[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3r495by5q3hkh":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":4,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda4882511f","bookcrossing","BookCrossing Veri İhlali","bookcrossing.com","2012-11-05T00:00:00.000Z","2023-07-25T02:24:52.000Z","2026-07-27T16:11:12.278Z","Third party breach","https:\u002F\u002Fbreaches.sencode.co.uk\u002Fbreaches\u002Fbookcrossing",[14,16,17],"https:\u002F\u002Fwww.twingate.com\u002Fblog\u002Ftips\u002Fbookcrossing-data-breach","https:\u002F\u002Fwww.redpacketsecurity.com\u002Fbookcrossing-1-582-323-breached-accounts\u002F",1582323,"known",null,"unknown","Critical",[24,25,26,27,28,29,30],"Dates of birth","Email addresses","Geographic locations","IP addresses","Names","Passwords","Usernames","\u003Cp>BookCrossing veri ihlali, bookcrossing.com alan adıyla bilinen kitap sosyal ağına ait eski bir veritabanı yedeğinden kaynaklanan hesap verisi sızıntısıdır. Olayın verisi Kasım 2012 dönemine dayanır; daha sonra açıklanan ve doğrulanan etki 1.582.323 hesap düzeyindedir. Bu ayrım önemlidir: kullanıcılar ihlali öğrendikleri tarih ile verinin ait olduğu eski yedek dönemi arasında zaman farkı bulunduğunu bilmelidir.\u003C\u002Fp>\n\u003Cp>BookCrossing, kullanıcıların kitapları kaydedip paylaşabildiği ve fiziksel kitapların dolaşımını takip edebildiği bir topluluk yapısına sahiptir. Bu nedenle sızan veriler yalnızca oturum açma güvenliğini değil, kullanıcıların gerçek kimlik, konum ve okuma topluluğu profilleriyle ilişkilendirilebilecek bilgilerini de etkiler. Kayıtta doğum tarihleri, e-posta adresleri, coğrafi konumlar, IP adresleri, isimler, kullanıcı adları ve düz metin parolalar yer aldığı doğrulanmıştır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu ihlalde doğrulanan veri türleri doğum tarihleri, e-posta adresleri, coğrafi konumlar, IP adresleri, isimler, parolalar ve kullanıcı adlarıdır. E-posta adresi ve kullanıcı adı hesap eşleştirmesi için kullanılabilirken, isim ve doğum tarihi kimlik avı mesajlarını daha inandırıcı hâle getirebilir. Coğrafi konum ve IP adresi alanları, kullanıcının genel bölgesi veya topluluk etkinliği hakkında ek bağlam sağlayabilir.\u003C\u002Fp>\n\u003Cp>En kritik nokta parolaların düz metin olarak yer almasıdır. Düz metin parola, saldırganın herhangi bir kırma işlemine ihtiyaç duymadan parolayı okuyabilmesi anlamına gelir. Kullanıcı aynı parolayı başka hesaplarda kullandıysa, risk yalnızca BookCrossing hesabıyla sınırlı değildir. E-posta hesabı, sosyal medya, alışveriş hesapları, forumlar ve diğer kitap toplulukları aynı parola veya benzer kalıplarla korunuyorsa hızlıca güncellenmelidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış kapsam 1.582.323 hesap ve yedi ana veri türüdır. Kapsama giren alanlar doğum tarihleri, e-posta adresleri, coğrafi konumlar, IP adresleri, isimler, parolalar ve kullanıcı adlarıdır. Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez.\u003C\u002Fp>\n\u003Cp>İhlalin 2012 tarihli bir veritabanı yedeğine dayanması, etkilenen parolaların eski olabileceği anlamına gelir; ancak bu durum riski ortadan kaldırmaz. Birçok kullanıcı eski parola kalıplarını yıllarca tekrar kullanır veya küçük değişikliklerle sürdürür. Bu nedenle kayıt tarihinin eski olması, özellikle düz metin parola bulunan bir olayda güvenlik aksiyonunu ertelemek için gerekçe değildir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda BookCrossing hesabı olan ve aynı parolayı başka hesaplarda da kullanan kişiler bulunur. Kitap topluluklarında gerçek isim, şehir bilgisi veya uzun süre kullanılan takma adlar profil eşleştirmesini kolaylaştırabilir. Doğum tarihi ve konum bilgisiyle birleşen e-posta adresi, kullanıcıya özel sahte topluluk bildirimi, kitap paylaşımı daveti veya hesap güvenliği mesajları oluşturmak için kullanılabilir.