[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fva8rg4buq7tb":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":29,"seoTitle":30,"seoTitleEn":31,"seoDescription":32,"seoDescriptionEn":31,"logoUrl":33,"isVerified":4,"isSensitive":4,"isSpamList":34,"isMalware":34,"company":35},"68e3266eda11adda48825125","brand-new-tube","Brand New Tube Veri İhlali","brandnewtube.com","2022-08-14T00:00:00.000Z","2022-09-08T08:00:37.000Z","2026-07-27T16:11:12.330Z","Third party breach","https:\u002F\u002Fwww.twingate.com\u002Fblog\u002Ftips\u002Fbrand-new-tube-data-breach",[14,16],"https:\u002F\u002Flogoutify.com\u002Fbreaches",349627,"known",null,"unknown","High",[23,24,25,26,27,28],"Email addresses","Genders","IP addresses","Passwords","Private messages","Usernames","\u003Cp>Brand New Tube veri ihlali, brandnewtube.com alan adıyla kullanılan video paylaşım platformunda bulunan abone ve üye kayıtlarının açığa çıkmasıyla ilişkilidir. Olay 14 Ağustos 2022 tarihinde kayda geçmiştir ve doğrulanan etki 349.627 hesap düzeyindedir. Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez.\u003C\u002Fp>\n\u003Cp>İhlalde doğrulanan veri türleri e-posta adresleri, cinsiyet bilgileri, IP adresleri, parolalar, özel mesajlar ve kullanıcı adlarıdır. Parolaların unsalted SHA-1 karmaları olarak saklandığı bildirilmiştir. Salt kullanılmayan SHA-1, güncel parola güvenliği beklentileri için zayıf kabul edilir; özellikle kısa, tahmin edilebilir veya başka hesaplarda tekrar edilmiş parolalar için kırılma riski yüksektir. Özel mesajların yer alması ise bu kaydı doğrudan hassas veri ihlali kategorisine taşır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Brand New Tube kaydında e-posta adresleri, kullanıcı adları, cinsiyet bilgileri, IP adresleri, parola karmaları ve özel mesajlar doğrulanmıştır. E-posta ve kullanıcı adı birlikte olduğunda kullanıcı kimliği başka platformlarla eşleştirilebilir. IP adresleri bağlantı bölgesi ve oturum alışkanlığı hakkında sınırlı teknik sinyal verir. Cinsiyet bilgisi tek başına sınırlı görünse de diğer alanlarla birleştiğinde daha kişisel hedefleme yapılmasına katkı sağlayabilir.\u003C\u002Fp>\n\u003Cp>Özel mesajların açığa çıkması, kullanıcılar için en kritik risktir. Mesaj içerikleri kişisel görüşmeler, bağlantılar, paylaşım tercihleri veya üçüncü kişilere ait bilgiler içerebilir. Parolaların unsalted SHA-1 biçiminde bulunması ise hesap ele geçirme riskini artırır. Aynı parola e-posta, sosyal medya, video platformu veya forum hesaplarında kullanıldıysa, saldırganlar bu veriyi başka hizmetlerde de denemeye çalışabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kaydın doğrulanmış kapsamı 349.627 hesap ve altı veri türüdır: e-posta adresleri, cinsiyet bilgileri, IP adresleri, parolalar, özel mesajlar ve kullanıcı adları. Telefon numarası, fiziksel adres, ödeme kartı, devlet kimliği veya doğum tarihi bu kayıt için doğrulanmış veri alanları arasında değildir.\u003C\u002Fp>\n\u003Cp>Olay Brand New Tube hizmetinin üye verileriyle ilgilidir. Aynı içerik ekosistemindeki başka video siteleri, sosyal ağlar veya barındırma hizmetleri için otomatik bir ihlal varsayımı yapılmamalıdır. Kayıttaki ana sayı tekil hesap etkisini gösterir. Farklı listelerde ham satır sayısı veya yaklaşık kullanıcı sayısı değişebilse de, güvenlik aksiyonu doğrulanmış 349.627 hesap ve listelenen veri türleri üzerinden planlanmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda Brand New Tube hesabında kullandığı parolayı başka hesaplarda da tekrar eden kullanıcılar bulunur. Video paylaşım platformlarında aynı kullanıcı adının farklı sosyal hesaplarda kullanılması yaygın olduğundan, kullanıcı adı ve e-posta birleşimi profil eşleştirme riskini artırır. Özel mesaj içeriği bulunan kullanıcılar ayrıca kişisel konuşmalar, paylaşılan bağlantılar veya üçüncü kişilere ait bilgiler nedeniyle daha fazla mahremiyet riskiyle karşılaşabilir.