[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2hsp6lammvtfe":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":27,"seoTitle":28,"seoTitleEn":29,"seoDescription":30,"seoDescriptionEn":29,"logoUrl":31,"isVerified":4,"isSensitive":32,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda48825158","comcast","Comcast Veri İhlali","comcast.net","2015-11-08T00:00:00.000Z","2016-02-08T21:41:43.000Z","2026-07-02T11:50:22.876Z","2026-07-18T23:48:18.475Z","Third party breach","https:\u002F\u002Fwww.ibtimes.co.uk\u002Fcomcast-data-breach-590000-customer-passwords-go-sale-dark-web-1528026",[15,17],"https:\u002F\u002Ftime.com\u002F4105920\u002Fcomcast-customer-information\u002F",616882,"known",null,"unknown","High",[24,25,26],"Email addresses","Passwords","Physical addresses","\u003Cp>Comcast veri ihlali kaydı, Kasım 2015 döneminde Comcast müşterilerine ait e-posta adresleri ve parola değerlerinden oluşan büyük bir listenin yeraltı forumlarında satışa çıkarılmasıyla ilişkilidir. Bu kayıt için doğrulanan etkilenen hesap sayısı 616.882’dir. Olayda yaklaşık 590 bin müşteri e-posta adresi ve parola kombinasyonunun listelendiği, buna ek olarak yaklaşık 27 bin hesapta fiziksel adres bilgisinin de bulunduğu raporlanmıştır. Bu nedenle olay hem hesap ele geçirme hem de hedefli dolandırıcılık riski taşır.\u003C\u002Fp>\n\u003Cp>Bu kayıt 2023 yılında yaşanan ayrı Xfinity güvenlik olayıyla karıştırılmamalıdır. Buradaki olay 8 Kasım 2015 tarihli Comcast veri setidir ve doğrulanan veri sınıfları e-posta adresleri, parolalar ve fiziksel adreslerdir. Şirket o dönem kendi iç sistemlerinin doğrudan ihlal edildiğini doğrulamadığını, verilerin kimlik avı, zararlı yazılım veya başka sızıntılar üzerinden toplanmış olabileceğini belirtmiştir. Buna rağmen listede hesap kombinasyonlarının bulunması, kullanıcıların aynı parolayı başka hizmetlerde kullanması halinde ciddi risk doğurur.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri türleri e-posta adresleri, parola değerleri ve fiziksel adreslerdir. E-posta ve parola kombinasyonu, bir saldırgan için en doğrudan kullanılabilir veri türlerinden biridir. Kullanıcı aynı parolayı farklı hesaplarda da kullandıysa, tek bir sızıntı e-posta, sosyal medya, alışveriş, finans, bulut depolama veya iş hesaplarına yönelik deneme saldırılarına dönüşebilir. Parolanın açık biçimde listelenmesi, saldırganın karmaşık kırma sürecine ihtiyaç duymadan otomatik giriş denemeleri yapabilmesi anlamına gelir.\u003C\u002Fp>\n\u003Cp>Fiziksel adres bilgisinin bazı kayıtlarda yer alması riski daha da artırır. Ev adresi, e-posta adresi ve parola kombinasyonu birlikte kullanıldığında sahte fatura, teslimat bildirimi, abonelik yenileme, modem kurulumu, destek kaydı veya ödeme hatırlatması gibi senaryolar daha inandırıcı hale gelebilir. Adres bilgisi aynı zamanda sosyal mühendislikte güven oluşturmak için kullanılabilir. Kullanıcıya yaşadığı yer üzerinden hitap eden bir mesaj, basit bir toplu oltalama mesajından daha ikna edici görünebilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt 616.882 etkilenen hesabı kapsar. Olayın ana kısmında yaklaşık 590 bin e-posta ve parola kombinasyonu, ek bölümünde ise yaklaşık 27 bin fiziksel adresli hesap yer almıştır. Bu nedenle sistemde görülen sayı, farklı parça listelerin bir araya getirilmiş ve benzersizleştirilmiş kapsamını yansıtır. Kayıt tarihi 8 Kasım 2015 olarak tutulmaktadır; eklenme ve daha sonra güncellenme tarihleri olay tarihinden farklı olabilir.\u003C\u002Fp>\n\u003Cp>Doğrulanmış veri sınıfları e-posta adresi, parola ve fiziksel adrestir. Bu kayıtta sosyal güvenlik numarası, doğum tarihi, ödeme kartı, banka hesabı, güvenlik sorusu, kullanıcı adı veya müşteri destek konuşması doğrulanmış veri sınıfı değildir. Ayrıca olayın kaynağı konusunda şirketin kendi sistemlerine doğrudan yetkisiz erişim olduğunu kabul ettiği bir sınırlandırma bulunmamaktadır. Bu yüzden kayıt, “Comcast sistemlerinden kesin olarak çalındı” iddiası yerine, Comcast hesap verisi olarak dolaşıma çıkan ve kullanıcı güvenliği açısından doğrulanan veri seti şeklinde değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında olan grup, Comcast hesabı için kullandığı parolayı başka hesaplarda da tekrar kullanan kullanıcılardır. Aynı e-posta ve parola kombinasyonu farklı hizmetlerde denenebilir; bu durum özellikle eski e-posta hesabı, çevrim içi bankacılık dışı finans hizmetleri, alışveriş siteleri, yayın platformları ve sosyal medya hesapları için risk yaratır. Parola eski olsa bile kullanıcı onu küçük değişikliklerle başka yerlerde sürdürdüyse saldırganlar benzer varyasyonları deneyebilir.