[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2qwbzlwcikf6v":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":27,"seoTitle":28,"seoTitleEn":29,"seoDescription":30,"seoDescriptionEn":29,"logoUrl":31,"isVerified":4,"isSensitive":32,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda48825138","catho","Catho Veri İhlali","catho.com.br","2020-03-01T00:00:00.000Z","2020-08-18T22:52:39.000Z","2026-07-09T18:02:18.224Z","2026-07-18T23:47:11.661Z","Third party breach","https:\u002F\u002Fsynscan.net\u002Fbreaches\u002Fcatho",[15],1173012,"known",null,"unknown","Critical",[23,24,25,26],"Email addresses","Names","Passwords","Usernames","\u003Cp>Catho veri ihlali, Brezilya merkezli iş ilanı ve işe alım platformuna ait hesap bilgilerinin 2020 yılının Mart ayı civarında yetkisiz biçimde ele geçirilmesiyle ilişkilendirilen önemli bir güvenlik olayıdır. Kamuya yansıyan doğrulanmış kapsamda veri setinin yaklaşık 11 milyon kayıt içerdiği, ancak benzersiz e-posta adresi üzerinden hesaplanan etkilenen hesap sayısının 1.173.012 olduğu belirtilmektedir. Bu ayrım önemlidir; toplam kayıt sayısı aynı kişinin birden fazla satırda yer alması, tekrar eden kayıtlar veya platform içi farklı nesnelerin aynı veri setinde bulunması nedeniyle doğrudan tekil kişi sayısı olarak okunmamalıdır.\u003C\u002Fp>\n\u003Cp>Bu olayda doğrulanan temel veri türleri e-posta adresleri, isimler, kullanıcı adları ve açık metin şifrelerdir. Catho'nun iş arama ve işe alım odağında çalışan bir servis olması nedeniyle saldırı sonrası risk yalnızca hesap devralma girişimleriyle sınırlı değildir. Kullanıcıların profesyonel kimliğiyle ilişkilendirilebilen ad ve e-posta bilgileri, inandırıcı iş teklifi, sahte mülakat, ödeme talebi veya hesap doğrulama bahanesiyle hazırlanmış hedefli dolandırıcılık senaryolarında kullanılabilir. Bu nedenle kayıt, yalnızca teknik bir parola sızıntısı olarak değil, bireylerin kariyer ve iş arama bağlamını hedef alabilecek sosyal mühendislik riski olarak da değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanmış veri sınıfları e-posta adresleri, isimler, kullanıcı adları ve şifrelerden oluşmaktadır. En kritik alan şifre bilgisidir; çünkü açık metin şifreler herhangi bir ek kırma sürecine gerek kalmadan başka servislerde denenebilir. Kullanıcı aynı ya da benzer şifreyi farklı hesaplarda kullandıysa, tek bir sızıntı e-posta hesabı, sosyal medya profili, iş arama hesabı, finansal hizmetler veya şirket içi sistemler üzerinde zincirleme risk doğurabilir. E-posta adresleri ve kullanıcı adları ise saldırganlara hesap bulma, otomatik giriş denemesi ve parola sıfırlama akışlarını hedefleme olanağı verir.\u003C\u002Fp>\n\u003Cp>İsim bilgisi tek başına yüksek gizlilik derecesine sahip görünmeyebilir; ancak e-posta adresi ve kullanıcı adıyla birleştiğinde kişiye özel mesajlar üretmek için yeterli bağlam sağlar. Özellikle iş ilanı platformu kullanıcıları, iş teklifi, özgeçmiş güncelleme, şirket daveti veya mülakat planlama gibi konulara doğal olarak daha duyarlıdır. Bu nedenle sızan alanlar, hedefli kimlik avı, sahte işe alım duyuruları, zararlı dosya içeren başvuru formları ve hesap doğrulama görünümlü bağlantılar için kullanılabilir. Şifrelerin açık metin olması riski artırır; çünkü saldırgan, kullanıcının hangi