[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2j8h2b00uppen":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":33,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda4882513a","CDEK","CDEK Unverified Breach Dataset (2022)","cdek","cdek.ru","2022-03-09T00:00:00.000Z","2022-03-17T06:19:02.000Z","2026-07-19T22:33:08.252Z","Unknown","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fukraine-recruits-it-army-to-hack-russian-entities-lists-31-targets\u002F",[15,17,18],"https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20220121085729id_\u002Fhttps:\u002F\u002Fwww.cdek.ru\u002Fabout\u002Findex.html","https:\u002F\u002Fwww.cdek.ru\u002Fru\u002Fabout\u002F",19218203,"known",null,"email_identifiers","Critical",[25,26,27],"Email addresses","Names","Phone numbers","\u003Cp>\u003Cstrong>CDEK’e atfedilen doğrulanmamış veri kümesi\u003C\u002Fstrong>, Mart 2022’de 19.218.203 benzersiz e-posta adresiyle yayımlandı.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta güvenle sınırlandırılabilen veri sınıfları e-posta adresleri, adlar ve telefon numaralarıdır. Yayımlanan küme için izlenen ölçü \u003Cstrong>19.218.203 benzersiz e-posta adresidir\u003C\u002Fstrong>; bu sayı doğrulanmış CDEK müşteri hesabı, teslimat kaydı veya bireysel kişi sayısı olarak yorumlanmamalıdır. Aynı kişiye ait birden fazla iletişim bilgisi bulunabilir ve veri kaynağının CDEK sistemleri olduğu bağımsız biçimde kanıtlanmamıştır. E-posta adresi kimlik avı ve hesap bulma girişimlerinde, telefon numarası kısa mesaj ve sahte aramalarda, ad bilgisi ise mesajı kişiselleştirmekte kullanılabilir. Kargo markasıyla ilişkilendirilen bağlam; teslimat, gümrük ücreti, adres güncelleme veya iade temalı dolandırıcılığı daha ikna edici gösterebilir. Parolalar, fiziksel adresler, pasaport bilgileri, ödeme verileri, kargo geçmişi ve paket içeriği doğrulanmış sınıflar arasında değildir; bu alanları kayda eklemek mevcut kanıtın ötesine geçer.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Mart 2022'de bir hacktivist oluşum, 30 GB'tan büyük olduğu belirtilen veriyi Rus kargo ve lojistik markası CDEK’ten aldığını ileri sürerek yayımladı. Kayıt tarihi 9 Mart 2022, kamuya sunulan kümenin olay referansıdır; CDEK ağına o gün girildiğini veya verinin o gün çıkarıldığını kanıtlamaz. Veri 17 Mart 2022'de indekslendi ve özgünlük değerlendirmesi “doğrulanmamış” olarak tutuldu. Kamuya açık bağımsız incelemeler, verinin doğrudan CDEK sistemlerinden geldiğini, bir üçüncü taraf aracılığıyla elde edildiğini ya da farklı kaynaklardan derlendiğini kesinleştirmedi. İlk erişim yöntemi, etkilenen sistemler, saldırganın ağda kalma süresi ve kayıtların oluşturulma tarihleri de güvenilir biçimde açıklanmadı. Bu nedenle olay doğrulanmış şirket içi ihlal, tedarikçi ihlali veya belirli bir güvenlik açığı şeklinde sınıflandırılamaz; kaynak alanının “bilinmiyor” olması bu kanıt sınırını yansıtır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Veri kümesinde e-posta, ad veya telefon numarası bulunan kişiler sosyal mühendislik riski yaşayabilir; ancak eşleşme kişinin CDEK müşterisi olduğunu ya da bilgilerin CDEK’ten alındığını kanıtlamaz. Saldırganlar iletişim bilgilerini birleştirerek geciken paket, eksik adres, iade kodu, gümrük ödemesi veya müşteri hizmetleri araması görünümünde mesajlar hazırlayabilir. Telefon numarası kısa mesaj, sesli arama ve anlık mesajlaşmada; e-posta ise sahte oturum açma sayfaları, zararlı ekler veya hesap bulma denemelerinde kullanılabilir. Parola doğrulanmadığından eşleşme, parola ele geçirildiği veya hesap devralındığı anlamına gelmez. 