[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fxx1nuvew3f0x":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":27,"seoTitle":28,"seoTitleEn":29,"seoDescription":30,"seoDescriptionEn":29,"logoUrl":31,"isVerified":4,"isSensitive":4,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda48825150","Coinmama","Coinmama Veri İhlali","coinmama","coinmama.com","2017-08-03T00:00:00.000Z","2019-08-30T20:53:29.000Z","2026-07-27T16:11:12.556Z","Verified breach record","https:\u002F\u002Fdatabreaches.net\u002F2019\u002F02\u002F16\u002Fmajor-crypto-brokerage-coinmama-reports-450000-users-affected-by-data-breach\u002F",[15,17],"https:\u002F\u002Fwww.coinmama.com\u002Fblog\u002Faccount-security-faq",478824,"known",null,"unknown","High",[24,25,26],"Email addresses","Passwords","Usernames","\u003Cp>Coinmama veri ihlali, kripto para alım satımı için kullanılan Coinmama hesaplarını etkileyen Ağustos 2017 tarihli doğrulanmış bir olaydır. Doğrulanmış ana kapsam 478.824 benzersiz e-posta hesabıdır. Olay Şubat 2019 döneminde görünür hale gelmiş, doğrulanmış listeye eklenme zamanı ise 30 Ağustos 2019 olarak izlenmiştir. Etkilenen veri grupları e-posta adresleri, kullanıcı adları ve MD5 WordPress hash biçiminde tutulan parolalardır. Bu nedenle risk yalnız eski Coinmama hesabıyla sınırlı değildir; aynı parola başka kripto para, e-posta, ödeme veya sosyal medya hesabında kullanıldıysa hesap ele geçirme ihtimali sürer.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanmış veri türleri e-posta adresleri, kullanıcı adları ve parolalardır. Parola alanı açık metin parola olarak değil, MD5 WordPress hash biçiminde saklanan parola verisi olarak ele alınmalıdır. MD5 tabanlı hashler modern parola koruması için zayıf kabul edilir; kısa, tahmin edilebilir veya tekrar edilen parolalar saldırganlar tarafından çözülebilir. Aynı e-posta ve parola kripto borsası, cüzdan, e-posta kutusu, banka, ödeme aracı veya sosyal medya hesabında geçerli kaldıysa eski bir ihlal bugünkü finansal güvenliği etkileyebilir.\u003C\u002Fp>\n\u003Cp>Kullanıcı adı ve e-posta adresi, kripto para kullanıcılarını hedefleyen sahte yatırım, hesap doğrulama, cüzdan kurtarma veya destek mesajları için yeterli bağlam verir. Coinmama hesabı para yatırma ya da kripto alımıyla ilişkilendirilebildiği için saldırganlar hedefin dijital varlık sahibi olabileceğini varsayabilir. Coinmama verisinde telefon numarası, fiziksel adres, ödeme kartı, resmi kimlik, cüzdan adresi, işlem geçmişi veya bakiye verisi doğrulanmış veri türleri arasında değildir. Risk aktarımı yalnız kanıtlanan alanlarla sınırlı kalmalıdır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Coinmama olayı için LeakData kapsamı 478.824 benzersiz e-posta hesabı olarak tutulmalıdır. Olay tarihi 3 Ağustos 2017, doğrulanmış eklenme zamanı 30 Ağustos 2019 olarak izlenmelidir. Şubat 2019 dönemindeki duyurularda yaklaşık 450 bin e-posta ve hash parola ifadesi geçse de doğrulanmış ana hesap sayısı 478.824 olarak tutulur.\u003C\u002Fp>\n\u003Cp>Kapsam yalnız Coinmama hesap verileriyle sınırlıdır. Daha geniş veri satış dalgasında başka markaların yer alması, bu kayda farklı platformlara ait veri türleri eklemeyi haklı kılmaz. Ödeme kartı, banka hesabı, kimlik belgesi, adres, telefon, kripto cüzdan özel anahtarı, işlem listesi veya bakiye bilgisi bu olay için kanıtlanmış alanlar arasına alınmamalıdır. Bu sınır, kripto para bağlamı nedeniyle gereksiz paniği önler ve kullanıcıyı asıl risk olan parola tekrarına, hesap ele geçirmeye ve hedefli oltalamaya yönlendirir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, Coinmama hesabında kullandığı parolayı başka hesaplarda da tekrar eden kullanıcılardadır. Kripto para hesabı kullanan kişiler genellikle e-posta hesabı, borsa hesabı, cüzdan uygulaması, ödeme aracı ve sosyal medya hesabı arasında aynı kimliği korur. E-posta ve kullanıcı adı birleşimi saldırganlara hesap listesi oluşturma olanağı verir. Parola hashi çözülebilirse bu parola farklı hizmetlerde denenebilir ve kullanıcının dijital varlık ekosistemi hedef alınabilir.