[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2m3wv8hk6qxw5":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":26,"seoTitle":27,"seoTitleEn":28,"seoDescription":29,"seoDescriptionEn":28,"logoUrl":30,"isVerified":4,"isSensitive":31,"isSpamList":31,"isMalware":31,"company":32},"68e3266eda11adda4882514d","coinmarketcap","CoinMarketCap Veri İhlali","coinmarketcap.com","2021-10-12T00:00:00.000Z","2021-10-22T20:32:53.000Z","2026-07-09T18:46:00.751Z","2026-07-18T23:47:44.845Z","Third party breach","https:\u002F\u002Fwww.coindesk.com\u002Fbusiness\u002F2021\u002F10\u002F25\u002Fover-3-million-coinmarketcap-email-addresses-leaked-to-dark-web",[15,17,18],"https:\u002F\u002Fwww.bankinfosecurity.com\u002Fcoinmarketcap-no-breach-despite-31m-email-leak-a-17789","https:\u002F\u002Fcryptobriefing.com\u002F3-million-coinmarketcap-email-addresses-have-leaked\u002F",3117548,"known",null,"unknown","Critical",[25],"Email addresses","\u003Cp>CoinMarketCap veri ihlali kaydı, 12 Ekim 2021 tarihinde kripto para piyasa verisi platformuyla ilişkilendirilen 3.117.548 e-posta adresinin çevrim içi ortamlarda dolaşıma girmesiyle ilgilidir. Bu olayda doğrulanmış veri sınıfı yalnızca e-posta adresleridir. Platformla ilişkilendirilen adreslerin kullanıcı tabanıyla örtüştüğü görülmüş, ancak olayın doğrudan CoinMarketCap sunucularından kaynaklandığı kesin biçimde kanıtlanamamıştır. Bu nedenle kayıt anlatılırken hem e-posta listesinin gerçek riskini hem de sınırlı veri kapsamını birlikte korumak gerekir.\u003C\u002Fp>\n\u003Cp>Kripto ekosisteminde e-posta adresi tek başına bile yüksek değerli olabilir; çünkü saldırganlar kripto ilgi alanı olan kişileri hedefleyen sahte borsa uyarıları, cüzdan güvenlik bildirimleri, portföy takip mesajları ve token dağıtımı vaatleri hazırlayabilir. Ancak bu olayda parola, şifre karması, telefon numarası, fiziksel adres, kripto cüzdan anahtarı, işlem geçmişi, bakiye veya ödeme bilgisi doğrulanmamıştır. Kayıt bu nedenle finansal varlıkların veya hesap erişiminin açığa çıktığı bir ihlal gibi sunulmamalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>CoinMarketCap kaydındaki doğrulanmış veri türü e-posta adresidir. E-posta adresi, saldırganlara kullanıcının kripto para piyasalarıyla ilgilenebileceğine dair güçlü bir hedefleme sinyali verebilir. Bu bilgi, sahte fiyat uyarıları, hesap güvenliği bildirimleri, portföy bağlantıları, yatırım fırsatları, airdrop vaatleri veya cüzdan doğrulama talepleri için kullanılabilir. Kullanıcı CoinMarketCap ile aynı e-posta adresini borsa, cüzdan, haber bülteni veya topluluk hesaplarında kullanıyorsa hedefleme daha etkili hale gelebilir.\u003C\u002Fp>\n\u003Cp>Bu kayıtta parola bulunmadığı için doğrudan hesap ele geçirme riski, şifre içeren ihlallerdeki kadar yüksek değildir. Buna rağmen e-posta adresi üzerinden kimlik avı saldırıları başlatılabilir. Kripto temalı saldırılar genellikle aciliyet, fiyat hareketi, güvenlik uyarısı veya fırsat kaçırma korkusu üzerinden çalışır. Kullanıcı sahte bir bağlantıya tıklayıp borsa, cüzdan veya e-posta hesabı bilgilerini girerse gerçek zarar bu sonraki aşamada oluşur. Bu yüzden e-posta adresi sızıntısı tek başına hafife alınmamalıdır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış etkilenen hesap sayısı 3.117.548'dir. Olay tarihi 12 Ekim 2021 olarak tutulmaktadır. Veri sınıfı yalnızca e-posta adresidir. Platform tarafından görülen veri listelerinde parola veya kimlik doğrulama bilgisi yer almadığı belirtilmiş, doğrudan sunucu kaynaklı bir olay kanıtlanamamıştır. Bu nedenle kullanıcıya aktarılacak açıklama, e-posta adreslerinin CoinMarketCap kullanıcı tabanıyla ilişkilendirildiğini; ancak parola, fon veya hesap erişimi iddiası taşımadığını netleştirmelidir.\u003C\u002Fp>\n\u003Cp>Bu kayıtta kripto cüzdan özel anahtarları, kripto varlık bakiyesi, işlem geçmişi, borsa hesabı bilgileri, ödeme kartı, banka hesabı, telefon numarası, fiziksel adres veya resmi kimlik belgesi doğrulanmış veri sınıfı değildir. E-posta adreslerinin ticarete konu edilmesi ciddi bir hedefleme riski yaratır; fakat bu risk, finansal varlıkların doğrudan ele geçirildiği anlamına gelmez. Doğru kapsam, “kripto temalı kimlik avı ve hedefli mesaj riski” olarak açıklanmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında olan kişiler, CoinMarketCap için kullandığı e-posta adresini kripto borsalarında, cüzdan servislerinde, portföy takip uygulamalarında veya topluluk platformlarında da kullanan kullanıcılardır. Aynı adres birden fazla kripto hizmetinde kullanıldığında, saldırgan bu adresi kripto yatırımcısı veya piyasa takipçisi olarak sınıflandırabilir. Bu da sahte borsa girişi, cüzdan doğrulama, token dağıtımı veya güvenlik güncellemesi mesajlarını daha hedefli hale getirir.