[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f9890xl8qqjdj":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda48825148","clickasnap","ClickASnap Veri İhlali","clickasnap.com","2022-09-24T00:00:00.000Z","2024-03-13T03:47:22.000Z","2026-07-09T18:25:10.300Z","2026-07-18T23:47:44.276Z","Third party breach","https:\u002F\u002Fblog.clickasnap.com\u002F2022\u002F10\u002F14\u002Fclickasnap-website-breach-24-09-22\u002F",[15,17,18],"https:\u002F\u002Fwww.hookphish.com\u002Fblog\u002Fcritical-alert-recent-clickasnap-data-breach\u002F","https:\u002F\u002Fdehashed.com\u002Finsights\u002Fclickasnap-data-breach-2022-september",3262980,"known",null,"unknown","Critical",[25,26,27,28,29,30,31],"Email addresses","Names","Passwords","Physical addresses","Purchases","Social media profiles","Usernames","\u003Cp>ClickASnap veri ihlali, fotoğraf paylaşımı ve içerik üreticilerinin görüntülemeler üzerinden gelir elde etmesine odaklanan platformda 24 Eylül 2022 tarihinde yaşanan yetkisiz erişim olayıyla ilişkilidir. Bu kayıt, 3.262.980 etkilenen hesap üzerinden takip edilmektedir. Olayın ilk açıklamalarında e-posta adresleri ve parola karmaları öne çıkarken, daha sonra ihlalle ilişkilendirilen veri setinde kullanıcı adları, sosyal medya profilleri ve ücretli abonelik kayıtlarıyla bağlantılı ad, fiziksel adres ve ödenen tutar bilgileri de yer almıştır. Bu nedenle kapsam değerlendirmesi yapılırken genel kullanıcı verisi ile ücretli abonelik kayıtları birbirinden ayrı düşünülmelidir.\u003C\u002Fp>\n\u003Cp>Bu kayıtta doğrulanan veri sınıfları e-posta adresleri, isimler, kullanıcı adları, parolalar, fiziksel adresler, satın alma\u002Fabonelik kayıtları ve sosyal medya profilleridir. Parolaların SHA-512 karma biçiminde yer aldığı belirtilmektedir. Bu durum açık metin parolaya göre daha iyi olsa da zayıf veya tekrar kullanılan parolalarda risk devam eder. Ödeme kartı numarası, banka hesabı, resmi kimlik numarası veya fotoğraf dosyalarının kendisi bu kaydın doğrulanmış veri sınıfları arasında değildir. “Satın alma” alanı, ödeme kartı yerine abonelik ya da ödeme tutarı bilgisini ifade edecek şekilde yorumlanmalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>ClickASnap olayında e-posta adresleri, kullanıcı adları ve parola karmaları, hesap güvenliği açısından en temel risk alanlarını oluşturur. E-posta ve kullanıcı adı birlikte, saldırganların hesap bulma, parola sıfırlama ve hedefli kimlik avı girişimlerinde kullanabileceği bir kimlik çifti sağlar. Parolalar SHA-512 karma biçiminde olsa da kullanıcı kısa, tahmin edilebilir veya başka yerlerde kullandığı bir parola seçmişse bu değer zaman içinde çözülebilir. Bu nedenle parola tekrar kullanımı olayın en önemli pratik risklerinden biridir.\u003C\u002Fp>\n\u003Cp>Ücretli abonelik kayıtlarıyla ilişkili ad, fiziksel adres ve ödenen tutar bilgileri ise farklı bir risk katmanı yaratır. Kullanıcının platforma ödeme yapan içerik üreticisi veya abone olduğu anlaşılabilir. Bu bilgi, sahte ödeme bildirimi, abonelik yenileme, kazanç onayı, vergi formu, fotoğraf satış ödemesi veya hesap doğrulama mesajları için kullanılabilir. Sosyal medya profilleri de kullanıcının fotoğrafçı kimliğiyle diğer çevrim içi profillerinin eşleştirilmesine neden olabilir. Bu durum özellikle takma adla çalışan içerik üreticileri için mahremiyet riski doğurur.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış etkilenen hesap sayısı 3.262.980'dir. Olay tarihi 24 Eylül 2022 olarak işaretlenmiştir. Doğrulanmış alanlar e-posta adresleri, kullanıcı adları, parola karmaları, isimler, fiziksel adresler, satın alma\u002Fabonelik kayıtları ve sosyal medya profilleridir. Ad, adres ve ödenen tutar bilgilerinin ücretli abonelik kayıtlarıyla sınırlı olabileceği özellikle belirtilmelidir; bu alanların her kullanıcıda bulunduğu varsayılmamalıdır. Genel kullanıcı hesabı ile ücretli abonelik kaydı aynı kapsamda görülmemelidir.\u003C\u002Fp>\n\u003Cp>Bu kayıtta fotoğraf içerikleri, fotoğraf meta verileri, ödeme kartı numaraları, banka bilgileri, resmi kimlik belgeleri veya doğrudan platform kazanç bakiyeleri için doğrulanmış veri sınıfı bulunmamaktadır. Bazı daha geniş anlatımlarda ek alanlardan söz edilse bile, bu kaydın veri sınıfı listesi kanıtlanabilen alanlarla sınırlı tutulmalıdır. Kullanıcıya “finansal bilgiler sızdı” gibi geniş bir ifade yerine, “abonelik veya satın alma kayıtlarında ödenen tutar bilgisi yer aldı” şeklinde daha doğru bir açıklama yapılmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında olan kullanıcılar, ClickASnap hesabında kullandığı parolayı başka platformlarda da kullanan kişilerdir. Fotoğraf toplulukları, sosyal medya hesapları, e-posta hesapları ve ödeme bildirimleriyle ilişkili hesaplar öncelikli olarak kontrol edilmelidir. Kullanıcı adını birden fazla fotoğraf sitesinde veya sosyal medya profilinde tekrar kullanan kişiler, profil eşleştirme riskine daha açıktır. Sosyal medya profili bilgisiyle birlikte kullanıcı adı görüldüğünde, saldırgan aynı kişiye farklı platformlardan ulaşabilir.