[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fz3xy9a3twfth":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":29,"seoTitle":30,"seoTitleEn":10,"seoDescription":31,"seoDescriptionEn":10,"logoUrl":32,"isVerified":4,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda48825155","Combolists Posted to Telegram","Combolists Posted to Telegram Veri İhlali","combolists-posted-to-telegram","","2024-05-28T00:00:00.000Z","2024-06-03T19:10:03.000Z","2024-06-11T07:01:09.000Z","2026-07-18T23:49:19.862Z","Verified breach record","https:\u002F\u002Fwww.troyhunt.com\u002Ftelegram-combolists-and-361m-email-addresses\u002F",[16,18,19],"https:\u002F\u002Fwww.helpnetsecurity.com\u002F2024\u002F06\u002F04\u002Fcheck-account-credentials-compromised\u002F","https:\u002F\u002Fnotify.its.queensu.ca\u002Fnotification\u002Fview\u002F9027",361468099,"known",null,"unknown","Critical",[26,27,28],"Email addresses","Passwords","Usernames","\u003Cp>28 Mayıs 2024 tarihli \u003Cstrong>Combolists Posted to Telegram veri ihlali\u003C\u002Fstrong>, kötü amaçlı Telegram kanallarında paylaşılan büyük kimlik bilgisi koleksiyonlarından derlenen doğrulanmış bir veri setidir. Olayda 361.468.099 benzersiz e-posta adresi tespit edilmiştir. Toplam veri hacmi yaklaşık 122 GB, dosya sayısı yaklaşık 1.700 ve satır sayısı yaklaşık 2 milyar olarak bildirilmiştir. Bu olay tek bir şirketin doğrudan müşteri hesabı ihlali değildir; farklı combolist kaynakları ve bilgi çalan zararlı yazılım çıktılarının birleşmesiyle oluşmuş geniş bir kimlik bilgisi koleksiyonudur.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>\u003Cstrong>Combolists Posted to Telegram\u003C\u002Fstrong> kapsamında doğrulanan veri sınıfları e-posta adresleri, kullanıcı adları ve parolalardır. Bu üç alan bir araya geldiğinde hesap ele geçirme riski ciddi seviyeye çıkar. E-posta adresi veya kullanıcı adı, saldırganın hangi kimlik bilgisini deneyeceğini gösterir; parola ise aynı veya benzer biçimde başka servislerde kullanıldıysa doğrudan giriş denemelerine zemin hazırlar. Bu nedenle sonuç, sıradan spam uyarısı gibi değil, yüksek öncelikli parola güvenliği uyarısı olarak ele alınmalıdır.\u003C\u002Fp>\n\u003Cp>Bu veri setinde isim, telefon numarası, fiziksel adres, ödeme kartı veya resmi kimlik numarası doğrulanmış veri sınıfı olarak yer almaz. Riskin merkezi kimlik doğrulama bilgileridir. Bazı satırlarda parolanın girildiği web sitesi bilgisi bulunabildiği için saldırganlar hangi serviste deneme yapacağını daha kolay anlayabilir. Ancak kullanıcı ekranında her zaman hangi parolanın hangi siteyle eşleştiği gösterilmeyebilir. Bu belirsizlik, tüm tekrar eden parolaların riskli kabul edilmesini gerektirir.\u003C\u002Fp>\n\u003Cp>Combolist kaynakları çoğu zaman eski veri ihlallerinden, yeniden paketlenmiş listelerden, tahmin edilmiş zayıf parolalardan veya bilgi çalan zararlı yazılım kayıtlarından oluşur. Bu yüzden aynı e-posta adresi geçmişte farklı servislerde kullanılan birden fazla parola ile görünebilir. Kullanıcı bugün güçlü parola kullansa bile eski bir parola başka hesaplarda hâlâ geçerliyse risk devam eder. Kurumlar için ise çalışan e-postalarının bu tür listelerde görünmesi, hedefli hesap deneme saldırılarını ve kimlik avı trafiğini artırabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış kapsam; 28 Mayıs 2024 tarihli koleksiyon, 3 Haziran 2024 tarihli kayıt eklenme zamanı, 11 Haziran 2024 tarihli son güncelleme zamanı, 361.468.099 benzersiz hesap ve e-posta adresleri, parolalar, kullanıcı adları veri sınıflarıdır. Olay Telegram servis sistemlerinin ihlal edildiğini göstermez. Daha doğru değerlendirme, kötü amaçlı Telegram kanallarında paylaşılan kimlik bilgisi listelerinin toplanıp doğrulanmış bir veri seti olarak sınıflandırılmasıdır.