[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f36pyd91i67vjq":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":25,"seoTitle":26,"seoTitleEn":27,"seoDescription":28,"seoDescriptionEn":27,"logoUrl":29,"isVerified":30,"isSensitive":30,"isSpamList":30,"isMalware":30,"company":31},"68e3266eda11adda4882514b","Cit0day","Cit0day İddia Edilen Veri Açığı","cit0day","cit0day.in","2020-11-04T00:00:00.000Z","2020-11-19T08:07:33.000Z","2026-07-18T23:47:45.596Z","Unverified breach record","https:\u002F\u002Fwww.troyhunt.com\u002Finside-the-cit0day-breach-collection\u002F",[15],226883414,"known",null,"email_identifiers","Critical",[23,24],"Email addresses","Passwords","\u003Cp>Cit0day veri ihlali, 23 binden fazla farklı web sitesinden geldiği bildirilen kimlik bilgisi arşivleriyle ilişkilendirilen 226.883.414 hesabı etkileyen büyük ölçekli bir veri sızıntısıdır. Olay tarihi 4 Kasım 2020, eklenme tarihi ise 19 Kasım 2020 olarak kabul edilir. Veri setinde e-posta adresleriyle parola verileri birlikte yer alır; bazı parolalar karma biçiminde, bazıları ise kırılmış veya düz metin biçiminde bulunmuştur. Bu nedenle Cit0day, tek bir şirket sisteminden kaynaklanan klasik bir ihlal gibi değil, çok sayıda siteye ait kimlik bilgilerinin bir araya geldiği geniş bir koleksiyon olarak ele alınmalıdır. Kayıt doğrulama seviyesi sınırlıdır; ancak bağımsız incelemelerde veri içinde gerçek ve daha önce açıklanmamış çok sayıda ihlal bulunduğuna dair güçlü işaretler tespit edilmiştir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri sınıfları e-posta adresleri ve parolalardır. E-posta adresi, saldırganların kişiyi farklı platformlarda bulması ve aynı kimliği başka hesaplarla eşleştirmesi için temel tanımlayıcıdır. Parola verisi ise riski doğrudan artırır. Karma biçiminde saklanan parolalar bile zayıf algoritma, tuzsuz depolama veya kolay tahmin edilebilir parola seçimi nedeniyle zaman içinde kırılabilir. Düz metin parolalar ise saldırganlar için doğrudan kullanılabilir niteliktedir. Bu nedenle Cit0day, parola tekrar kullanımına dayalı hesap ele geçirme denemeleri için çok elverişli bir veri kaynağıdır.\u003C\u002Fp>\n\u003Cp>Bu sızıntıdaki tehlike, tek bir hizmetteki eski hesabın ötesine geçer. Kullanıcı aynı e-posta ve parola kombinasyonunu forum, oyun, alışveriş, sosyal medya, e-posta veya iş hesabında tekrar ettiyse risk zincirleme biçimde büyür. Saldırganlar aynı kombinasyonu farklı hizmetlerde deneyebilir, başarılı oturum açma denemeleri sonrasında hesap kurtarma seçeneklerini değiştirebilir veya bağlı hesapları hedef alabilir. Ayrıca e-posta adresi tek başına oltalama mesajları için kullanılabilir. Parola verisinin varlığı, kullanıcıların yalnızca ilgili eski hesabı değil, aynı parola geçmişine bağlı tüm hesapları incelemesini gerekli kılar.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış kapsam 226.883.414 benzersiz e-posta adresiyle ilişkilidir. Veri setinin 23 binden fazla dosya ve site girdisinden oluştuğu, bazı dosyalarda e-posta ve parola karmaları, bazılarında kırılmış parolalar, bazılarında ise düz metin parola çiftleri bulunduğu belirtilmiştir. Bu olay için veri sınıfları e-posta adresleri ve parolalarla sınırlıdır. Ad soyad, telefon numarası, fiziksel adres, ödeme bilgisi, doğum tarihi veya devlet kimliği gibi ek alanlar bu olay kapsamında doğrulanmamıştır. Bu yüzden açıklamada yalnızca doğrulanan alanlara yer verilmiştir.\u003C\u002Fp>\n\u003Cp>Kayıt doğrulanmamış sınıfta tutulmalıdır. Bunun nedeni, veri setinin tamamen sahte olması değil; tek bir net kaynak, tek bir kurum bildirimi veya her alt dosya için kesin doğrulama bulunmamasıdır. İncelemeler, arşivde gerçek hesaplara ait çok sayıda geçerli işaret olduğunu göstermektedir; buna rağmen her site ve her dosya için aynı güven seviyesini vermek doğru olmaz. Kullanıcı güvenliği açısından bu ayrım önemlidir. Sonuç pozitifse risk ciddiye alınmalı, ancak hangi özel sitenin veriyi sızdırdığı her kullanıcı için kesin biçimde söylenmemelidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda aynı parolayı birden fazla hizmette tekrar eden kullanıcılar yer alır. Cit0day gibi koleksiyonlar, saldırganların e-posta ve parola çiftlerini toplu biçimde denemesine olanak verir. Eski forum hesapları, küçük e-ticaret siteleri, oyun toplulukları, hobi platformları ve artık kullanılmayan web üyelikleri bu tür arşivlerde sık görülebilir. Kullanıcı eski bir hesapta zayıf parola kullandıysa ve aynı parolayı daha önemli bir hizmette de seçtiyse, düşük öneme sahip görünen bir üyelik kritik hesaplar için risk doğurabilir.