\u003C\u002Fp>\n\u003Cp>IP adresi ve özel mesaj alanı, kullanıcının yalnız teknik hesap güvenliğini değil, çevrim içi görünürlüğünü de etkileyebilir. Bir kullanıcı eski hesabını artık kullanmıyor olsa bile, aynı parola başka hesaplarda devam ediyorsa risk günceldir. Aynı e-posta adresini sosyal medya, forumlar, video platformları ve e-posta hesabında kullanan kişiler bu kaydı öncelikli olarak değerlendirmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Eşleşme gören kullanıcılar önce Brand New Tube hesabında kullanılan parolayı belirlemeli ve aynı ya da benzer parolanın başka hesaplarda kullanılıp kullanılmadığını kontrol etmelidir. Aynı parola başka yerde hâlâ geçerliyse hemen değiştirilmelidir. E-posta hesabı, sosyal medya, video platformları, forumlar ve iş hesapları öncelikli olmalıdır. Her hesap için benzersiz, uzun ve parola yöneticisiyle saklanan parolalar tercih edilmelidir.\u003C\u002Fp>\n\u003Cp>Özel mesajların etkilenmiş olabileceği unutulmamalıdır. Kullanıcılar özel mesajlarda paylaşılan bağlantılar, kişisel bilgiler, dosya adresleri veya üçüncü kişilere ait ayrıntılar varsa bunları ayrıca değerlendirmelidir. Gelen hesap güvenliği, video telif bildirimi, mesaj arşivi veya parola sıfırlama temalı e-postalara karşı dikkatli olunmalı; bağlantılardan giriş yapmak yerine ilgili hizmete doğrudan gidilmelidir. Kritik hesaplarda iki aşamalı doğrulama etkinleştirilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Brand New Tube olayı, video paylaşım ve topluluk platformlarında özel mesaj verisinin de hesap güvenliği kadar korunması gerektiğini gösterir. Kullanıcılar artık kullanmadıkları video, forum ve sosyal platform hesaplarını düzenli olarak gözden geçirmelidir. Kapatılabilen hesaplar kapatılmalı, kapatılamayanlarda benzersiz parola kullanılmalı ve özel mesajlarda gereksiz kişisel bilgi tutmaktan kaçınılmalıdır.\u003C\u002Fp>\n\u003Cp>Kullanıcı tarafında ise parola yöneticisi, çok faktörlü doğrulama, sızdırılmış parola denetimi ve eski mesajların temizlenmesi birlikte uygulanmalıdır. Özel mesaj içeren bir ihlal, teknik hesap riskinin yanında mahremiyet etkisi de doğurur.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Kullanıcı önce bu hesapta hangi parolayı kullandığını, aynı kullanıcı adını başka nerelerde kullandığını ve özel mesajlarda hangi bilgilerin bulunmuş olabileceğini değerlendirmelidir. Parola hatırlanmıyorsa bile 2022 öncesinde kullanılan eski parola kalıpları riskli kabul edilmelidir.\u003C\u002Fp>\n\u003Cp>Eşleşme, parolanın düz metin olarak yayıldığını kanıtlamaz; ancak unsalted SHA-1 parola karmaları, e-posta, IP, kullanıcı adı ve özel mesajların birlikte açığa çıkması güçlü bir güvenlik uyarısıdır. Benzersiz parola kullanımı, iki aşamalı doğrulama, gelen mesajları doğrudan güvenilir kanaldan kontrol etme ve özel mesajlarda paylaşılan hassas bilgileri yeniden değerlendirme adımları Brand New Tube ihlalinden doğabilecek hesap ele geçirme ve mahremiyet risklerini azaltır.\u003C\u002Fp>","Brand New Tube Veri İhlali (349,6 Bin Bildirilen Kayıt)","","Brand New Tube Veri İhlali. 349,6 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Cinsiyetler, IP Adresleri. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fbrandnewtube_com.webp",false,{"name":36,"sector":37,"country":31,"website":9,"websiteArchiveUrl":31,"websiteStatus":31,"websiteCheckedAt":19},"Brand New Tube","Video sharing platform"]