[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f32nl5f91lefes":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":29,"seoTitle":30,"seoTitleEn":10,"seoDescription":31,"seoDescriptionEn":10,"logoUrl":32,"isVerified":33,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda48825152","Collection1","Collection #1 İddia Edilen Veri Açığı","collection-1","","2019-01-07T00:00:00.000Z","2019-01-16T21:46:07.000Z","2019-01-16T21:50:21.000Z","2026-07-18T23:47:49.553Z","Unverified breach record","https:\u002F\u002Fwww.troyhunt.com\u002Fthe-773-million-record-collection-1-data-reach\u002F",[16,18,19,20],"https:\u002F\u002Fwww.wired.com\u002Fstory\u002Fcollection-one-breach-email-accounts-passwords\u002F","https:\u002F\u002Fwww.recordedfuture.com\u002Fresearch\u002Fcollection-1-data-breach","https:\u002F\u002Fdatabreach.com\u002Fbreach\u002F00-combos",772904991,"known",null,"email_identifiers","Critical",[27,28],"Email addresses","Passwords","\u003Cp>Collection #1 olayı, 2019 Ocak ayında açığa çıkan büyük bir kimlik bilgisi koleksiyonudur. Tek bir şirketin sistemlerinden alınmış tekil müşteri dosyası gibi değerlendirilmemelidir; farklı eski ihlallerden, forum paylaşımlarından ve parola listelerinden toplanmış e-posta ve parola çiftlerinin bir araya gelmesiyle oluşmuştur. Bu nedenle kaydın anlamı belirli bir hizmet hesabının ele geçirildiğini göstermekten çok, aynı e-posta adresinin eski parolalarla birlikte saldırganların elindeki deneme listelerine girmiş olabileceğini anlatır.\u003C\u002Fp>\u003Cp>Koleksiyon yaklaşık 2,7 milyar satırlık ham içerikle ilişkilendirilmiş, temizleme ve benzersizleştirme sonrasında 772.904.991 benzersiz e-posta adresiyle eşleştirilmiştir. Doğrulanan veri sınıfları e-posta adresleri ve parolalardır. Kayıt doğrulanmamış sınıfta tutulur; çünkü içeriğin binlerce farklı eski kaynaktan geldiği, her satırın özgün kaynağının kesin olarak ayrıştırılamadığı ve bazı kaynak adlarının yanlış ya da tekrar kullanılmış olabileceği bilinmektedir. Buna rağmen içerikte gerçek kişisel bilgiler bulunduğu için kullanıcı açısından ciddiye alınması gerekir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Collection #1 içinde doğrulanan iki temel veri türü e-posta adresleri ve parolalardır. E-posta adresi, saldırganın hangi kimlikle deneme başlatacağını gösterir; parola ise aynı veya benzer parola başka hizmetlerde de kullanıldıysa hesap ele geçirme riskini doğrudan artırır. Koleksiyon, ödeme kartı, resmi kimlik, sağlık bilgisi, özel mesaj veya fiziksel adres alanlarıyla doğrulanmış değildir. Bu sınır, kullanıcıya gereksiz panik oluşturmadan gerçek riski anlatmak için önemlidir.\u003C\u002Fp>\u003Cp>Parolalar düz metin veya kullanılabilir parola biçiminde dolaşıma girdiyse saldırganın teknik engeli azalır. Eski ve artık kullanılmayan parolalar bile risklidir; çünkü birçok kişi eski parolasını küçük değişikliklerle devam ettirir. E-posta ve parola çiftleri otomatik giriş denemelerinde, hesap açma kontrollerinde, parola sıfırlama akışlarında ve hedefli oltalama mesajlarında kullanılabilir. Risk özellikle aynı parolayı yıllarca tekrar eden kullanıcılar için yüksektir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Olay tarihi 7 Ocak 2019 olarak değerlendirilir. Kayıt 16 Ocak 2019 tarihinde güvenilir sızıntı kontrol listelerine eklenmiş, aynı gün kısa bir süre sonra metadata değişikliği almıştır. Etkilenen hesap sayısı 772.904.991 benzersiz e-posta adresi olarak tutulmalıdır. Daha yüksek ham satır sayıları, tekrar eden kombinasyonlar, hatalı satırlar ve farklı dosya biçimleri nedeniyle kullanıcı sayısı gibi okunmamalıdır.\u003C\u002Fp>\u003Cp>Collection #1 doğrulanmamış sınıftadır. Bu sınıflandırma, veri setinde gerçek kullanıcı bilgisi bulunmadığı anlamına gelmez; kaynakların tamamı kesin şekilde tek tek onaylanamadığı için sınırlı güven notu verildiği anlamına gelir. Kayıt tek bir alan adına bağlanmamalı, belirli bir şirketin güncel sistem ihlali gibi sunulmamalıdır. Kullanıcıya aktarılması gereken ana bilgi, e-posta adresinin parola kombinasyonları içeren büyük bir credential stuffing koleksiyonunda görünüp görünmediğidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk grubunda aynı e-posta ve parolayı birden fazla hizmette kullanan kişiler bulunur. Eski oyun hesapları, forum üyelikleri, alışveriş hesapları, sosyal medya hesapları ve iş dışı servislerde kullanılan parolalar zamanla kritik hesaplarda da tekrar edilmiş olabilir. Kullanıcı eski parolasını hatırlamıyor olsa bile, saldırganlar aynı kalıba benzeyen varyasyonları deneyebilir.