\u003C\u002Fp>\n\u003Cp>İkinci risk grubu, eski e-posta adresini hâlâ aktif kullanan veya aynı e-posta adresiyle çok sayıda üyelik açmış kişilerdir. Bir e-posta adresi yıllarca aynı kalırsa, farklı sızıntılardaki veriler tek kullanıcı profiline bağlanabilir. Kurumsal e-posta adresini kişisel forumlarda veya küçük web sitelerinde kullanan kişiler için risk daha da büyür; saldırganlar kişisel veriden yola çıkarak iş hesabına yönelik hedefli mesajlar hazırlayabilir. Eski hesaplarını unutan kullanıcılar da risk dışı değildir, çünkü bu hesaplarda kalan parola geçmişi yeni saldırılar için kullanılabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>İlk adım, Cit0day sonucunda görünen e-posta adresiyle geçmişte kullanılan parolaları değerlendirmektir. Aynı veya benzer parola herhangi bir aktif hesapta hâlâ kullanılıyorsa hemen benzersiz ve güçlü bir parola belirlenmelidir. E-posta hesabı, finansal hesaplar, sosyal medya profilleri, bulut depolama, iş sistemleri ve parola sıfırlama bağlantılarının ulaştığı ana hesaplar öncelikli ele alınmalıdır. Parola yöneticisi kullanmak, her hizmet için uzun ve benzersiz parola üretmeyi kolaylaştırır. Çok aşamalı doğrulama desteklenen tüm kritik hesaplarda etkin olmalıdır.\u003C\u002Fp>\n\u003Cp>İkinci adım, e-posta hesabının güvenlik ayarlarını incelemektir. Tanınmayan oturumlar, yönlendirme kuralları, otomatik filtreler, kurtarma adresleri ve bağlı cihazlar kontrol edilmelidir. Saldırganlar erişim sağladıkları hesaplarda kalıcı erişim için sessiz yönlendirme kuralları ekleyebilir. Eski ve kullanılmayan hesaplar kapatılmalı veya en azından parolaları benzersiz hale getirilmelidir. Kullanıcı, hangi siteden sızıntı gerçekleştiğini kesin olarak bilemeyebileceği için savunmayı tek bir hesapla sınırlamamalı; aynı e-posta ve parola geçmişinin geçtiği tüm hesapları kapsayan bir temizlik yapmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Cit0day gibi koleksiyonlar, parola tekrar kullanımının uzun vadeli etkisini açık biçimde gösterir. Bir kullanıcı yıllar önce düşük önemde gördüğü bir sitede aynı parolayı kullandıysa, bu bilgi daha sonra çok daha kritik hesaplara karşı denenebilir. Uzun vadeli savunmanın temeli benzersiz parola, parola yöneticisi ve çok aşamalı doğrulamadır. Her hizmette farklı parola kullanıldığında, bir sitedeki sızıntı diğer hesaplara taşınmaz. E-posta hesabı ayrıca korunmalıdır; çünkü diğer hesapların kurtarma merkezi genellikle e-posta kutusudur.\u003C\u002Fp>\n\u003Cp>Kullanıcılar eski hesap envanterini düzenli aralıklarla gözden geçirmelidir. Artık kullanılmayan üyelikler kapatılmalı, gerekli hesaplarda parola yenilenmeli ve aynı kullanıcı adıyla çok sayıda platformda görünür olmanın getirdiği eşleştirme riski azaltılmalıdır. Kurumlar ise çalışanların kurumsal e-posta adreslerini kişisel web üyeliklerinde kullanmasını sınırlayan farkındalık çalışmaları yürütebilir. Parola güvenliği yalnızca güçlü parola seçmekten ibaret değildir; aynı parolayı hiç tekrar etmemek ve eski hesapları kontrol altında tutmak en az bunun kadar önemlidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData üzerinde Cit0day kontrolü, e-posta adresinizin bu geniş kimlik bilgisi koleksiyonunda görünüp görünmediğini anlamanıza yardımcı olur. Sonuç pozitifse, önce aynı e-posta adresiyle kullandığınız tüm önemli hesapları listeleyin. Ardından aynı veya benzer parola kullanılan hesapları ayırın ve her biri için benzersiz parola belirleyin. E-posta hesabınızda çok aşamalı doğrulamayı etkinleştirin, oturum geçmişini inceleyin ve tanımadığınız cihazları kaldırın. Kritik hesaplarda kurtarma e-postası ve telefon bilgisinin size ait olduğundan emin olun.\u003C\u002Fp>\n\u003Cp>Bu ihlal için tek bir kaynak siteyi kesin olarak bilmek çoğu kullanıcı açısından mümkün olmayabilir. Bu nedenle en doğru aksiyon, tüm parola geçmişini güvenli hale getirmektir. Parola yöneticisi kullanmak, eski ve zayıf parolaları tespit etmek, aynı parolayı kullanan hesapları ayırmak ve kullanılmayan üyelikleri kapatmak kalıcı koruma sağlar. Cit0day sonucunu eski bir olay olarak görmeyin; e-posta ve parola çiftleri yıllar sonra bile otomatik hesap denemelerinde kullanılabilir. Hesaplarınızda benzersiz parola ve çok aşamalı doğrulama varsa, bu tür koleksiyonların etkisi belirgin biçimde azalır.\u003C\u002Fp>","Cit0day İddia Edilen Veri Açığı (226,9 Milyon E-posta Tanımlayıcısı)","","Cit0day İddia Edilen Veri Açığı. 226,9 Milyon e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fcit0day_in.webp",false,{"name":7,"sector":32,"country":33,"website":10,"websiteArchiveUrl":27,"websiteStatus":27,"websiteCheckedAt":19},"Credential collection and breach index","Global"]