\u003C\u002Fp>\n\u003Cp>Kripto para yatırımcıları, eski hesaplarını artık kullanmayan kişiler ve aynı e-posta adresiyle birden fazla borsada hesap açan kullanıcılar özellikle dikkat etmelidir. Bu olayda cüzdan özel anahtarı veya bakiye bilgisi doğrulanmamış olsa bile saldırganlar kişiyi kripto kullanıcısı olarak işaretleyebilir. Sahte müşteri desteği, acil hesap doğrulama, para çekim uyarısı, vergi bildirimi veya cüzdan kurtarma mesajları bu bağlamda daha inandırıcı görünebilir. Pozitif eşleşme eski hesabın kapanmış olmasına rağmen hâlâ güvenlik aksiyonu gerektirir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Coinmama verisinde e-posta adresi bulunan kullanıcı, önce Coinmama hesabında kullandığı eski parolanın başka hiçbir hesapta geçerli kalmadığından emin olmalıdır. Aynı veya benzer parola e-posta, kripto borsası, cüzdan, ödeme, banka, sosyal medya veya iş hesabında kullanıldıysa her hesap için ayrı, uzun ve tahmin edilmesi zor parola belirlenmelidir. Parola yöneticisi kullanmak tekrar riskini azaltır. Eski parola kalıbını küçük değişikliklerle sürdürmek güvenli kabul edilmemelidir.\u003C\u002Fp>\n\u003Cp>E-posta hesabı ve kripto para ile ilişkili tüm hesaplarda çok faktörlü kimlik doğrulama açılmalıdır. Mümkün olan yerlerde uygulama tabanlı doğrulama veya donanımsal güvenlik anahtarı tercih edilmelidir. Beklenmeyen para çekim bildirimi, cüzdan kurtarma talebi, yatırım fırsatı, hesap doğrulama mesajı veya destek araması geldiğinde bağlantılar kullanılmadan resmi uygulama ya da web sitesi üzerinden kontrol edilmelidir. Şüpheli oturum görülürse oturumlar kapatılmalı, kurtarma e-postaları gözden geçirilmeli ve tekrar kullanılan parolalar tamamen değiştirilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Coinmama ihlali, kripto para hesaplarında kullanılan kimlik bilgilerinin yıllar sonra bile yüksek risk taşıyabildiğini gösterir. Kullanıcılar kripto para, e-posta, banka, ödeme ve sosyal medya hesaplarında parola tekrarından kaçınmalıdır. Eski borsa hesapları düzenli olarak gözden geçirilmeli, kullanılmayan hesaplar kapatılmalı veya benzersiz parola ve güçlü çok faktörlü koruma ile izole edilmelidir. E-posta adresi ve kullanıcı adı uzun süre değişmediği için eski ihlal verileri yeni oltalama denemelerinde tekrar kullanılabilir.\u003C\u002Fp>\n\u003Cp>Hizmet sağlayıcılar için temel ders, parola hashlerinin modern ve maliyetli parola saklama yöntemleriyle korunması, kullanıcı bildirimlerinin gecikmeden tamamlanması ve hangi veri alanlarının etkilenmediğinin açıkça belirtilmesidir. Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez. Coinmama risk iletişimi e-posta, kullanıcı adı ve MD5 WordPress parola hashleri üzerinden hesap güvenliği odağında kalmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Coinmama ihlali için kayıt kontrolü sonucu, girilen e-posta adresinin bu doğrulanmış veri kümesinde bulunup bulunmadığını gösterir. Sonuç pozitifse e-posta adresi, kullanıcı adı ve parola hashi risk kapsamında kabul edilmelidir. Sonuç negatifse yalnız bu belirli veri kümesinde eşleşme bulunmadığı anlaşılır; bu, kişinin başka kripto para platformlarında veya farklı veri ihlallerinde yer almadığını kanıtlamaz. Tarihlerin doğru tutulması, olay tarihi ile doğrulanmış eklenme tarihinin birbirine karışmaması için önemlidir.\u003C\u002Fp>\n\u003Cp>Doğru aksiyon eski parolayı tamamen bırakmak, tekrar kullanılan tüm parolaları değiştirmek, e-posta hesabını güçlü çok faktörlü korumaya almak ve kripto para temalı sahte destek ya da yatırım mesajlarına karşı dikkatli olmaktır. Kullanıcı ayrıca aynı e-posta ve kullanıcı adıyla açılmış borsa, cüzdan, ödeme ve sosyal medya hesaplarını kontrol etmelidir. Bu adımlar, 2017 tarihli bir veri ihlalinin bugün finansal hesap ele geçirme veya hedefli oltalama riskine dönüşmesini azaltır.\u003C\u002Fp>","Coinmama Veri İhlali (478,8 Bin Bildirilen Kayıt)","","Coinmama Veri İhlali. 478,8 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler, Kullanıcı Adları. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fcoinmama_com.webp",false,{"name":7,"sector":34,"country":35,"website":10,"websiteArchiveUrl":29,"websiteStatus":29,"websiteCheckedAt":20},"Cryptocurrency brokerage","Israel"]