parolayı tercih ettiğini de doğrudan görebilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanan etkilenen hesap sayısı 1.173.012 benzersiz e-posta adresidir. Olayla ilişkilendirilen veri setinin yaklaşık 11 milyon kayıt içerdiği ayrıca belirtilmektedir; ancak bu büyük sayı, benzersiz kullanıcı sayısı olarak yorumlanmamalıdır. Kamuya açık doğrulamalarda sızan alanlar ad, kullanıcı adı, e-posta adresi ve açık metin şifre olarak listelenmiştir. Telefon numarası, fiziksel adres, kimlik numarası, ödeme kartı, banka bilgisi veya özgeçmiş içeriği gibi alanlar için aynı düzeyde doğrulanmış bir kanıt bulunmadığından bu kayıtta bu tür veri sınıfları yer almamaktadır.\u003C\u002Fp>\n\u003Cp>Olay tarihi yaklaşık Mart 2020 olarak işaretlenmiştir. Veri setinin daha sonra başka ihlallerle birlikte satışa çıkarıldığı bildirilmiştir. Bu zaman çizelgesi, sızıntının kullanıcılar tarafından hemen fark edilmemiş olabileceğini ve parolaların uzun süre üçüncü kişiler tarafından denenmiş olabileceğini gösterir. Bu nedenle Catho hesabı daha sonra kapatılmış olsa bile, aynı şifrenin başka hesaplarda kullanılmış olması halinde risk devam eder. Kapsam değerlendirmesinde tekrar eden satırlar ile tekil e-posta sayısı ayrımı korunmalı, kullanıcıya olduğundan büyük ya da doğrulanmamış bir etki aktarılmamalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubu, Catho üzerinde hesap oluşturmuş ve aynı şifreyi başka servislerde de kullanmış kişilerdir. Bu kullanıcılar için saldırganın elinde doğrudan denenebilir bir parola bulunduğundan hesap ele geçirme olasılığı diğer ihlallere göre daha yüksektir. İş arama sürecindeki kullanıcılar ayrıca sahte işe alım mesajlarına daha açık olabilir; çünkü gerçek bir kariyer fırsatıyla zararlı bir bağlantı arasındaki farkı ayırt etmek her zaman kolay değildir. Ad, e-posta ve platform bağlamı bir araya geldiğinde mesajlar daha kişisel ve inandırıcı görünebilir.\u003C\u002Fp>\n\u003Cp>İkinci risk grubu, Catho hesabında kullandığı e-posta adresini iş e-postası, okul hesabı veya uzun süredir kullanılan kişisel hesap olarak kullanan kişilerdir. Bu tür adresler sosyal çevre, iş geçmişi ve diğer çevrim içi hesaplarla bağlantılı olabilir. Kullanıcı adının sızması da aynı takma adın farklı platformlarda aranmasına yol açabilir. Kurumsal güvenlik ekipleri açısından risk, çalışanların kişisel iş arama hesaplarında kullandığı şifreleri kurumsal hesaplarla benzer tutması durumunda artar. Bu nedenle yalnızca Catho hesabını değil, aynı kimlik bilgileriyle ilişkili tüm hesapları gözden geçirmek gerekir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Catho hesabı için kullanılmış şifre artık güvenli kabul edilmemelidir. Kullanıcı önce Catho üzerinde, ardından aynı veya benzer şifrenin kullanıldığı tüm hesaplarda benzersiz ve güçlü parolalar belirlemelidir. Aynı parolanın birden fazla yerde kullanılıp kullanılmadığı hatırlanmıyorsa, e-posta hesabı, sosyal medya hesapları, iş arama siteleri, bulut depolama servisleri ve finansal hesaplar öncelikli olarak kontrol edilmelidir. Parola yöneticisi kullanmak, her hizmet için farklı ve uzun şifre oluşturmayı kolaylaştırır.