[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f11n6henl0kk2e":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":16,"affectedCount":16,"affectedCountStatus":17,"affectedCountLowerBound":18,"affectedCountUnit":19,"hasEnglishDescription":4,"severity":20,"dataClasses":21,"description":26,"seoTitle":27,"seoTitleEn":28,"seoDescription":29,"seoDescriptionEn":28,"logoUrl":30,"isVerified":4,"isSensitive":31,"isSpamList":31,"isMalware":31,"company":32},"68e3266eda11adda48825117","blackberry-fans","BlackBerry Fans Veri İhlali","blackberryfans.org","2022-05-06T00:00:00.000Z","2022-05-16T02:15:13.000Z","2026-07-29T11:40:53.262Z","Third party breach","https:\u002F\u002Fbreaches.sencode.co.uk\u002Fbreaches\u002Fblackberryfans",[14],174168,"known",null,"unknown","High",[22,23,24,25],"Email addresses","IP addresses","Passwords","Usernames","\u003Cp>BlackBerry Fans veri ihlali, BlackBerry cihazları ve ekosistemi etrafında oluşan Çin merkezli topluluk sitelerinden blackberryfans.org üzerinde bulunan üye hesaplarının açığa çıkmasıyla ilişkilidir. Olay için doğrulanan tarih 6 Mayıs 2022 olarak kabul edilir ve kayıt hacmi 174.168 hesap düzeyindedir. Bu sayı, tekil kullanıcı etkisini değerlendirmek için kullanılan doğrulanmış hesap sayısını ifade eder; aynı kişiye ait tekrarlar, eski üyelikler veya farklı servislerde kullanılan parolalar hakkında ek bir varsayım yapılmamalıdır.\u003C\u002Fp>\n\u003Cp>İhlalin güvenlik açısından önemli tarafı, yalnızca iletişim bilgilerinin değil, oturum açma kimliğini tamamlayan kullanıcı adı, IP adresi ve parola karmalarının da aynı veri setinde bulunmasıdır. Parolaların salted MD5 biçiminde tutulmuş olması, düz metin parola görülmediği anlamına gelse de MD5 ailesinin güncel güvenlik beklentileri için zayıf kabul edilmesi nedeniyle risk hâlâ yüksektir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri türleri e-posta adresleri, IP adresleri, kullanıcı adları ve parolalardır. E-posta adresi tek başına düşük riskli görünebilir; ancak kullanıcı adı ve parola karmasıyla birlikte bulunduğunda saldırganın hesap eşleştirme ve parola tahmini yapmasını kolaylaştırır. IP adresleri ise kullanıcının yaklaşık bağlantı bölgesi, servis erişim alışkanlığı veya eski oturum konumu hakkında sinyal verebilir. Bu bilgiler, özellikle teknoloji topluluklarında uzun süre aynı takma adla bulunan kullanıcılar için çevrim içi kimliklerin birbirine bağlanmasına neden olabilir.\u003C\u002Fp>\n\u003Cp>Parola alanının salted MD5 olarak saklanmış olması önemli bir teknik ayrıntıdır. Salt kullanımı aynı parolaya sahip kullanıcıların tamamen aynı çıktı üretmesini azaltır; fakat MD5 çok hızlı hesaplanabildiği için zayıf, kısa veya daha önce başka veri setlerinde görülen parolalar pratikte kırılabilir. Bu nedenle risk yalnızca BlackBerry Fans hesabının kendisiyle sınırlı değildir. Kullanıcı aynı e-posta ve parolayı başka forumlarda, alışveriş sitelerinde, sosyal ağlarda veya posta hesabında kullandıysa, saldırganlar otomatik olmayan fakat sistematik denemelerle farklı servislerde de erişim sağlamaya çalışabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez. İsim, telefon numarası, ödeme kartı, fiziksel adres, özel mesaj içeriği veya devlet kimlik bilgisi sızıntısı doğrulanmış alanlar arasında yer almaz. Eksik veya doğrulanmamış veri türlerini eklemek, ihlalin etkisini olduğundan büyük göstereceği için doğru değildir.\u003C\u002Fp>\n\u003Cp>Olayın BlackBerry markasının kurumsal sistemleriyle değil, bağımsız bir meraklı topluluğu alan adıyla ilişkili olduğu da ayrı tutulmalıdır. Kayıttaki alan adı blackberryfans.org olarak ele alınır; BlackBerry cihazları, kurumsal ürünleri veya bağlı güvenlik hizmetleri için doğrudan bir ihlal iddiası çıkarılmamalıdır. Bu ayrım, hem mükerrer kayıt oluşmasını engeller hem de kullanıcıların yanlış şirket veya hizmet için gereksiz aksiyon almasını önler.