u003Ch2>Kaç Hesap Etkilendi?\u003C\u002Fh2>\n\u003Cp>Bağımsız ihlal kataloğu, veri kümesinde 865.336 benzersiz e-posta adresi tespit etti. Katalogdaki etkilenen hesap sayısı bu doğrulanmış ve tekilleştirilmiş e-posta ölçümünü kullanır; bu değer olaydan etkilenmiş bütün kişilerin kesin toplamı olarak yorumlanmamalıdır.\u003C\u002Fp>\n\u003Cp>Birincil araştırma yaklaşık 23,4 milyon kullanıcı kaydı, 13,6 milyon cihaz kaydı, 2,6 milyon ödeme kaydı ve 58 milyon bağlantı kaydı bildirdi. Bunlar farklı tabloların satır sayılarıdır; aynı kullanıcı birden fazla tabloda veya bir tabloda birden fazla kez bulunabileceğinden değerler toplanarak kişi sayısı üretilemez.\u003C\u002Fp>\n\u003Ch2>Bu Olayın Riski Neden Yüksek?\u003C\u002Fh2>\n\u003Cp>VPN kullanımı bazı ülkelerde haber kaynaklarına, mesajlaşma hizmetlerine veya engellenmiş sitelere erişimle ilişkilendirilebilir. E-posta, son görülen IP, yaklaşık konum, cihaz ve bağlantı zamanı birlikte kullanıldığında belirli bir hesabın VPN kullandığı dönemler hakkında hassas çıkarımlar yapılabilir.\u003C\u002Fp>\n\u003Cp>Kısmi kart bilgileri tek başına çevrim içi ödeme yapmak için yeterli değildir; ancak e-posta, ödeme geçmişi ve abonelik bağlamıyla birleştiğinde ikna edici banka veya abonelik dolandırıcılığı mesajlarına yardımcı olabilir. İhlal hakkında yardım, geri ödeme ya da “hesap doğrulama” iddiasıyla gelen mesajlar bağımsız olarak kontrol edilmelidir.\u003C\u002Fp>\n\u003Ch2>SplitVPN ve NotVPN Kullanıcıları Ne Yapmalı?\u003C\u002Fh2>\n\u003Cp>Hizmete bağlı e-posta hesabında çok faktörlü kimlik doğrulama etkinleştirilmeli, açık oturumlar gözden geçirilmeli ve başka sitelerde tekrar kullanılan parolalar değiştirilmelidir. SplitVPN’in resmî sitesi giriş kodunu e-postayla gönderdiği için e-posta hesabının güvenliği özellikle önemlidir; beklenmedik giriş kodları veya sıfırlama iletileri onaylanmamalıdır.\u003C\u002Fp>\n\u003Cp>Tinkoff veya başka bir kanaldan ödeme yapan kullanıcılar kart ve abonelik hareketlerini tanımadıkları tahsilatlar açısından izlemeli, şüpheli işlemde bankalarını kartın arkasındaki resmî numaradan aramalıdır. E-posta, IP veya VPN kullanımını bilen bir ileti otomatik olarak güvenilir sayılmamalı; tek kullanımlık kod, kart bilgisi veya kimlik belgesi paylaşılmamalıdır.\u003C\u002Fp>","SplitVPN 2026 Veri İhlali (865,3 Bin Hesap Etkilendi)","","SplitVPN ve eski NotVPN kullanıcılarını etkileyen ihlalde 865.336 e-posta adresi ile IP, cihaz, konum ve kısmi kart verileri açığa çıktı.","https:\u002F\u002Fsplitvpn.io\u002Fbuild\u002Fassets\u002Flogo-CSu-pg8M.svg",false,{"name":36,"sector":37,"country":31,"website":10,"websiteArchiveUrl":31,"websiteStatus":38,"websiteCheckedAt":12},"SplitVPN Technologies LLC","Technology","active"]