[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f26ojitjh5pkre":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":25,"seoTitle":26,"seoTitleEn":15,"seoDescription":27,"seoDescriptionEn":15,"logoUrl":28,"isVerified":29,"isSensitive":29,"isSpamList":29,"isMalware":29,"company":30},"6a4561cea4f7093006ce5f47","buxp-2022","BUXP (2022) İddia Edilen Veri Açığı","buxp.org","2022-03-01T00:00:00.000Z","2026-07-01T18:51:57.093Z","2026-07-02T11:45:42.460Z","2026-07-19T00:03:58.818Z","Third party breach","",[],309110,"known",null,"email_identifiers","High",[23,24],"Email addresses","Passwords","\u003Cp>BUXP (2022) veri ihlali, buxp.org alan adıyla ilişkilendirilen ücretli tıklama ve çevrim içi kazanç platformuna ait Mart 2022 tarihli bir kayıttır. Kayıt yaklaşık 309.110 kullanıcıyı kapsar ve desteklenen veri sınıfları e-posta adresleri ile parolalardır. Parolaların düz metin olarak yer aldığı iddiası, olayı yüksek hesap güvenliği riski haline getirir. BUXP gibi kazanç, reklam ve teşvik temelli platformlarda kullanıcılar aynı e-posta adresini ödeme, forum, reklam ağı veya başka gelir hizmetlerinde tekrar kullanmış olabilir. Resmi olay bildirimi sınırlı olduğu için kayıt doğrulanmış olarak işaretlenmemiştir; ancak düz metin parola riski nedeniyle aksiyon gerektirir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta e-posta adresleri ve parolalar yer alır. Düz metin parola iddiası doğruysa saldırganın herhangi bir kırma işlemi yapmasına gerek kalmadan parola denemesi yapması mümkündür. E-posta adresi kullanıcıya ulaşılabilecek kimliği, parola ise başka hesaplara giriş denemesinde kullanılabilecek anahtarı sağlar. BUXP gibi platformlarda kullanıcılar küçük gelir, reklam, referans veya ödeme bağlantılı hesaplar açtığından, aynı parola başka para çekme, ödeme veya reklam hesaplarında kullanılmış olabilir. Bu kayıt altında ad, telefon, adres veya ödeme verisi doğrulanmadığı için eklenmemiştir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>BUXP (2022) kaydı açık sızıntı kayıtlarında görünür; ancak ayrıntılı resmi şirket doğrulaması bulunmamaktadır. Bu nedenle kayıt sayısı yaklaşık kabul edilmeli ve olayın teknik ayrıntıları kesin gibi anlatılmamalıdır. Desteklenen alan listesi e-posta ve parola ile sınırlıdır. Parolanın düz metin olarak geçtiği iddiası güvenlik aksiyonu için yeterince ciddidir; fakat bu durum ödeme bakiyesi, kimlik belgesi veya finansal işlem geçmişinin sızdığı anlamına gelmez. Kullanıcıya doğru bilgi vermek için kanıtlanmayan finansal alanlar bu kayda eklenmemiştir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk altında olanlar BUXP hesabında kullandığı parolayı e-posta, ödeme, reklam, forum veya başka kazanç platformlarında tekrar eden kullanıcılardır. Eski ücretli tıklama platformları çoğu zaman unutulduğu için aynı parola yıllarca başka yerlerde yaşamaya devam edebilir. Bu da saldırganlara parola deneme saldırılarında avantaj sağlar. E-posta adresi, eski kazanç hizmetleriyle ilgilenen kullanıcıları sahte ödeme bildirimi, sahte para çekme uyarısı veya hesap doğrulama mesajıyla hedeflemek için de kullanılabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>BUXP eşleşmesi olan kullanıcılar aynı dönemde kullandıkları parolayı artık hiçbir hesapta kullanmamalıdır. Aynı parola veya benzer varyasyonlar e-posta, ödeme hizmeti, reklam paneli, sosyal medya ya da forum hesaplarında kullanıldıysa tümü değiştirilmelidir. E-posta hesabında iki aşamalı doğrulama açılmalı, bilinmeyen oturumlar kapatılmalı ve kurtarma bilgileri kontrol edilmelidir. Eski kazanç platformlarından gelen para çekme veya hesap doğrulama temalı mesajlar şüpheli kabul edilmeli, bağlantılar resmi kanal dışında açılmamalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Çevrim içi kazanç ve reklam platformlarında kullanılan hesaplar kişisel e-posta ve finansal hesaplardan ayrılmalıdır. Kullanıcılar her hizmet için benzersiz parola üretmeli ve parola yöneticisi kullanmalıdır. Eski veya kapanmış platformlarda kullanılan parolalar güvenli kabul edilmemelidir; çünkü veri setleri yıllar sonra tekrar dolaşıma girebilir. Ödeme ve para çekme hizmetlerinde iki aşamalı doğrulama zorunlu hale getirilmeli, e-posta yönlendirme kuralları düzenli kontrol edilmelidir. Böylece eski bir platform sızıntısının güncel hesaplara sıçraması engellenebilir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolünde BUXP (2022) eşleşmesi görülürse kullanıcı bunu düz metin parola riski olarak değerlendirmelidir. Kayıt doğrulanmış statüde değildir; ancak e-posta ve okunabilir parola birleşimi pratik güvenlik açısından ciddidir. İlk adım aynı parolanın kullanıldığı tüm hesapları bulmak, ikinci adım bu hesaplara benzersiz parola atamak, üçüncü adım ise e-posta ve ödeme hesaplarında iki aşamalı doğrulamayı açmaktır. Eşleşme ödeme verisinin sızdığı anlamına gelmez; fakat ödeme hesaplarına giden kapıyı açabilecek parola tekrarına işaret edebilir.\u003C\u002Fp>","BUXP (2022) İddia Edilen Veri Açığı (309,1 Bin E-posta Tanımlayıcısı)","BUXP (2022) İddia Edilen Veri Açığı. 309,1 Bin e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fbuxp-2022.png",false,{"name":31,"sector":32,"country":33,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"BUXP","Paid-to-Click Service","United States"]