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda, BlackBerry Fans üzerinde kullandığı e-posta adresini ve parolayı başka hesaplarında da tekrar eden kullanıcılar bulunur. Bu kişiler için parola karmasının kırılması veya daha önce bilinen parola listeleriyle eşleşmesi durumunda farklı hesaplara giriş denemeleri yapılabilir. Aynı kullanıcı adını yıllar boyunca teknoloji forumlarında, geliştirici topluluklarında veya sosyal profillerde kullanan kişiler için de kimlik eşleştirme riski artar.\u003C\u002Fp>\n\u003Cp>Eski cihaz topluluklarına üye olan kişiler çoğu zaman yıllar önce oluşturdukları hesapları unutabilir. Bu durum, ihlal bildirimini gördüklerinde hesabın hâlâ önemli olup olmadığını küçümsemelerine neden olur. Oysa eski bir forum hesabında kullanılan parola, posta kutusu veya başka bir ana hesapla aynıysa risk günceldir. Özellikle kişisel e-posta hesabıyla kayıt olan, eski ve kısa parola kullanan veya iki aşamalı doğrulama kullanmayan kişiler daha dikkatli hareket etmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>BlackBerry Fans hesabında kullanılan parola hâlâ biliniyorsa, aynı veya benzer parolanın kullanıldığı tüm hesaplarda parola değiştirilmelidir. Öncelik posta hesabı, sosyal medya, bulut depolama, finansal işlem yapılan servisler ve iş hesaplarında olmalıdır. Her hesap için benzersiz, uzun ve parola yöneticisiyle saklanan bir parola tercih edilmelidir. Eski hesabın kendisine erişilebiliyorsa, parola değiştirme işlemi orada da tamamlanmalı ve mümkünse aktif oturumlar kapatılmalıdır.\u003C\u002Fp>\n\u003Cp>E-posta adresi ve kullanıcı adı birlikte açığa çıktığı için kimlik avı mesajlarına karşı dikkatli olunmalıdır. BlackBerry, eski cihaz desteği, forum hesabı, parola sıfırlama veya güvenlik uyarısı temalı mesajlar gerçekçi görünebilir. Kullanıcılar bağlantılara tıklamak yerine ilgili hizmete doğrudan tarayıcıdan gitmeli, gelen mesajdaki dosyaları açmamalı ve parola sıfırlama taleplerinin gerçekten kendilerinden gelip gelmediğini kontrol etmelidir. Kritik hesaplarda iki aşamalı doğrulama etkinleştirilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay, eski topluluk hesaplarının da güvenlik envanterine dahil edilmesi gerektiğini gösterir. Kullanıcıların yıllar içinde kayıt olduğu forumlar, cihaz toplulukları ve niş servisler düzenli olarak gözden geçirilmelidir. Artık kullanılmayan hesaplar kapatılmalı, kapatılamayan hesaplarda benzersiz parola kullanılmalı ve profil bilgileri gereksiz ayrıntılardan arındırılmalıdır. Aynı takma adın çok sayıda yerde kullanılması gerekiyorsa, bunun kişisel kimlikle bağ kurabileceği unutulmamalıdır.\u003C\u002Fp>\n\u003Cp>Çalışanlara ait kurumsal e-posta adresleri bu tür topluluklarda kullanılmış olabilir. Bu nedenle parola tekrarını önleyen politika, çok faktörlü doğrulama, sızdırılmış parola denetimi ve düzenli güvenlik farkındalığı eğitimi birlikte uygulanmalıdır. Bir ihlal küçük bir topluluk sitesinde görünse bile, aynı kimlik bilgilerinin başka yerlerde kullanılması daha geniş etki doğurabilir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Parola artık hatırlanmıyorsa bile, 2022 öncesinde kullanılan eski parola kalıpları değiştirilmelidir. Aynı e-posta adresiyle açılmış ve uzun süredir kullanılmayan hesaplar özellikle incelenmelidir.\u003C\u002Fp>\n\u003Cp>En doğru yaklaşım, parolaları benzersiz hâle getirmek, önemli hesaplarda iki aşamalı doğrulama kullanmak, gelen uyarı ve sıfırlama mesajlarını dikkatle değerlendirmek ve aynı kullanıcı adıyla bağlı diğer profilleri gözden geçirmektir. Bu adımlar, BlackBerry Fans ihlalinden doğabilecek hesap ele geçirme ve hedefli dolandırıcılık riskini belirgin biçimde azaltır.\u003C\u002Fp>","BlackBerry Fans Veri İhlali (174,2 Bin Bildirilen Kayıt)","","BlackBerry Fans Veri İhlali. 174,2 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, Şifreler. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fblackberryfans_org.webp",false,{"name":33,"sector":34,"country":35,"website":9,"websiteArchiveUrl":36,"websiteStatus":37,"websiteCheckedAt":38},"BlackBerry Fans","Technology community \u002F mobile enthusiast forum","China","https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20240419102519\u002Fhttps:\u002F\u002Fwww.blackberryfans.org\u002F","archived","2026-07-29T11:30:22.391Z"]