[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2ub4u7o0vjh8s":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":34,"seoTitle":35,"seoTitleEn":36,"seoDescription":37,"seoDescriptionEn":36,"logoUrl":38,"isVerified":4,"isSensitive":4,"isSpamList":39,"isMalware":39,"company":40},"68e3266eda11adda48825133","CannabisForum","Cannabis.com Veri İhlali","cannabiscom","cannabis.com","2014-02-05T00:00:00.000Z","2014-06-01T07:55:24.000Z","2026-07-18T23:47:04.153Z","Verified breach record","https:\u002F\u002Fsynscan.net\u002Fbreaches\u002Fcannabiscom",[15,17],"https:\u002F\u002Flogoutify.com\u002Fbreaches",227746,"known",null,"unknown","High",[24,25,26,27,28,29,30,31,32,33],"Dates of birth","Email addresses","Geographic locations","Historical passwords","Instant messenger identities","IP addresses","Passwords","Private messages","Usernames","Website activity","\u003Cp>\u003Cstrong>Cannabis.com veri ihlali\u003C\u002Fstrong>, çevrim içi topluluk forumlarında tutulan hesap bilgilerinin ne kadar geniş bir risk alanı oluşturabileceğini gösteren tarihsel olaylardan biridir. Şubat 2014'te Cannabis.com alan adındaki vBulletin tabanlı forumdan sızan veri seti, 227.746 kullanıcı hesabını ve kullanıcılar arasında gönderilmiş yaklaşık on bin özel mesajı etkiledi. Olay, yalnızca e-posta adresi ve parola riskiyle sınırlı kalmadı; hesap profilleri, forum etkinliği ve mahrem yazışmalar da aynı veri kümesinde yer aldığı için kullanıcıların kimlik, itibar ve hesap güvenliği açısından çok katmanlı bir risk taşıdı.\u003C\u002Fp>\n\u003Cp>Cannabis.com sızıntısını değerlendirirken dikkat edilmesi gereken ana nokta, forum bağlamının hassasiyetidir. Bir kullanıcının belirli bir toplulukta hesap açmış olması, bazı ülkelerde yasal, sosyal veya mesleki sonuçlar doğurabilecek çıkarımlara neden olabilir. Bu nedenle Cannabis.com hesap kontrolü yalnızca eski bir forum parolasını değiştirme konusu değildir; e-posta adresinin başka hesaplarla ilişkisi, IP adresi geçmişi, eski parolaların tekrar kullanımı ve özel mesaj içeriği birlikte ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri sınıfları arasında doğum tarihleri, e-posta adresleri, coğrafi konum bilgileri, eski parolalar, anlık mesajlaşma kimlikleri, IP adresleri, parolalar, özel mesajlar, kullanıcı adları ve site etkinliği bulunur. Bu alanlar tek başına bile riskli olabilir; aynı hesap setinde birlikte yer aldıklarında saldırganların kişileri tanıma, profilleme ve hedefli oltalama senaryoları geliştirme ihtimali artar.\u003C\u002Fp>\n\u003Cp>E-posta adresleri ve kullanıcı adları, aynı kişinin farklı sitelerdeki hesaplarını eşleştirmek için kullanılabilir. Parola ve eski parola alanları, kullanıcının aynı veya benzer şifreleri başka hizmetlerde de tercih etmiş olabileceği varsayımıyla denenebilir. IP adresleri ve coğrafi konum bilgileri, hesap sahibinin yaklaşık bölgesini veya geçmiş bağlantı örüntülerini ortaya çıkarabilir. Doğum tarihi gibi profil bilgileri ise kimlik doğrulama sorularına verilen yanıtların tahmin edilmesini kolaylaştırabilir.\u003C\u002Fp>\n\u003Cp>Özel mesajlar bu olayın en kritik bölümlerinden biridir. Forum içi yazışmalar; kişisel tercihleri, sosyal ilişkileri, ticari temasları, sağlıkla ilgili imaları veya kullanıcının herkese açık paylaşmadığı düşünceleri içerebilir. Saldırganlar bu tür metinleri şantaj, itibar zedeleme, hedefli dolandırıcılık ya da sosyal mühendislik için kullanabilir. Site etkinliği alanı da hangi başlıkların okunduğu, hangi forum bölümlerinde hareket edildiği veya hesabın ne kadar aktif olduğu konusunda ek bağlam sağlar.