[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3szr42eg9c9sv":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":11,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":16,"affectedCount":16,"affectedCountStatus":17,"affectedCountLowerBound":18,"affectedCountUnit":19,"hasEnglishDescription":4,"severity":20,"dataClasses":21,"description":26,"seoTitle":27,"seoTitleEn":14,"seoDescription":28,"seoDescriptionEn":14,"logoUrl":29,"isVerified":4,"isSensitive":4,"isSpamList":30,"isMalware":30,"company":31},"68e3266eda11adda4882515d","convex","Convex Veri İhlali","convex.ru","2023-02-01T00:00:00.000Z","2023-02-26T06:51:44.000Z","2026-07-18T23:48:15.721Z","Third party breach","",[],150129,"known",null,"unknown","High",[22,23,24,25],"Email addresses","IP addresses","Names","Phone numbers","\u003Cp>Convex veri ihlali, Şubat 2023 döneminde kayda geçen ve yaklaşık 150 bin hesabı etkileyen önemli bir güvenlik olayıdır. Rusya merkezli telekomünikasyon sağlayıcısıyla ilişkili olayda müşteri iletişim ve ağ alanları açığa çıkmıştır. Bu sayfa; olayın kapsamını, listelenen veri alanlarını, kullanıcı risklerini ve uygulanabilir güvenlik adımlarını açık bir dille anlatmak için hazırlanmıştır.\u003C\u002Fp>\u003Cp>Telekomünikasyon kayıtlarında isim, telefon, e-posta ve IP bilgisinin birlikte bulunması, kullanıcıyı hem çevrimiçi hem de iletişim kanalları üzerinden hedeflenebilir hale getirir. Metin, yalnızca teyit edilebilen veri sınıflarına dayanır; aynı ada benzeyen başka servisler, doğrulanmamış ek iddialar veya teknik ayrıntısı netleşmeyen alanlar kullanıcıya kesin bilgi gibi sunulmaz. Böylece kayıt hem arama niyetiyle uyumlu hem de yanıltıcı olmayan bir içerik olarak kalır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu olayda listelenen veri türleri şunlardır: e-posta adresleri, IP adresleri, isimler ve telefon numaraları. IP adresleri ve telefon numaraları, kişiyi belirli servis kullanımı ve iletişim kanallarıyla ilişkilendirebilir. Alanların bir arada bulunması, tek başına e-posta adresi sızıntısından daha geniş bir saldırı yüzeyi oluşturabilir; saldırganlar iletişim bilgileri, kimlik işaretleri, hesap davranışı ve sektör bağlamını birleştirerek daha inandırıcı mesajlar hazırlayabilir.\u003C\u002Fp>\u003Cp>Bu kayıtta parola alanı listelenmemiştir; risk daha çok iletişim, ağ kimliği ve hedefli sosyal mühendislik alanlarında yoğunlaşır. Parola alanı olan kayıtlarda aynı veya benzer parolanın başka servislerde kullanılmış olması doğrudan hesap ele geçirme riski yaratır. Parola bulunmayan kayıtlarda ise adres, telefon, cihaz, okul, satın alma veya resmi kimlik gibi kalıcı alanlar sosyal mühendislik ve dolandırıcılık senaryolarını güçlendirebilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kayıt, convex.ru alan adıyla ilişkili telekomünikasyon verileri içinde yaklaşık 150 bin benzersiz e-posta adresini kapsar. Olay doğrulanmış kayıt sınıfındadır. Bu yüzden açıklama, olayı olduğundan büyük gösterecek şekilde genişletilmemiş; listelenen veri türleri ve hesap sayısı korunmuştur. Kapsam sınırı özellikle hassas kayıtlar için önemlidir, çünkü kullanıcının gerçek riski ile varsayımsal risk birbirinden ayrılmalıdır.\u003C\u002Fp>\u003Cp>Ağ sağlayıcısı bağlamı nedeniyle sektör telekomünikasyon ve internet servis sağlayıcılığı olarak korunmuştur. Başlık, alan adı, ülke, sektör ve hassasiyet sınıfı bu kapsam doğrultusunda düzeltilmiştir. Mükerrer kayıt yaratabilecek benzer adlar tek olay altında birleştirilmemiş, her kayıt kendi alan adı ve veri sınıfı ile değerlendirilmiştir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Convex müşterileri, aynı telefon ve e-posta kombinasyonunu kamu, banka veya iş hesaplarında kullanan kişiler risk altındadır. Bu kullanıcılar için temel risk, sızan alanların başka hesaplarda kullanılan bilgilerle eşleştirilebilmesidir. E-posta adresi, telefon numarası, kullanıcı adı veya cihaz bilgisi farklı servislerde aynı kalıyorsa, saldırganlar bu ortak işaretlerden hareketle yeni denemeler yapabilir.