\u003C\u002Fp>\n\u003Cp>Bu ayrım kullanıcı güvenliği açısından önemlidir. Eşleşme sonucu, kullanıcının Telegram hesabının ele geçirildiği anlamına gelmez. Kullanıcının e-posta adresi, kullanıcı adı veya parolası farklı kaynaklardan gelen listelerde yer almış ve bu listeler Telegram kanallarında dağıtılmış olabilir. Bu nedenle aksiyon, belirli bir sosyal mesajlaşma hesabına odaklanmak yerine, aynı e-posta ve parolanın kullanılmış olabileceği tüm önemli hesapları kapsamalıdır.\u003C\u002Fp>\n\u003Cp>Ham satır sayısı ile benzersiz hesap sayısı karıştırılmamalıdır. Yaklaşık 2 milyar satır içinde aynı e-posta adresinin farklı parolalarla veya farklı kaynaklardan tekrar görünmesi mümkündür. Kullanıcıya gösterilen etkilenen hesap sayısı benzersiz e-posta adresi düzeyindeki doğrulanmış değerdir. Doğrulanmayan alanlar veri sınıflarına eklenmemeli, olay tek bir marka ihlali gibi sunulmamalı ve kapsam credential koleksiyonu bağlamında dar tutulmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda aynı parolayı birden fazla serviste kullanan kişiler yer alır. Bir parola eski bir forumda, oyun hesabında, alışveriş sitesinde veya deneme hesabında kullanılmış ve daha sonra e-posta, sosyal medya, finans ya da iş hesabında tekrar edilmişse, bu veri seti saldırganlara hazır deneme listesi sunabilir. Parola uzun olsa bile benzersiz değilse risk devam eder. Bu nedenle tüm kritik hesaplarda benzersiz parola zorunlu hale gelmelidir.\u003C\u002Fp>\n\u003Cp>İkinci risk grubu, kurumsal e-posta adresiyle kişisel servislerde hesap açan çalışanlardır. Bir çalışanın kurumsal adresi ve parolası combolist içinde görünüyorsa şirket sistemlerinin ihlal edildiği kanıtlanmaz; fakat saldırganlara şirket alan adına yönelik deneme fırsatı verir. Yönetici, finans, insan kaynakları, destek ve teknik ekip hesapları daha öncelikli değerlendirilmelidir. Kurumlar başarısız giriş denemelerini, olağan dışı konumları ve yeni cihaz oturumlarını yakından izlemelidir.\u003C\u002Fp>\n\u003Cp>Üçüncü risk grubu, cihazında geçmişte bilgi çalan zararlı yazılım çalışmış olabilecek kullanıcılardır. Böyle bir kaynak söz konusuysa yalnızca parola değiştirmek yeterli olmayabilir. Tarayıcıda saklanan parolalar, oturum çerezleri ve form kayıtları da risk altında olabilir. Kullanıcılar cihazlarını güvenilir güvenlik yazılımlarıyla taramalı, bilinmeyen tarayıcı eklentilerini kaldırmalı, açık oturumları kapatmalı ve kritik hesaplarda güvenlik anahtarı veya güçlü ikinci doğrulama kullanmalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Pozitif eşleşme alan kullanıcılar e-posta hesabından başlayarak tüm kritik hesaplarda parola değişimi uygulamalıdır. Aynı veya benzer parolalar tamamen bırakılmalı, her servis için benzersiz ve uzun parola seçilmelidir. Parola yöneticisi kullanmak bu süreci güvenilir hale getirir. Eski parolanın sonuna rakam eklemek veya küçük harf değişikliği yapmak yeterli değildir; saldırganlar bu varyasyonları kolayca deneyebilir.\u003C\u002Fp>\n\u003Cp>İkinci adım çok faktörlü kimlik doğrulamayı açmaktır. Uygulama tabanlı doğrulama veya donanımsal güvenlik anahtarı, yalnızca SMS koduna göre daha güçlü koruma sağlar. Hesap ayarlarında açık oturumlar, tanınmayan cihazlar, yeni eklenen kurtarma e-postaları, yönlendirme kuralları ve son giriş hareketleri kontrol edilmelidir. Şüpheli oturumlar kapatılmalı, kurtarma bilgileri güncellenmeli ve güvenlik bildirimleri açık tutulmalıdır.