\u003C\u002Fp>\u003Cp>Kurumsal kullanıcılar da etkilenebilir. İş e-postasıyla kişisel sitelere kayıt olan çalışanlar, eski parolalarını iş sistemlerinde tekrar ettiyse kurum hesabı hedef haline gelebilir. Yönetici, finans, insan kaynakları ve destek ekiplerinde görev yapan kişilerin adresleri ayrıca değer taşır; çünkü saldırganlar başarılı giriş denemesi yanında sahte fatura, dosya paylaşımı, sözde güvenlik uyarısı ve iç yazışma taklidiyle sosyal mühendislik denemeleri de başlatabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Pozitif eşleşme alan kullanıcı ilk olarak e-posta hesabını ve aynı parola kalıbını kullanmış olabileceği tüm önemli hesapları kontrol etmelidir. Aynı veya benzer parola hiçbir hizmette bırakılmamalı, her hesap için benzersiz ve güçlü parola atanmalıdır. Parola yöneticisi kullanmak bu adımı daha güvenilir hale getirir. E-posta hesabı diğer hesapların kurtarma merkezi olduğu için iki aşamalı doğrulama burada öncelikli olarak etkinleştirilmelidir.\u003C\u002Fp>\u003Cp>Eski oturumlar, tanınmayan cihazlar, beklenmeyen parola sıfırlama mesajları ve güvenlik uyarıları incelenmelidir. Kullanıcı, koleksiyonda hangi hizmetten gelen parolanın yer aldığını her zaman bilemeyebilir; bu yüzden yalnız tek bir siteyi değiştirmek yeterli değildir. Banka, e-posta, bulut depolama, sosyal medya, alışveriş ve iş hesabı gibi kritik alanlarda benzersiz parola ve güçlü ikinci faktör uygulanmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Credential stuffing koleksiyonları yıllarca yeniden paketlenir, farklı adlarla tekrar dolaşıma girer ve yeni listelerle birleştirilir. Bu nedenle tek seferlik parola değişimi uzun vadeli savunma için yeterli değildir. Kullanıcılar eski parola kalıplarını tamamen bırakmalı, her hizmette farklı parola kullanmalı ve önemli hesaplarda uygulama tabanlı doğrulama ya da güvenlik anahtarı tercih etmelidir.\u003C\u002Fp>\u003Cp>Kurumlar çalışan parolalarının sızıntı listelerinde görünmesini ayrı bir risk sinyali olarak ele almalıdır. Parola tekrarını engelleyen politikalar, zorunlu çok faktörlü doğrulama, şüpheli giriş denemesi alarmı ve riskli coğrafya oturum kontrolleri bu tür koleksiyonların etkisini azaltır. Çalışanlara e-posta adresi ve parola çiftlerinin nasıl kötüye kullanıldığı anlatılmalı, eski kişisel hesap alışkanlıklarının iş hesaplarına taşınmaması sağlanmalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Sorgu sonucu pozitifse, e-posta adresinin Collection #1 koleksiyonunda yer aldığı anlaşılır. Bu sonuç, tüm parolaların güncel olduğu veya belirli bir şirket hesabının o anda ele geçirildiği anlamına gelmez; fakat parola tekrarına karşı kapsamlı kontrol gerektirir. Kullanıcı aynı e-posta adresini kullandığı tüm önemli hesaplarda benzersiz parola ve iki aşamalı doğrulama durumunu kontrol etmelidir.\u003C\u002Fp>\u003Cp>Sonuç negatifse, bu koleksiyonda eşleşme bulunmadığı anlaşılır; ancak aynı adres başka ihlallerde veya sonraki credential stuffing listelerinde görünebilir. Düzenli kontrol, benzersiz parola kullanımı, güçlü e-posta hesabı güvenliği ve şüpheli mesajlara karşı dikkatli davranma alışkanlığı sürdürülmelidir. Collection #1 gibi büyük koleksiyonlar, eski parolaların asla tekrar kullanılmaması gerektiğini gösteren kalıcı bir uyarı olarak değerlendirilmelidir.\u003C\u002Fp>","Collection #1 İddia Edilen Veri Açığı (772,9 Milyon E-posta Tanımlayıcısı)","Collection #1 İddia Edilen Veri Açığı. 772,9 Milyon e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fcollection1.webp",false,{"name":35,"sector":36,"country":10,"website":10,"websiteArchiveUrl":10,"websiteStatus":10,"websiteCheckedAt":23},"Collection #1","Credential Collection"]