[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f26xzk5naj8hot":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":29,"seoTitle":30,"seoTitleEn":31,"seoDescription":32,"seoDescriptionEn":31,"logoUrl":33,"isVerified":4,"isSensitive":34,"isSpamList":34,"isMalware":34,"company":35},"68e3266eda11adda48825137","Canva","Canva Veri İhlali","canva","canva.com","2019-05-24T00:00:00.000Z","2019-08-09T14:24:01.000Z","2026-07-18T23:46:48.165Z","Verified breach record","https:\u002F\u002Fwww.canva.com\u002Fhelp\u002Fincident-may24\u002F",[15,17],"https:\u002F\u002Fwww.huntress.com\u002Fthreat-library\u002Fdata-breach\u002Fcanva-data-breach",137272116,"known",null,"unknown","Critical",[24,25,26,27,28],"Email addresses","Geographic locations","Names","Passwords","Usernames","\u003Cp>Canva veri ihlali, 24 Mayıs 2019 tarihinde çevrim içi tasarım platformu Canva hesaplarına ait profil ve kimlik doğrulama bilgilerinin açığa çıkmasıyla kayda geçen büyük ölçekli bir güvenlik olayıdır. Doğrulanan kapsam 137.272.116 benzersiz hesabı içerir. İzleme sistemlerine eklenme tarihi 9 Ağustos 2019 olarak ele alınmalıdır. Olayın ana riski, e-posta adresleri, kullanıcı adları, isimler, şehir veya konum bilgileri ve parola verisinin aynı veri setinde bulunmasıdır. Canva bireysel tasarımcılar, eğitim kurumları, pazarlama ekipleri ve şirket hesapları tarafından yaygın kullanıldığı için bu tür bir veri sızıntısı hem kişisel hem de kurumsal hesap güvenliği açısından önemlidir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, coğrafi konum bilgileri, isimler, parolalar ve kullanıcı adlarıdır. Parolalar, sosyal giriş kullanmayan hesaplarda bcrypt karma değerleriyle ilişkilidir. Bcrypt eski ve hızlı parola saklama yöntemlerine göre daha dirençli kabul edilse de, zayıf veya başka servislerde tekrar edilen parolalar için risk devam eder. E-posta adresi, kullanıcı adı ve isim birleşimi, saldırganların kullanıcıya ait hesapları farklı platformlarda eşleştirmesine yardım edebilir. Konum bilgisi de sahte destek mesajları, bölgesel kampanya dolandırıcılığı veya kişiselleştirilmiş oltalama denemeleri için kullanılabilir. Bu yüzden olay yalnızca tasarım hesabı sorunu gibi görülmemeli; aynı e-posta veya parola başka hesaplarda yer alıyorsa daha geniş bir hesap ele geçirme riski doğar.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Canva olayında doğrulanan hesap sayısı 137.272.116’dır. Ana ihlal tarihi 24 Mayıs 2019, doğrulanmış eklenme tarihi 9 Ağustos 2019 ve son kaynak güncelleme tarihi de 9 Ağustos 2019 olarak değerlendirilmelidir. Veri alanları e-posta adresleri, coğrafi konum bilgileri, isimler, parolalar ve kullanıcı adlarıyla sınırlıdır. Tasarım dosyaları, ödeme kartı bilgileri, özel ekip içerikleri, resmi kimlik belgeleri veya kurumsal sözleşme verileri bu özel hesap güvenliği kaydı için doğrulanmış veri sınıfları arasında yer almaz. Bcrypt parola karmalarının bir bölümünün daha sonra kırılmış şekilde paylaşılması ayrı bir risk unsurudur; ancak kullanıcıya gösterilen ana alan adı yine parola olarak ele alınmalıdır. Bu sınırlar, kullanıcıya abartısız ama net bir risk resmi verir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, Canva hesabında kullandığı e-posta adresini ve benzer parolayı başka servislerde de kullanan kişiler için geçerlidir. Tasarımcılar, sosyal medya yöneticileri, öğretmenler, öğrenciler, pazarlama ekipleri ve marka hesaplarını yöneten çalışanlar