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Cannabis.com olayı için doğrulanan tarih 5 Şubat 2014, veri tabanına eklenme tarihi ise 1 Haziran 2014 olarak ele alınmalıdır. Etkilenen benzersiz hesap sayısı 227.746'dır. Veri, Cannabis.com'un marijuana temalı vBulletin forumuyla ilişkilidir ve sızıntı sonrasında kamuya açık biçimde dolaşıma girmiştir. Açık atıfla doğrulanmış bir saldırgan grubu bulunmadığından olayın fail bilgisi kesin kabul edilmez.\u003C\u002Fp>\n\u003Cp>Kapsamın sınırı da önemlidir. Bu olay, Cannabis.com forum hesapları ve forumla bağlantılı kullanıcı verileriyle ilgilidir; ödeme kartı, banka hesabı, pasaport, resmi kimlik numarası veya doğrudan finansal işlem geçmişi için doğrulanmış bir alan yoktur. Veri sınıfları içinde özel mesajlar ve site etkinliği bulunduğu için olay gizlilik açısından ağırdır, fakat doğrulanmayan alanları eklemek kullanıcıyı yanlış yönlendirir. Bu nedenle risk değerlendirmesi yalnızca doğrulanmış alanlara dayandırılmalıdır.\u003C\u002Fp>\n\u003Cp>Veri setinde yaklaşık on bin özel mesajın bulunması, yalnızca hesap sayısıyla ölçülemeyecek bir etki yaratır. Aynı e-posta adresiyle başka forumlara ya da sosyal hesaplara kayıt olan kişiler için zincirleme risk ortaya çıkar. Buna karşın bu olay her Cannabis.com ziyaretçisinin etkilendiği anlamına gelmez; risk, forum hesabı bulunan ve verisi sızan kullanıcılarla sınırlıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda Cannabis.com forumuna 2014 öncesinde veya o dönemlerde üye olan, aynı e-posta adresini başka hizmetlerde kullanan ve forum parolasını başka hesaplarda tekrar eden kişiler yer alır. Özellikle eski parolaların başka hesaplarda denenmesi, yıllar sonra bile hesap ele geçirme girişimlerine zemin hazırlayabilir. Parolayı küçük değişikliklerle tekrar kullanan kişiler de benzer risk taşır.\u003C\u002Fp>\n\u003Cp>Forumda gerçek adını, konumunu, doğum tarihini veya anlık mesajlaşma hesabını paylaşan kullanıcılar için kimlik ilişkilendirme riski daha yüksektir. İş, aile, sağlık, hukuki durum veya kişisel tercihleri nedeniyle forum üyeliğinin görünür hale gelmesini istemeyen kişiler ise itibar ve mahremiyet riskiyle karşılaşabilir. Özel mesajlarda telefon, adres, iş ilişkisi, satın alma niyeti ya da başka kişisel detaylar geçiyorsa risk alanı forum hesabının dışına taşar.\u003C\u002Fp>\n\u003Cp>Kurumsal e-posta adresiyle kayıt olan kullanıcılar için ek bir risk de işyeri kimliğiyle forum etkinliğinin bağlanmasıdır. Bu durum saldırganların daha inandırıcı oltalama mesajları hazırlamasına neden olabilir. Kullanıcı adı farklı platformlarda aynıysa, forum verisi sosyal medya, mesajlaşma hesabı veya başka topluluk profilleriyle eşleştirilebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Cannabis.com hesabıyla bağlantılı e-posta adresi hâlâ kullanılıyorsa, öncelik aynı ya da benzer parolaların kullanıldığı tüm hesaplarda parola değişikliğidir. Her hizmet için benzersiz, uzun ve rastgele parola seçilmeli; mümkün olan hesaplarda iki aşamalı doğrulama etkinleştirilmelidir. Eski forum parolası bugün aktif görünmese bile geçmişte başka hesaplarda kullanıldıysa risk devam eder.\u003C\u002Fp>\n\u003Cp>E-posta hesabı ayrıca korunmalıdır, çünkü sızan forum bilgileri çoğu zaman e-posta hesabını hedefleyen oltalama denemeleriyle birlikte kullanılır. Kullanıcı, Cannabis.com veya forum geçmişine gönderme yapan mesajlara temkinli yaklaşmalı, bağlantılara doğrudan tıklamamalı ve parola sıfırlama bildirimlerini dikkatle incelemelidir. Beklenmeyen giriş uyarıları, yeni cihaz bildirimleri ve şüpheli oturumlar güvenlik ayarlarından kontrol edilmelidir.