19,2 milyonluk ölçü de her kaydın üç alanı içerdiğini ya da her iletişim bilgisinin güncel olduğunu göstermez; maruziyet ihtimali ile doğrulanmış zarar ayrı tutulmalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Beklenmedik kargo mesajındaki bağlantıya dokunmadan önce gönderiyi taşıyıcının uygulamasından veya adresini kendiniz yazarak \u003Cstrong>resmî kanaldan doğrulayın\u003C\u002Fstrong>. Mesajdaki numarayı aramak yerine şirket sitesindeki iletişim bilgisini kullanın. Adres düzeltme, gümrük ücreti, yeniden teslimat veya iade bahanesiyle kart bilgisi, parola ya da tek kullanımlık kod isteyen talepleri reddedin. E-postada çok faktörlü doğrulamayı açın, kurtarma bilgilerini ve oturumları inceleyin; izinsiz yönlendirme kuralı veya uygulama parolası görürseniz kaldırın. Veri sınıflarında parola olmadığı için bu eşleşmeye dayanarak CDEK parolasının sızdığını varsaymak doğru değildir; başka olaylarda kullandığınız parolalar benzersiz değilse onları değiştirin. Şüpheli mesajı operatörünüze, sahte siteyi ilgili hizmete bildirin ve yetkisiz ödeme görürseniz bankanızla iletişim kurun.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Alışveriş ve teslimat hesaplarında ayrı e-posta takma adları, bir iletinin hangi üyelikle bağlantılı olduğunu anlamayı kolaylaştırabilir. Her hizmet için farklı parola üretip parola yöneticisinde saklamak, burada parola doğrulanmamış olsa bile diğer ihlallerden doğan hesap devralma riskini sınırlar. E-posta ve önemli hesaplarda çok faktörlü doğrulamayı uygulama veya donanım anahtarıyla kullanın. Operatör hesabına ek PIN koymak ve numara taşıma bildirimlerini açmak SIM değiştirme girişimlerine karşı koruma sağlar. Kargo profillerindeki eski adres ve telefonları silin, gereksiz pazarlama izinlerini kapatın ve kullanmadığınız hesapları kaldırmayı değerlendirin. Gönderen adına değil gerçek alan adına bakma alışkanlığı geliştirin. İletişim verileri yıllarca kullanılabildiğinden periyodik maruziyet ve hesap güvenliği kontrolünü sürdürün.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>Bir e-posta eşleşmesi, adresin Mart 2022'de CDEK’e atfedilerek yayımlanan doğrulanmamış veri kümesinde bulunduğunu gösterir. Sonuç, kişinin CDEK müşterisi olduğunu, verinin şirket sistemlerinden çıktığını, hesabın ele geçirildiğini veya parolanın açığa çıktığını kanıtlamaz. Bunu uyarı sinyali sayın; teslimat temalı e-posta ve telefon mesajlarını dikkatle inceleyin, önemli hesapların oturumlarını ve kurtarma seçeneklerini kontrol edin. Sonuç bulunmaması mutlak güvenlik garantisi değildir: farklı e-posta kullanmış, yalnız telefon veya ad alanıyla eşleşmiş ya da henüz doğrulanmamış başka bir olaydan etkilenmiş olabilirsiniz. Kontrol hizmetleri yalnızca indekslenmiş veri kümelerini kapsar. “CDEK’e atfedilen” ve “doğrulanmamış” ifadelerini koruyun; bunu kesinleşmiş şirket ihlali diye paylaşmayın. Şüpheli mesajlarda gerçek alan adını, bağlantı hedefini, acele baskısını ve ödeme ya da kod talebini birlikte değerlendirin.\u003C\u002Fp>","CDEK Unverified Breach Dataset (2022) (19,2 Milyon E-posta Tanımlayıcısı)","","CDEK Unverified Breach Dataset (2022). 19,2 Milyon e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Telefon Numaraları…","\u002Fuploads\u002Flogo\u002Fcdek_ru.webp",false,{"name":35,"sector":36,"country":37,"website":10,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":21},"CDEK-attributed unverified dataset","Other","Russia"]