\u003C\u002Fp>\n\u003Cp>Eski üyeler de risk altındadır. Kullanıcı 2012’den sonra hesabı kullanmamış olsa bile, o dönemdeki parolasını başka yerlerde tekrar ettiyse risk devam eder. Aynı e-posta adresini uzun yıllardır kullanan, kitap forumları ve sosyal ağlarda aynı kullanıcı adını tercih eden veya parola yöneticisi kullanmayan kişiler bu kaydı öncelikli olarak değerlendirmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Eşleşme gören kullanıcılar, BookCrossing hesabında kullandıkları parolayı ve aynı parola kalıbının tekrarlandığı diğer hesapları belirlemelidir. Düz metin parola riski nedeniyle bu parola artık hiçbir yerde kullanılmamalıdır. E-posta hesabı, sosyal medya, alışveriş, bulut depolama ve iş hesapları öncelikli olmak üzere her hesap için benzersiz ve uzun parola oluşturulmalıdır. Parola yöneticisi kullanmak bu süreci daha güvenilir hâle getirir.\u003C\u002Fp>\n\u003Cp>Doğum tarihi, isim ve konum gibi kişisel alanlar nedeniyle kullanıcılar daha kişiselleştirilmiş oltalama mesajlarına karşı hazırlıklı olmalıdır. Gelen bağlantılardan giriş yapmak yerine ilgili hizmete doğrudan gidilmeli, beklenmeyen ekler açılmamalı ve hesap kurtarma bilgileri güncellenmelidir. Kritik hesaplarda iki aşamalı doğrulama etkinleştirilmeli, eski parolaların farklı varyasyonları da kullanılmamalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>BookCrossing olayı, topluluk ve hobi sitelerinin de güçlü kişisel veri profilleri oluşturabileceğini gösterir. Kullanıcılar kitap, forum, oyun ve ilgi alanı topluluklarında paylaştıkları isim, şehir, doğum tarihi ve kullanıcı adı gibi bilgileri düzenli olarak gözden geçirmelidir. Artık kullanılmayan hesaplar kapatılmalı, kapatılamayanlarda benzersiz parola kullanılmalı ve herkese açık profil bilgileri gereksiz ayrıntılardan arındırılmalıdır.\u003C\u002Fp>\n\u003Cp>Kurumlar ve topluluk yöneticileri için bu olay, eski yedeklerin de güncel sistemler kadar korunması gerektiğini hatırlatır. Veritabanı yedekleri uzun süre saklanıyorsa erişim denetimi, şifreleme, saklama süresi ve silme süreçleri açık şekilde yönetilmelidir. Kullanıcı tarafında ise sızdırılmış parola denetimi, çok faktörlü doğrulama ve eski hesap temizliği kalıcı güvenlik alışkanlığı hâline getirilmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Kullanıcı önce bu hesapta hangi parolanın kullanıldığını belirlemeli, sonra aynı parolanın veya benzer varyasyonların başka hesaplarda hâlâ kullanılıp kullanılmadığını kontrol etmelidir. Eşleşme özellikle düz metin parola nedeniyle yüksek öncelikli ele alınmalıdır.\u003C\u002Fp>\n\u003Cp>Parola hatırlanmıyorsa bile, 2012 ve öncesinde kullanılan eski parola kalıpları riskli kabul edilmelidir. Kullanıcıların benzersiz parola kullanması, iki aşamalı doğrulama etkinleştirmesi, kişisel bilgileri içeren sahte mesajlara karşı dikkatli olması ve artık kullanmadığı topluluk hesaplarını kapatması gerekir. Bu adımlar, BookCrossing ihlalinden doğabilecek hesap ele geçirme, kimlik avı ve profil eşleştirme risklerini belirgin biçimde azaltır.\u003C\u002Fp>","BookCrossing Veri İhlali (1,6 Milyon Bildirilen Kayıt)","","BookCrossing Veri İhlali. 1,6 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, Coğrafi Konumlar. Kapsamı, riskleri…","\u002Fuploads\u002Flogo\u002Fbookcrossing_com.webp",false,{"name":38,"sector":39,"country":40,"website":9,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":20},"BookCrossing","Book social networking","United States"]