[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1114xvhhl5q2f":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":11,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":38,"isSpamList":38,"isMalware":38,"company":39},"68e3266eda11adda4882514a","clearvoice-surveys","ClearVoice Surveys Veri İhlali","clearvoicesurveys.com","2015-08-23T00:00:00.000Z","2021-04-23T05:00:19.000Z","2026-07-20T04:12:38.338Z","Config exposure","https:\u002F\u002Foag.ca.gov\u002Fsystem\u002Ffiles\u002FCalifornia%20-%20Data%20Breach%20Notification%204.29.21.pdf",[14,16,17,18],"https:\u002F\u002Fwww.troyhunt.com\u002Fweekly-update-240\u002F","https:\u002F\u002Fwww.clearvoicesurveys.com\u002F","https:\u002F\u002Fcdn.sanity.io\u002Fimages\u002Fr5dhxbq7\u002Fproduction\u002Fc3b2a129f92416ec72eebab427a10106ac94a98c-2977x422.png?fm=webp",15074786,"known",null,"unknown","Critical",[25,26,27,28,29,30,31,32],"Dates of birth","Email addresses","Genders","IP addresses","Names","Passwords","Phone numbers","Physical addresses","\u003Cp>ClearVoice Surveys'in 2015 tarihli açık yedeği, 15.074.786 benzersiz e-posta adresi ve hassas profil verileri içeriyordu.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>\u003Cstrong>Doğrulanan kapsam 15.074.786 benzersiz e-posta adresinin yanı sıra adlar, doğum tarihleri, cinsiyetler, IP adresleri, telefon numaraları, fiziksel adresler ve açık metin parolalar içerir.\u003C\u002Fstrong> Kaynak dosyalarda 17 milyondan fazla satır bulunması, aynı kişiye ait tekrarlar nedeniyle benzersiz hesap sayısının daha yüksek olduğu anlamına gelmez; kamuya açık sayaç benzersiz e-posta sayısını esas alır. Ödeme kartları, banka hesapları, kimlik belgesi numaraları, özel mesajlar veya anket yanıtları doğrulanmış veri sınıfları arasında değildir ve bu alanlar varmış gibi yorum yapılmamalıdır. Açık metin parola bulunması, saldırganın parola kırmasına gerek kalmadan aynı bilgiyi başka hizmetlerde deneyebilmesi nedeniyle riski artırır.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Kayıt tarihi 23 Ağustos 2015, açığa çıkan veri tabanı yedeğinin dönemini temsil eder. Olay Nisan 2021'de, internete açık durumda bulunan bu eski yedeğin alınarak bir suç forumunda yeniden dağıtılmasıyla kamuya yansıdı. Şirket olaydan haberdar olduğunu ve verinin gerçekliğini doğruladı. Kanıtlar üçüncü taraf bir tedarikçinin ihlal edildiğini değil, ClearVoice Surveys'e ait yedek verinin dışarıdan erişilebilir bırakıldığını gösterdiği için teknik kaynak yapılandırma açığı olarak sınıflandırılır. Açıklama yalnızca kanıtlanan yedek maruziyeti ve yeniden dağıtım süreciyle sınırlandırılmalıdır. 2021 eklenme tarihi olayın gerçekleştiği tarih değil, eski yedeğin doğrulanıp kataloglandığı zamandır; kullanıcı riskini değerlendirirken 2015'te kullanılan iletişim bilgileri ve parolalar dikkate alınmalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, 2015 dönemindeki parolasını e-posta, sosyal medya, alışveriş veya iş hesaplarında tekrar kullanmış kişilerde bulunur. Parola yıllar önce değiştirilmiş olsa bile aynı kalıbın küçük değişikliklerle başka hesaplarda sürdürülmesi otomatik giriş denemelerini kolaylaştırabilir. Adres, telefon, doğum tarihi ve cinsiyet gibi alanların birleşimi; saldırganın yaş, konum veya anket üyeliği bağlamına uygun mesajlar hazırlamasına yardımcı olabilir. Bununla birlikte kayıtta görünmek tek başına kimlik hırsızlığı yaşandığını, mevcut hesabın ele geçirildiğini veya finansal verilerin sızdığını kanıtlamaz. Risk değerlendirmesi parola tekrar kullanımı, e-posta hesabındaki oturum geçmişi, beklenmedik sıfırlama mesajları ve kişisel bilgilerden yararlanan şüpheli aramalar birlikte incelenerek yapılmalıdır. Özellikle adres veya doğum tarihi söyleyerek güven kazanmaya çalışan kişiler meşru kabul edilmemelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>\u003Cstrong>2015'te ClearVoice Surveys için kullandığınız parolayı veya benzerini başka bir yerde kullandıysanız, etkilenen tüm hesaplarda benzersiz parolalar oluşturun.