\u003C\u002Fp>\n\u003Cp>İkinci risk grubu, kripto alanında yeni olan ve güvenlik uyarılarını gerçek platform mesajlarından ayırmakta zorlanabilecek kullanıcılardır. Sahte destek mesajları, yüksek getirili yatırım vaatleri, ücretsiz token kampanyaları ve hesap doğrulama bağlantıları bu grubu hedef alabilir. Kurumsal kullanıcılar da göz ardı edilmemelidir; bir çalışanın iş e-postasıyla kripto piyasa servislerine kayıt olması, iş adresine kripto temalı oltalama mesajları gelmesine neden olabilir. Bu mesajlar yalnızca bireysel hesapları değil, iş cihazlarını ve kurumsal hesapları da etkileyebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>CoinMarketCap kaydında eşleşme gören kullanıcı, öncelikle e-posta hesabının güvenliğini kontrol etmelidir. E-posta hesabında güçlü ve benzersiz şifre kullanılmalı, çok faktörlü doğrulama etkinleştirilmeli ve son oturumlar gözden geçirilmelidir. Aynı e-posta adresiyle kullanılan kripto borsa ve cüzdan hizmetlerinde de çok faktörlü doğrulama açık olmalıdır. Bu olayda parola doğrulanmış kapsamda olmasa bile, kimlik avı bağlantıları yoluyla parola çalınabileceği unutulmamalıdır.\u003C\u002Fp>\n\u003Cp>Kullanıcılar CoinMarketCap, kripto borsa, cüzdan, token dağıtımı, airdrop, güvenlik uyarısı veya portföy güncellemesi temalı mesajlarda bağlantılara dikkat etmelidir. İşlem yapılacaksa ilgili platformun adresi tarayıcıya elle yazılmalı veya önceden kaydedilmiş güvenilir bağlantı kullanılmalıdır. E-posta içindeki bağlantıdan cüzdan bağlama, kurtarma kelimesi girme, özel anahtar paylaşma veya doğrulama kodu verme gibi işlemler yapılmamalıdır. Gerçek hizmetler kullanıcının özel anahtarını veya kurtarma kelimelerini istemez.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Kripto alanında e-posta adresi, yatırım ilgi alanını açığa çıkaran bir işaret olabilir. Uzun vadede kullanıcılar kripto borsaları, portföy takip araçları ve haber bültenleri için ayrı bir e-posta adresi kullanmayı değerlendirebilir. Bu adresin güçlü bir şifre ve çok faktörlü doğrulamayla korunması gerekir. Kullanılmayan kripto haber bültenleri ve hesaplar kapatılmalı, gereksiz bildirim abonelikleri azaltılmalıdır. Böylece hedefli mesaj yüzeyi küçülür.\u003C\u002Fp>\n\u003Cp>Kurumsal ortamda, çalışanların iş e-postalarıyla yüksek riskli finans ve kripto platformlarına kayıt olması sınırlandırılmalıdır. Güvenlik eğitimlerinde kripto temalı oltalama senaryoları ayrıca ele alınmalıdır; çünkü bu mesajlar genellikle acil güvenlik uyarısı veya fırsat diliyle hazırlanır. Kullanıcılar cüzdan kurtarma kelimelerini, özel anahtarlarını ve doğrulama kodlarını hiçbir mesajlaşma kanalı üzerinden paylaşmamalıdır. E-posta adresi sızıntıları, doğru güvenlik alışkanlıklarıyla ciddi hasara dönüşmeden kontrol altına alınabilir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme bulunması, ilgili e-posta adresinin CoinMarketCap ile ilişkilendirilen e-posta listesinde yer aldığını gösterir. Eşleşme, kullanıcının parolasının, kripto varlıklarının, cüzdan anahtarlarının veya işlem geçmişinin bu kaydın doğrulanmış kapsamında bulunduğu anlamına gelmez. Doğrulanmış veri sınıfı yalnızca e-posta adresidir. Buna rağmen kripto temalı hedefli mesaj riski gerçek kabul edilmelidir.\u003C\u002Fp>\n\u003Cp>Kullanıcı, e-posta hesabını güvenceye aldıktan sonra kripto borsa ve cüzdan hesaplarında çok faktörlü doğrulamayı kontrol etmelidir. Beklenmeyen güvenlik uyarıları, airdrop vaatleri, token satışları ve cüzdan bağlantısı isteyen mesajlar resmi kanaldan doğrulanmalıdır. E-posta adresi eski veya artık kullanılmayan hesaplarda duruyorsa bu hesaplar kapatılmalı ya da bildirimleri azaltılmalıdır. Bu olayda doğru aksiyon, finansal panik değil; e-posta güvenliğini güçlendirmek ve kripto temalı oltalama girişimlerine karşı dikkat seviyesini artırmaktır.\u003C\u002Fp>","CoinMarketCap Veri İhlali (3,1 Milyon Bildirilen Kayıt)","","CoinMarketCap Veri İhlali. 3,1 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri. Kapsamı, riskleri ve korunma adımlarını inceleyin.","\u002Fuploads\u002Flogo\u002Fcoinmarketcap_com.webp",false,{"name":33,"sector":34,"country":35,"website":9,"websiteArchiveUrl":28,"websiteStatus":28,"websiteCheckedAt":21},"CoinMarketCap","Cryptocurrency market data platform","United States"]