\u003C\u002Fp>\n\u003Cp>Üçüncü adım cihaz güvenliğini kontrol etmektir. Bilgi çalan zararlı yazılım ihtimali nedeniyle kullanıcılar bilgisayar ve telefonlarını güncellemeli, bilinmeyen uygulamaları kaldırmalı, tarayıcı eklentilerini incelemeli ve güvenilir güvenlik taraması çalıştırmalıdır. Eğer aynı cihazda iş hesabı, finans hesabı veya ana e-posta hesabı kullanıldıysa bu hesaplarda ayrıca oturum temizliği ve erişim denetimi uygulanmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadede en etkili savunma, benzersiz parola düzeni ve güçlü ikinci doğrulamadır. Her servis için ayrı parola kullanıldığında, bir combolist içinde görünen kimlik bilgisi başka hesaplara sıçrayamaz. Kullanıcılar parola yöneticisiyle rastgele parolalar üretmeli, eski hesapları kapatmalı, kullanılmayan servislerdeki oturumları sonlandırmalı ve düzenli sızıntı kontrolünü alışkanlık haline getirmelidir.\u003C\u002Fp>\n\u003Cp>Kurumlar için kalıcı strateji, çalışan e-postalarının dış credential koleksiyonlarında görünürlüğünü izlemek ve sonuçları risk seviyesine göre önceliklendirmektir. Yüksek yetkili hesaplarda güvenlik anahtarı, zorunlu çok faktörlü doğrulama, risk bazlı giriş kontrolleri ve sızmış parola engelleme kuralları birlikte kullanılmalıdır. Yardım masası süreçlerinde parola sıfırlama talepleri güçlü kimlik doğrulama ile onaylanmalıdır.\u003C\u002Fp>\n\u003Cp>Bu olay aynı zamanda cihaz hijyeninin parola güvenliği kadar önemli olduğunu gösterir. Kullanıcılar işletim sistemi ve tarayıcı güncellemelerini geciktirmemeli, korsan yazılım ve bilinmeyen eklentilerden kaçınmalı, ana e-posta hesabını yalnızca güvenilir cihazlarda kullanmalıdır. Bilgi çalan zararlı yazılımlar yalnızca parolaları değil, açık oturumları da hedefleyebildiği için düzenli oturum temizliği ve güvenlik bildirimlerinin takibi uzun vadeli savunmanın parçasıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>E-posta adresiniz \u003Cstrong>Combolists Posted to Telegram veri ihlali\u003C\u002Fstrong> içinde görünüyorsa, bunu belirli bir servisin doğrudan ihlal edildiği anlamında yorumlamayın. Daha doğru değerlendirme, e-posta adresinizin, kullanıcı adınızın veya parolanızın kötü amaçlı kanallarda paylaşılan büyük kimlik bilgisi koleksiyonlarından birinde yer almış olabileceğidir. İlk hedef, aynı parolanın başka hesaplarda kullanılıp kullanılmadığını bulmak ve tekrar eden parolaları hızla kaldırmaktır.\u003C\u002Fp>\n\u003Cp>Kontrol sonucu eşleşme veriyorsa e-posta hesabı, finans hesapları, sosyal medya, iş araçları ve bulut servisleri öncelikli olarak gözden geçirilmelidir. Tüm kritik hesaplarda benzersiz parola, çok faktörlü doğrulama, açık oturum kontrolü ve cihaz güvenliği adımları uygulanmalıdır. Kurumsal adresler için alan adı bazlı takip, riskli çalışan hesaplarını sıraya almayı kolaylaştırır. Düzenli kontrol, eski combolistlerin yeni hesap deneme saldırılarında tekrar kullanılmasından doğan riski erken fark etmeye yardımcı olur.\u003C\u002Fp>","Combolists Posted to Telegram Veri İhlali (361,5 Milyon Bildirilen Kayıt)","Combolists Posted to Telegram Veri İhlali. 361,5 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler, Kullanıcı Adları…","\u002Fuploads\u002Flogo\u002Ftelegram_combolists.webp",false,{"name":7,"sector":35,"country":10,"website":10,"websiteArchiveUrl":10,"websiteStatus":10,"websiteCheckedAt":22},"Credential Collection"]