\u003C\u002Fp>\n\u003Cp>Özel mesajlarda paylaşılan kişisel bilgiler varsa, risk yalnızca parola değişikliğiyle bitmez. Kullanıcı, mesajlarda geçen diğer kişileri, hesapları veya iletişim kanallarını gözden geçirmeli; açıkta kalmış olabilecek telefon, adres, kullanıcı adı ya da sosyal medya bilgileri için gizlilik ayarlarını sıkılaştırmalıdır. Aynı kullanıcı adını başka platformlarda kullanıyorsa, arama ve profil görünürlüğünü sınırlamak faydalı olur.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu tür eski forum ihlalleri, veri internete çıktıktan yıllar sonra bile kimlik avı ve hesap ele geçirme girişimlerinde kullanılabilir. Bu nedenle kullanıcıların yalnızca olay tarihindeki hesaplarını değil, yıllar içinde aynı e-posta adresiyle açtıkları tüm önemli hesapları değerlendirmesi gerekir. Parola yöneticisi kullanmak, her hesap için benzersiz parola üretmek ve eski parolaları arşivden tamamen çıkarmak uzun vadeli korumanın temelidir.\u003C\u002Fp>\n\u003Cp>Kişisel bilgiler açısından en doğru strateji, forum ve topluluk sitelerinde minimum veri paylaşmaktır. Doğum tarihi, konum, anlık mesajlaşma kimliği ve gerçek ad gibi alanlar zorunlu değilse boş bırakılmalı veya görünürlük sınırları daraltılmalıdır. Kullanıcı adı seçimi de önemlidir; aynı kullanıcı adını birçok sitede kullanmak, farklı veri setlerinin birleştirilmesini kolaylaştırır.\u003C\u002Fp>\n\u003Cp>Kurumsal tarafta ise çalışanların eski forum sızıntıları nedeniyle hedef alınabileceği unutulmamalıdır. Güvenlik ekipleri, çalışan e-postalarıyla ilişkili eski parolaların yeniden kullanımını azaltmalı, çok aşamalı doğrulamayı yaygınlaştırmalı ve hassas topluluk üyeliği bilgileri içeren oltalama senaryolarına karşı farkındalık eğitimleri vermelidir. Eski breach verileri yeni saldırılara malzeme olabildiği için izleme ve parola hijyeni süreklilik gerektirir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Cannabis.com veri sızıntısından etkilenip etkilenmediğini anlamak isteyen kullanıcı, ilgili e-posta adresini güvenilir kontrol ekranında sorgulamalıdır. Sonuç pozitifse bu durum, kullanıcının mutlaka bugün aktif bir Cannabis.com hesabı olduğu anlamına gelmez; 2014 dönemindeki forum verisinde e-posta adresinin yer aldığı anlamına gelir. Yine de eski parola ve kullanıcı adı başka hizmetlerde kullanıldıysa acil güvenlik adımları gerekir.\u003C\u002Fp>\n\u003Cp>Sonuç negatifse aynı kişinin farklı e-posta adresleriyle kayıt olmuş olabileceği göz ardı edilmemelidir. Eski kişisel e-postalar, iş e-postaları ve takma adlarla açılmış hesaplar ayrı ayrı kontrol edilmelidir. Pozitif sonuç alan kullanıcılar, parola değişikliğini tamamladıktan sonra hesap kurtarma e-postalarını, güvenlik sorularını ve bağlı cihazları da incelemelidir.\u003C\u002Fp>\n\u003Cp>Cannabis.com ihlali, hassas topluluklarda kullanılan hesapların sıradan forum hesabı gibi görülmemesi gerektiğini gösterir. E-posta, parola, IP adresi ve özel mesaj birleşimi; kimlik ilişkilendirme, sosyal baskı, hedefli oltalama ve hesap ele geçirme açısından kalıcı risk oluşturur. En etkili yaklaşım, sızan parolayı tamamen emekliye ayırmak, aynı e-posta ile ilişkili kritik hesapları güçlendirmek ve özel mesajlarda yer almış kişisel bilgilerin bugün hâlâ risk yaratıp yaratmadığını yeniden değerlendirmektir.\u003C\u002Fp>","Cannabis.com Veri İhlali (227,7 Bin Bildirilen Kayıt)","","Cannabis.com Veri İhlali. 227,7 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, Coğrafi Konumlar. Kapsamı, riskleri…","\u002Fuploads\u002Flogo\u002Fcannabis_com.webp",false,{"name":41,"sector":42,"country":43,"website":10,"websiteArchiveUrl":36,"websiteStatus":36,"websiteCheckedAt":20},"Cannabis.com","Cannabis community forum","United States"]