\u003C\u002Fstrong> Önce ana e-posta hesabı, parola yöneticisi, finansal hizmetler ve diğer hesapları sıfırlayabilen merkezî profiller güvenceye alınmalıdır. Aktif oturumları gözden geçirin, tanımadığınız cihazları kapatın, kurtarma e-postası ile telefon bilgisinin size ait olduğunu doğrulayın ve mümkün olan yerlerde geçiş anahtarı ya da çok faktörlü doğrulama etkinleştirin. Eski parolanın küçük harf veya sayı değişiklikleriyle türetilmiş sürümlerini güvenli saymayın. ClearVoice Surveys, ödül, anket, hediye kartı veya hesap doğrulama bahanesiyle gelen mesajlardaki bağlantılara doğrudan tıklamayın; hizmetin bilinen adresini kendiniz açın. Arayan kişinin adınızı, adresinizi veya doğum tarihinizi bilmesi kimliğini kanıtlamaz. Şüpheli parola sıfırlama, yönlendirme kuralı veya yeni cihaz bildirimi varsa e-posta sağlayıcısının resmî kurtarma sürecini başlatın.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Her hizmet için ayrı ve rastgele parola üreten bir parola yöneticisi kullanmak, eski açık metin parolanın zincirleme hesap ele geçirmeye dönüşmesini önler. Parola yerine geçiş anahtarı destekleyen hizmetlere geçmek ve e-posta hesabında kimlik avına dayanıklı doğrulama kullanmak ek koruma sağlar. Kurtarma kodları çevrimdışı saklanmalı, bağlı uygulamalar ve e-posta yönlendirme kuralları düzenli incelenmelidir. Doğum tarihi, telefon ve fiziksel adres gibi uzun süre değişmeyen bilgiler parola veya güvenlik sorusu cevabı olarak kullanılmamalıdır. Kurumlar çalışan adreslerini izlerken yalnız eşleşme sayısına güvenmemeli; şüpheli oturumları, parola tekrarını ve sosyal mühendislik bildirimlerini birlikte değerlendirmelidir. Hizmet sağlayıcılar yedekleri public web köklerinden ayırmalı, erişimi en az yetkiyle sınırlandırmalı, depolama izinlerini sürekli denetlemeli ve düz metin parola saklamamalıdır. Eski yedekler de üretim verisi kadar hassas kabul edilmeli; saklama süresi dolduğunda güvenli biçimde silinmelidir.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>\u003Cstrong>E-posta adresinizi güvenli arama alanında kontrol ederek ClearVoice Surveys kaydında bulunup bulunmadığını öğrenebilir ve eşleşme varsa parola değişikliklerini önceliklendirebilirsiniz.\u003C\u002Fstrong> Sonuç bulunması mevcut parolanızın hâlâ aynı olduğunu veya hesabınızın kesin olarak ele geçirildiğini göstermez; adresin doğrulanmış 2015 yedeğinde yer aldığını bildirir. Eşleşme sonrasında o dönemde kullandığınız parola kalıplarını hatırlayın, aynı ya da benzer parolanın yaşadığı tüm hesapları yenileyin ve ana e-posta hesabının son oturumlarını kontrol edin. Telefon, adres veya doğum tarihi içeren beklenmedik iletileri kişiselleştirilmiş dolandırıcılık ihtimaliyle değerlendirin. Sonuç bulunmaması başka olaylardan etkilenmediğinizi garanti etmez. Düzenli izleme, benzersiz parolalar ve güçlü doğrulama; bu eski veri kümesinin yıllar sonra yeniden kullanılmasına karşı etkili koruma sağlar.\u003C\u002Fp>","ClearVoice Surveys İhlali: 15,1 Milyon Kayıt (15,1 Milyon Bildirilen Kayıt)","","ClearVoice Surveys'in 15.074.786 e-posta adresi ve açık metin parolalar içeren 2015 tarihli yedek veri olayını ve önlemleri inceleyin.","\u002Fuploads\u002Flogo\u002Fclearvoice-surveys-official.webp",false,{"name":40,"sector":41,"country":42,"website":9,"websiteArchiveUrl":35,"websiteStatus":35,"websiteCheckedAt":21},"ClearVoice Surveys","Market research survey platform","United States"]