[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f20eev7rw86v3v":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":32,"seoTitle":33,"seoTitleEn":15,"seoDescription":34,"seoDescriptionEn":15,"logoUrl":35,"isVerified":4,"isSensitive":4,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda48825145","chris-leong","Chris Leong Veri İhlali","chrisleong.com","2024-08-10T00:00:00.000Z","2024-08-13T22:16:41.000Z","2026-07-07T10:10:31.612Z","2026-07-18T23:47:22.655Z","Third party breach","",[],27096,"known",null,"unknown","Medium",[23,24,25,26,27,28,29,30,31],"Dates of birth","Email addresses","Genders","Names","Nationalities","Phone numbers","Physical addresses","Purchases","Social media profiles","\u003Cp>Chris Leong veri ihlali, Ağustos 2024 döneminde Malezya merkezli sağlık ve terarayüz hizmetleriyle ilişkili web sitesi kayıtlarının açığa çıkması sonucu yaklaşık 27.096 tekil e-posta adresini etkileyen kişisel veri sızıntısıdır. Kayıtta iletişim bilgileri, demografik alanlar, sosyal medya profilleri ve satın alma bilgileri birlikte bulunduğu için risk yalnızca istenmeyen e-posta ile sınırlı değildir. Kullanıcıların sağlık veya terarayüz hizmeti bağlamında tanınabilir hale gelmesi, hedefli sosyal mühendislik ve gizlilik riski doğurabilir.\u003C\u002Fp> \u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2> \u003Cp>Kayıtta doğrulanan veri alanları doğum tarihleri, e-posta adresleri, cinsiyet bilgileri, ad-soyad bilgileri, uyruklar, telefon numaraları, fiziksel adresler, satın alma bilgileri ve sosyal medya profil bağlantılarıdır. Parola, ödeme kartı, kimlik belgesi veya tıbbi kayıt içeriği doğrulanmış veri sınıfları arasında yer almadığı için açıklamaya eklenmemiştir. Ancak ad, telefon, adres, doğum tarihi ve sosyal medya profili gibi alanların birlikte bulunması kullanıcıyı yüksek doğrulukla hedeflemeye yeterlidir.\u003C\u002Fp> \u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2> \u003Cp>Etkilenen kullanıcılar için en belirgin risk, gerçek kişisel bilgilerle desteklenen sahte randevu, ödeme, kampanya veya müşteri hizmeti mesajlarıdır. Saldırganlar terarayüz, sağlık hizmeti, ürün satın alımı veya randevu güncellemesi gibi konuları kullanarak bağlantı tıklatmaya ya da ek bilgi istemeye çalışabilir. Mesaj içinde gerçek ad, telefon, adres veya satın alma bilgisi bulunması güvenilirlik kanıtı değildir. Kullanıcılar işlemleri resmi web sitesi veya bilinen iletişim kanalı üzerinden doğrulamalıdır.\u003C\u002Fp> \u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2> \u003Cp>Doğum tarihi, uyruk ve cinsiyet gibi alanlar sosyal mühendislik mesajlarını kişiselleştirebilir. Sosyal medya profilleri ise kişinin çevrimiçi kimliğini ve ilişkili hesaplarını eşleştirmeyi kolaylaştırır. Bu nedenle kullanıcılar aynı e-posta adresiyle kullandıkları diğer hesaplarda gizlilik ayarlarını gözden geçirmeli, herkese açık profil bilgilerinin gereksiz ayrıntı içermemesine dikkat etmelidir. E-posta hesabı ve sosyal medya hesaplarında iki faktörlü doğrulama kullanmak ek koruma sağlar.\u003C\u002Fp> \u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2> \u003Cp>Bu kayıt parola içermese de hesap güvenliği tamamen önemsiz değildir. Aynı e-posta adresi daha önce başka bir parola sızıntısında yer aldıysa, Chris Leong kaydındaki kişisel alanlar hedefli denemeleri daha inandırıcı hale getirebilir. Kullanıcılar önemli hesaplarında benzersiz parolalar kullanmalı, tanınmayan oturumları kapatmalı ve şüpheli bağlantılardan kaçınmalıdır. Satın alma bilgileri nedeniyle sahte ödeme veya iade taleplerine ayrıca dikkat edilmelidir.\u003C\u002Fp> \u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2> \u003Cp>Hizmet sağlayıcılar açısından bu olay, sağlık ve kişisel bakım sektöründe müşteri verilerinin hassas bağlam taşıdığını gösterir. Doğrudan tıbbi kayıt olmasa bile randevu, ürün, satın alma ve iletişim verileri kişinin özel yaşamına dair çıkarım yapılmasına neden olabilir. Erişim yetkileri, dışa aktarım kontrolleri, veri saklama süreleri ve olay bildirim süreçleri düzenli denetlenmelidir. Kullanıcılara hangi veri alanlarının etkilendiği açık ve abartısız biçimde anlatılmalıdır.\u003C\u002Fp> \u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2> \u003Cp>Chris Leong veri sızıntısı, parola içermeyen ama kişisel ve hizmet bağlamı güçlü olan bir kayıt olarak değerlendirilmelidir. Etkilenen kullanıcıların beklenmeyen sağlık, randevu, ödeme veya iade mesajlarını resmi kanaldan doğrulaması, sosyal medya gizlilik ayarlarını kontrol etmesi ve aynı e-posta adresiyle kullandıkları önemli hesaplarda güçlü güvenlik önlemleri alması gerekir. En doğru yaklaşım, olayı uzun vadeli sosyal mühendislik ve gizlilik riski olarak ele almaktır.\u003C\u002Fp> \u003Cp>Chris Leong kaydında satın alma bilgileri ve sosyal medya profilleri, kullanıcıya yönelik sahte hizmet mesajlarını daha inandırıcı hale getirebilir. Saldırganlar randevu teyidi, ürün teslimatı, iade, kampanya veya sağlık hizmeti takibi gibi görünen mesajlarla kullanıcıdan ödeme ya da ek bilgi isteyebilir. Kullanıcılar mesajda gerçek ad veya önceki işlem bilgisi görse bile bağlantıya tıklamadan önce resmi kanalı kullanmalıdır. Sosyal medya üzerinden gelen destek veya kampanya mesajları da aynı dikkatle değerlendirilmelidir.\u003C\u002Fp> \u003Cp>Bu kayıt, küçük ölçekli görünse bile kişisel bağlamı güçlü olduğu için önemlidir. Uyruk, doğum tarihi, adres, telefon ve sosyal profil bağlantıları bir araya geldiğinde kişi kolayca tanınabilir hale gelir. Bu nedenle etkilenen kullanıcılar hesap gizlilik ayarlarını kontrol etmeli, herkese açık profillerindeki gereksiz iletişim bilgilerini kaldırmalı ve e-posta hesabında iki faktörlü doğrulama kullanmalıdır. Veri setinde parola doğrulanmadığı için açıklama parola sızıntısı iddiasına genişletilmemiştir.\u003C\u002Fp>","Chris Leong veri ihlali ve kişisel veri riski (27,1 Bin Bildirilen Kayıt)","Chris Leong veri ihlali, 27 bin kullanıcının e-posta, telefon, adres, doğum tarihi, satın alma ve sosyal profil verilerini etkiler.","\u002Fuploads\u002Flogo\u002Fchrisleong_com.webp",false,{"name":38,"sector":39,"country":40,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Chris Leong","Healthcare","Malaysia"]