\u003C\u002Fp>\n\u003Cp>Ücretli abonelik veya içerik üretici modeli kullanan kullanıcılar ayrıca sahte ödeme, kazanç, abonelik yenileme ve vergi bildirimi temalı saldırılara karşı daha hassastır. Fiziksel adresi kayıtta yer alan kişiler için adres doğrulama, kargo, fatura veya abonelik bildirimi gibi mesajlar daha inandırıcı görünebilir. Profesyonel veya yarı profesyonel fotoğrafçılar için mahremiyet riski de önemlidir; çünkü gerçek ad, adres ve sosyal profilin aynı kayıt içinde bulunması, çevrim içi yaratıcı kimlikle gerçek yaşam bilgisini birbirine yaklaştırabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>ClickASnap hesabında kullanılan parola değiştirilmelidir. Aynı veya benzer parola başka hesaplarda kullanıldıysa bu hesaplar da ayrı ve güçlü parolalarla güncellenmelidir. Özellikle e-posta hesabı, sosyal medya profilleri, fotoğraf paylaşım siteleri, ödeme bildirimleri ve bulut depolama hizmetleri öncelikli olmalıdır. Parola yöneticisi kullanmak, her hizmet için benzersiz parola oluşturmayı kolaylaştırır. SHA-512 karma kullanılmış olması, zayıf parola tekrarını güvenli hale getirmez.\u003C\u002Fp>\n\u003Cp>Kullanıcılar sosyal medya hesaplarındaki bağlı uygulamaları ve oturumları kontrol etmelidir. Tanınmayan bağlantılar kaldırılmalı, çok faktörlü doğrulama etkinleştirilmelidir. ClickASnap, fotoğraf satışı, abonelik, kazanç ödemesi, telif bildirimi veya hesap doğrulama temalı gelen mesajlarda bağlantılar dikkatle incelenmelidir. Ödeme kartı numarası bu kaydın doğrulanmış alanı olmasa bile, kullanıcıdan kart bilgisi veya banka bilgisi isteyen mesajlar yüksek riskli kabul edilmelidir. İşlem yapılacaksa platforma bilinen adres üzerinden doğrudan girilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>İçerik üretici platformlarında hesap güvenliği yalnızca parola koruması değildir; gerçek kimlik, ödeme bağlamı ve sosyal profil bağlantıları birlikte düşünülmelidir. Uzun vadede kullanıcılar fotoğraf paylaşımı, satış, sosyal medya ve e-posta hesapları için farklı parolalar kullanmalıdır. Takma adla çalışan kullanıcılar, gerçek ad ve adres bilgilerini yalnızca zorunlu olduğu alanlarda paylaşmalı, herkese açık profillerde gereksiz kişisel bilgi bırakmamalıdır. Eski abonelik ve ödeme kayıtları düzenli aralıklarla kontrol edilmelidir.\u003C\u002Fp>\n\u003Cp>Platformlar açısından ücretli abonelik ve içerik üretici verileri ayrı koruma katmanları gerektirir. Kullanıcı verisi, ödeme tutarı bilgisi ve sosyal profil bağlantıları aynı olayda açığa çıktığında saldırganlar daha inandırıcı senaryolar kurabilir. Bu nedenle erişim yetkileri, dışa aktarım kontrolleri, parola saklama yöntemi ve olay bildirimi süreçleri düzenli olarak test edilmelidir. Kullanıcılar da fotoğraf topluluğu hesaplarını düşük riskli hobi hesapları gibi değil, kişisel marka ve gelir kanalıyla ilişkili hesaplar olarak değerlendirmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme bulunması, ilgili e-posta adresinin ClickASnap veri ihlaliyle ilişkilendirilen hesaplar arasında yer aldığını gösterir. Eşleşme, kullanıcının ödeme kartının, banka hesabının veya fotoğraf dosyalarının bu kaydın doğrulanmış kapsamında yer aldığı anlamına gelmez. Risk; e-posta, kullanıcı adı, parola karması, sosyal medya profili ve bazı ücretli abonelik kayıtlarında ad, adres ve ödenen tutar alanlarıyla ilgilidir. Kullanıcı önce parola tekrarlarını ortadan kaldırmalı ve e-posta hesabını güvenceye almalıdır.\u003C\u002Fp>\n\u003Cp>Sonraki adım, sosyal medya profilleri ve içerik üretici hesapları üzerindeki bağlantıları gözden geçirmektir. Bilinmeyen oturumlar kapatılmalı, bağlı uygulamalar kaldırılmalı ve çok faktörlü doğrulama etkinleştirilmelidir. Abonelik veya ödeme temalı gelen mesajlar resmi kanaldan doğrulanmadan işleme alınmamalıdır. Fiziksel adresi ücretli abonelik kayıtlarında yer almış olabilecek kullanıcılar, sahte fatura, teslimat veya hesap doğrulama mesajlarına karşı dikkatli olmalıdır.\u003C\u002Fp>","ClickASnap Veri İhlali (3,3 Milyon Bildirilen Kayıt)","","ClickASnap Veri İhlali. 3,3 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fclickasnap_com.webp",false,{"name":39,"sector":40,"country":41,"website":9,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":21},"ClickASnap","Photo sharing and creator monetization platform","United Kingdom"]