\u003C\u002Fp>\n\u003Cp>Fiziksel adresi listede bulunan kullanıcılar daha hedefli dolandırıcılık girişimleriyle karşılaşabilir. İnternet aboneliği, modem değişimi, servis randevusu, fatura indirimi, kargo teslimatı veya adres doğrulama bahanesiyle gelen mesajlar dikkatle incelenmelidir. Ev adresinin doğru bilinmesi mesajı güvenilir yapmaz. Aile üyeleri aynı adresi ve benzer e-posta kalıplarını kullanıyorsa, saldırganlar hane halkını da hedefleyebilir. Bu nedenle risk yalnızca tek hesaba değil, aynı adreste yaşayan kişilerin çevrim içi güvenliğine de yayılabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme gören kullanıcı ilk olarak Comcast hesabı için kullanılan parolayı değiştirmeli ve aynı ya da benzer parolanın kullanıldığı diğer hesapları tek tek güncellemelidir. Yeni parolalar benzersiz ve uzun olmalı, mümkünse parola yöneticisiyle üretilmelidir. E-posta hesabı, parola sıfırlama bağlantılarının merkezi olduğu için özellikle korunmalıdır. E-posta hesabında çok faktörlü doğrulama açılmalı, oturum geçmişi ve yönlendirme ayarları kontrol edilmelidir.\u003C\u002Fp>\n\u003Cp>Fiziksel adres içeren kullanıcılar, abonelik veya fatura temalı mesajlara karşı daha şüpheci davranmalıdır. Beklenmeyen bağlantılar açılmamalı, gelen telefon aramalarında doğrulama kodu, parola, ödeme bilgisi veya uzaktan erişim izni paylaşılmamalıdır. Comcast veya Xfinity adını kullanan bir işlem gerektiğinde kullanıcı kendi bildiği resmi alan adını elle yazarak işlem yapmalıdır. Eski bir olay olduğu için riskin bittiği varsayılmamalıdır; e-posta ve parola kombinasyonları yıllar sonra bile deneme saldırılarında kullanılabilir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Comcast olayı, eski parola listelerinin yıllar sonra bile hesap güvenliği açısından önemli olduğunu gösterir. Kullanıcılar her hizmet için benzersiz parola kullanmalı, eski parolalarını tekrar kullanmamalı ve kritik hesaplarda ek doğrulama etkinleştirmelidir. Parola yöneticisi kullanmak, hem benzersiz parola üretmeyi hem de eski parolaların nerelerde kullanıldığını takip etmeyi kolaylaştırır. Özellikle e-posta hesabı, telefon operatörü hesabı ve internet aboneliği paneli ayrı ayrı korunmalıdır.\u003C\u002Fp>\n\u003Cp>Adres bilgisi bulunan sızıntılarda uzun vadeli strateji yalnızca parola değişimiyle sınırlı değildir. Kullanıcılar sahte fatura, sahte teknik servis, modem yenileme, teslimat bildirimi ve abonelik yenileme mesajlarını kalıcı risk olarak görmelidir. Hane içindeki diğer kişilere de bu risk anlatılmalıdır; çünkü dolandırıcılık mesajları doğrudan sızıntıdaki kişiye değil, aynı adreste yaşayan başka birine de yöneltilebilir. Eski sızıntılardan gelen veriler başka veri setleriyle birleştiğinde daha inandırıcı saldırılar ortaya çıkabilir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme bulunması, ilgili e-posta adresinin 2015 Comcast veri setinde görülen hesaplar arasında yer aldığını gösterir. Eşleşme, kullanıcının güncel Comcast veya Xfinity hesabının bugün ele geçirilmiş olduğu anlamına gelmez; ancak geçmişte kullanılan parolanın ve varsa adres bilgisinin dolaşıma girmiş olabileceğini gösterir. Bu nedenle kullanıcının önceliği parola tekrarını bitirmek ve aynı kombinasyonun başka hesaplarda kullanılmadığından emin olmaktır.\u003C\u002Fp>\n\u003Cp>Kullanıcı önce Comcast hesabını ve aynı parolanın kullanıldığı diğer hesapları güncellemelidir. Ardından e-posta hesabında ek doğrulama açmalı, güvenlik bildirimlerini incelemeli ve şüpheli oturumları kapatmalıdır. Fiziksel adres bilgisinin sızmış olabileceği durumlarda kullanıcı, adres doğrulama veya servis randevusu bahanesiyle gelen talepleri ayrı kanaldan doğrulamalıdır. Olay eski tarihli olsa da açık parola kombinasyonları ve adres bilgisi, kimlik avı ve hesap ele geçirme denemelerinde uzun süre kullanılabilir.\u003C\u002Fp>","Comcast Veri İhlali (616,9 Bin Bildirilen Kayıt)","","Comcast Veri İhlali. 616,9 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler, Adresler. Kapsamı, riskleri ve korunma adımlarını…","\u002Fuploads\u002Flogo\u002Fcomcast_net.webp",false,{"name":34,"sector":35,"country":36,"website":9,"websiteArchiveUrl":29,"websiteStatus":29,"websiteCheckedAt":20},"Comcast","Telecommunications","United States"]