\u003C\u002Fp>\n\u003Cp>E-posta hesabında çok faktörlü doğrulama etkinleştirilmeli, son girişler ve bağlı uygulamalar gözden geçirilmelidir. Şüpheli oturumlar kapatılmalı, bilinmeyen yönlendirme kuralları, kurtarma e-postaları ve telefon numaraları kaldırılmalıdır. Catho veya iş arama bağlamında gelen mesajlarda ek dosyalar ve bağlantılar dikkatle incelenmelidir. Özellikle ücret talep eden iş teklifleri, kişisel belge isteyen formlar, hızlı işe alım vaadiyle gelen mesajlar ve hesap doğrulama bahanesiyle parola isteyen sayfalar yüksek riskli kabul edilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay, iş arama platformlarında kullanılan hesapların da yüksek değerli kimlik bilgileri taşıdığını gösterir. Uzun vadede her platform için farklı parola kullanımı temel kural olmalıdır. Kullanıcılar, işe alım ve kariyer hesaplarında herkese açık e-posta yerine ayrı bir adres tercih ederek riskleri sınırlayabilir. Eski iş arama hesapları düzenli aralıklarla kontrol edilmeli, kullanılmayan hesaplar kapatılmalı ve profilde tutulmasına gerek olmayan bilgiler kaldırılmalıdır. Böylece gelecekte yaşanabilecek bir olayda açığa çıkabilecek veri miktarı azaltılır.\u003C\u002Fp>\n\u003Cp>Şirketler açısından bakıldığında, çalışan farkındalığı eğitimlerinde kişisel hesap kaynaklı parola tekrarının kurumsal risk oluşturabileceği açıkça anlatılmalıdır. Kurumsal hesaplarda çok faktörlü doğrulama, şüpheli giriş izleme, parola tekrarını azaltan politikalar ve kimlik avı dayanıklılığını artıran kontroller uygulanmalıdır. Kullanıcıların aynı şifre kalıbını kişisel ve iş hesaplarında kullanması engellenemese bile, erken uyarı ve hızlı parola değişimi süreçleri hasarı azaltabilir. İş arama bağlamındaki dolandırıcılık mesajları ayrıca güvenlik ekiplerinin izleme senaryolarına dahil edilmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta görünen eşleşme, ilgili e-posta adresinin Catho veri ihlaliyle ilişkilendirilen benzersiz e-posta listesinde yer aldığını gösterir. Eşleşme bulunması, kullanıcının tüm hesaplarının ele geçirildiği anlamına gelmez; ancak sızan şifrenin başka servislerde denenmiş olabileceği varsayımıyla hareket edilmelidir. Öncelik, aynı veya benzer parolanın kullanıldığı hesapların değiştirilmesi ve e-posta hesabının güvenliğinin güçlendirilmesidir. E-posta hesabı koruma altına alınmadan diğer hesaplar güvenli sayılmaz; çünkü parola sıfırlama bağlantıları genellikle e-postaya gelir.\u003C\u002Fp>\n\u003Cp>Kullanıcılar Catho ile ilişkili eski mesajları, şifre kayıtlarını ve aynı dönemde kullandıkları hesapları kontrol etmelidir. Şüpheli giriş uyarıları, beklenmeyen parola sıfırlama e-postaları veya iş teklifi görünümlü bağlantılar ciddiye alınmalıdır. Bu olayın doğrulanmış alanları sınırlı olsa da açık metin şifre içermesi nedeniyle etkisi kalıcı olabilir. En sağlıklı yaklaşım, sızan parolanın artık hiçbir yerde kullanılmadığından emin olmak, çok faktörlü doğrulamayı etkinleştirmek ve iş arama temalı mesajlara karşı daha temkinli davranmaktır.\u003C\u002Fp>","Catho Veri İhlali (1,2 Milyon Bildirilen Kayıt)","","Catho Veri İhlali. 1,2 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Şifreler. Kapsamı, riskleri ve korunma adımlarını…","\u002Fuploads\u002Flogo\u002Fcatho_com_br.webp",false,{"name":34,"sector":35,"country":36,"website":9,"websiteArchiveUrl":29,"websiteStatus":29,"websiteCheckedAt":19},"Catho","Online recruitment platform","Brazil"]