öncelikli gruplar arasındadır. Canva hesabı iş e-postasıyla açılmışsa, saldırganlar bu adresi şirket adı, kullanıcı adı ve konum bilgisiyle birleştirerek daha inandırıcı mesajlar gönderebilir. Aynı kullanıcı adı portföy siteleri, sosyal ağlar veya çalışma araçlarında da yer alıyorsa hesap eşleştirme riski artar. Eski Canva hesapları da önemlidir; çünkü geçmişte kullanılan parolalar başka servislerde halen geçerli olabilir. Ekip hesaplarına erişen kullanıcılar için parola tekrarı, yalnızca bireysel hesabı değil, paylaşılan marka varlıklarını da riske atabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcı önce Canva hesabının parolasını benzersiz ve güçlü bir değerle değiştirmelidir. Aynı veya benzer parola başka servislerde kullanıldıysa e-posta hesabı, sosyal medya profilleri, bulut depolama, ekip çalışma araçları, reklam hesapları ve ödeme bağlantısı bulunan servisler öncelikli olarak yenilenmelidir. Parola yöneticisiyle her servis için ayrı parola seçilmeli ve mümkün olan hesaplarda çok adımlı doğrulama açılmalıdır. Canva veya tasarım ekibi bildirimi gibi görünen mesajlarda bağlantıya tıklamadan önce adres kontrol edilmelidir. Sahte şablon paylaşımı, marka dosyası daveti, fatura, ekip daveti veya hesap askıya alma temalı e-postalar dikkatle incelenmelidir. Kurumsal ekiplerde yönetici hesaplarının oturumları, bağlı uygulamaları ve ekip üyelikleri ayrıca kontrol edilmelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede tasarım ve içerik üretim platformları da ana e-posta ve finans hesapları kadar disiplinli korunmalıdır. Her servis için benzersiz parola kullanmak, tek bir veri sızıntısından doğan zararı sınırlar. Ekip hesaplarında rol temelli erişim tercih edilmeli, ayrılan çalışanların hesap izinleri kaldırılmalı ve ortak parola kullanımına izin verilmemelidir. Kurumsal markalar için tasarım dosyaları, sosyal medya hesapları ve reklam panelleri aynı güvenlik zincirinin parçası olarak görülmelidir. Kullanıcılar eski Canva hesaplarını ve aynı e-posta adresiyle açılmış diğer yaratıcı araç hesaplarını düzenli aralıklarla gözden geçirmelidir. Parola yöneticisi, çok adımlı doğrulama, oturum denetimi ve ekip erişim takibi kalıcı güvenlik alışkanlığı haline getirilmelidir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde Canva sonucu görüldüğünde, e-posta adresinin 2019 tarihli Canva hesap veri setinde yer aldığı anlaşılır. Bu sonuç, kullanıcının tasarım dosyalarının veya ödeme bilgilerinin ele geçirildiğini kanıtlamaz; doğrulanmış risk profil ve hesap güvenliği alanlarıyla sınırlıdır. Kullanıcı önce Canva hesabını, ardından aynı dönemde kullandığı parolaları ve aynı e-posta adresiyle açılmış önemli hesapları kontrol etmelidir. E-posta hesabı, sosyal medya, marka panelleri, bulut depolama ve ekip çalışma araçları ilk sırada incelenmelidir. Olayın ana dönemi Mayıs 2019, doğrulanmış eklenme tarihi Ağustos 2019’dur. Bu zaman çizelgesi, hesap güvenliği ekranında yanlış güncel olay algısını engeller ve kullanıcıya doğru öncelik sırası verir.\u003C\u002Fp>","Canva Veri İhlali (137,3 Milyon Bildirilen Kayıt)","","Canva Veri İhlali. 137,3 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Coğrafi Konumlar, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fcanva_com.webp",false,{"name":7,"sector":36,"country":37,"website":10,"websiteArchiveUrl":31,"websiteStatus":31,"websiteCheckedAt":20},"Online graphic design platform","Australia"]