\u003C\u002Fp>\u003Cp>Telekom bağlamı sahte fatura, hat doğrulama, modem güncelleme veya müşteri hizmetleri mesajlarıyla kötüye kullanılabilir. Kurumsal e-posta kullanan kişilerde hedefli iş mesajları, bireysel kullanıcılarda ise sahte hesap uyarıları, iade bildirimleri, okul veya abonelik temalı mesajlar daha inandırıcı görünebilir. Çocuklara, öğrencilere, çalışanlara veya hassas üyelik bağlamına ait veriler ayrıca dikkatle ele alınmalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar telefonla gelen hesap doğrulama taleplerini ikinci bir kanaldan kontrol etmeli, e-posta hesaplarındaki şüpheli girişleri incelemelidir. Parola veya parola benzeri alan listelenmişse kullanıcılar aynı parolayı kullandıkları tüm hesapları değiştirmeli, benzersiz parola kullanmalı ve mümkün olan her yerde çok faktörlü doğrulamayı etkinleştirmelidir. Sadece ilgili platformda işlem yapmak yeterli olmayabilir; aynı e-posta-parola ikilisi başka servislerde de denenebilir.\u003C\u002Fp>\u003Cp>Telefon, adres, doğum tarihi, okul sınıfı, resmi kimlik, finansal bilgi veya cihaz alanı bulunan kayıtlarda kullanıcılar hesap kurtarma seçeneklerini, kayıtlı oturumları, yönlendirme kurallarını ve şüpheli bildirimleri kontrol etmelidir. Kurumsal hesaplarda bu bilgi güvenlik ekibine iletilmeli, bireysel hesaplarda ise e-posta ve telefon üzerinden gelen beklenmedik bağlantılara karşı ek doğrulama yapılmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Telekom kullanıcıları için hesap PIN kodları, müşteri hizmetleri doğrulama bilgileri ve e-posta güvenliği düzenli olarak güncellenmelidir. Uzun vadede parola yöneticisi, farklı servisler için farklı parola, çok faktörlü doğrulama, eski hesapların kapatılması ve gereksiz profil bilgilerinin silinmesi temel savunma adımlarıdır. Veri ihlalleri bir kez yaşandıktan sonra doğum tarihi, adres, telefon veya cihaz bilgisi gibi alanlar geri alınamaz; bu nedenle hesap davranışı ve doğrulama süreçleri güçlendirilmelidir.\u003C\u002Fp>\u003Cp>Şirketler ve kurumlar açısından bu tür olaylar yalnızca teknik güvenlik sorunu değildir; veri minimizasyonu, çalışan erişimi, eski kayıtların saklama süresi, çocuk verisi, müşteri bilgilendirme süreçleri ve olay sonrası şeffaflık gibi alanları da etkiler. Kullanıcı tarafında ise eski hesapları azaltmak ve aynı kimlik bilgisini her yerde kullanmamak kalıcı risk düşürür.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kullanıcı, bu kayıtla eşleşme görürse telefon ve e-posta üzerinden gelebilecek sahte servis mesajlarına karşı daha dikkatli olmalıdır. Eşleşme görülürse ilk yapılacak şey, hangi veri alanlarının listelendiğini okumak ve adımları buna göre önceliklendirmektir. Parola varsa parola değişimi, resmi kimlik veya finansal veri varsa kimlik ve hesap izleme, öğrenci verisi varsa veli ve okul hesabı kontrolü öne alınmalıdır.\u003C\u002Fp>\u003Cp>Son değerlendirme: Bu kayıt, telekomünikasyon bağlamında telefon ve IP verisini içerdiği için hassas iletişim verisi olayıdır. Kullanıcı, bu kaydı kendi hesap geçmişiyle karşılaştırmalı; aynı e-posta, telefon, parola, adres veya kullanıcı adı kombinasyonlarını kullandığı servisleri ayrı ayrı kontrol etmelidir. Şüpheli arama, mesaj, e-posta veya hesap kurtarma bildirimi olaydan sonra daha yüksek riskli kabul edilmelidir.\u003C\u002Fp>","Convex Veri İhlali (150,1 Bin Bildirilen Kayıt)","Convex Veri İhlali. 150,1 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fconvex_ru.webp",false,{"name":32,"sector":33,"country":34,"website":9,"websiteArchiveUrl":14,"websiteStatus":14,"websiteCheckedAt":18},"Convex","Telecommunications \u002F ISP","Russia"]