[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f24lup3zg5bbv3":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":24,"affectedCount":24,"affectedCountStatus":25,"affectedCountLowerBound":26,"affectedCountUnit":27,"hasEnglishDescription":4,"severity":28,"dataClasses":29,"description":34,"seoTitle":35,"seoTitleEn":36,"seoDescription":37,"seoDescriptionEn":36,"logoUrl":38,"isVerified":39,"isSensitive":39,"isSpamList":39,"isMalware":39,"company":40},"6a46d2c11863665f66ce5f47","Couchsurfing 2020","Couchsurfing (2020) İddia Edilen Veri Açığı","couchsurfing-2020","couchsurfing.com","2020-07-01T00:00:00.000Z","2020-07-20T07:00:00.000Z","2020-07-24T01:15:00.000Z","2026-07-20T00:25:15.423Z","Reported account database sale","https:\u002F\u002Fwww.zdnet.fr\u002Factualites\u002Fles-donnees-de-17-millions-d-utilisateurs-du-site-couchsurfing-fuitent-sur-la-toile-39907119.htm",[16,18,19,20,21,22,23],"https:\u002F\u002Fwww.darkreading.com\u002Fattacks-breaches\u002Fcouchsurfing-investigates-potential-data-breach\u002Fd\u002Fd-id\u002F1338437","https:\u002F\u002Fabout.couchsurfing.com\u002Fabout\u002Fabout-us\u002F","https:\u002F\u002Fabout.couchsurfing.com\u002Fabout\u002Fprivacy-policy\u002F","https:\u002F\u002Fwww.couchsurfing.com\u002F","https:\u002F\u002Fproduction-origin-cdn.couchsurfing.com\u002Fimages\u002Fbrand.svg","https:\u002F\u002Fnews.google.com\u002Frss\u002Farticles\u002FCBMirgFBVV95cUxOWndZNmF2OEdEYlBLQVVpdVFXc0tCekNyMU83Yy1mOGRvTVdYNC12QW9CaUF0MTM0Sy04eldSbHN1M01vdTB3dUtzRHFScEJUNFhsRzBvWGRtMC1IZ1k2M1RZYzhIQzZ0R3NoRE9iQ1BmOHM5QV9TNlN0ZWNoUVRjU1pqQ0xoS2x5M1EwaDFhZmEwWVNwTlRDdHdhQmFDRWdGOXRsOVJTb2RTRUpMTmc?oc=5",17000000,"known",null,"email_identifiers","Critical",[30,31,32,33],"Account settings","Email addresses","Names","User IDs","\u003Cp>Temmuz 2020'de bildirilen Couchsurfing veri ihlali, yaklaşık 17 milyon hesabın e-posta, ad, kullanıcı kimliği ve hesap ayarlarını içeriyordu.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>İncelenen örnek ve olay dönemindeki haberler; e-posta adresleri, gerçek adlar, kullanıcı kimlikleri ve hesap ayarlarının satışa sunulan veri içinde bulunduğunu gösterdi. \u003Cstrong>Parolaların satış paketinde yer almadığı özellikle bildirildi\u003C\u002Fstrong>; bu nedenle parola karması, düz metin parola veya doğrudan giriş bilgisi sızdığı ileri sürülmemelidir. Telefon numarası, ödeme kartı, özel mesaj içeriği, kimlik belgesi, kesin konum, seyahat geçmişi ya da profil açıklamalarının bu veri setinde bulunduğu da güvenilir biçimde doğrulanmadı. E-posta, ad ve platforma özgü kullanıcı kimliğinin birlikte bulunması yine de hedefli kimlik avı, istenmeyen ileti, sahte destek mesajı ve farklı açık kaynaklardaki profillerin eşleştirilmesi riskini artırır. Yaklaşık 17 milyon rakamı satış ilanına dayanan hesap kaydı ölçeğidir; benzersiz kişi sayısı olarak yorumlanmamalıdır.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Veri seti Temmuz 2020'nin ilk bölümünde önce özel mesajlaşma kanallarında, ardından herkese açık suç forumlarında satışa çıkarıldı. Satıcı, kayıtların Couchsurfing sunucularından alındığını iddia etti ve paket için 700 ABD doları istedi. Dönemin güvenlik muhabirlerine verilen küçük örnekte kullanıcı kimliği, gerçek ad, e-posta adresi ve hesap ayarı alanları görüldü. Şirket, konuyu araştırmak üzere dışarıdan bir siber güvenlik kuruluşuyla çalıştığını ve kolluk kuvvetleriyle iletişim kurduğunu bildirdi. Kamuya açık nihai bir olay raporu, kesin erişim tarihi veya doğrulanmış saldırı yöntemi yayımlanmadı. Yedek dosyası olasılığı ileri sürüldü ancak doğrulanmadı. Kayıt bu yüzden erken Temmuz 2020'yi olay dönemi olarak kullanır ve gün düzeyinde kesinlik iddia etmez. Yapılandırılmış hesap alanları olayı genel bir kimlik bilgisi koleksiyonundan ayırır, ancak nihai doğrulama bulunmadığı için kayıt ihtiyatlı biçimde işaretlenir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek maruziyet, 2020'den önce Couchsurfing hesabı bulunan ve gerçek adını ana e-posta adresiyle kullanan kişiler içindir. Saldırganlar platform adını, hesabın varlığını ve kullanıcı kimliğini bildiklerinde sahte güvenlik uyarısı, üyelik ücreti, profil doğrulama, ev sahibi talebi veya seyahat mesajı hazırlayabilir. \u003Cstrong>Veri setinde parola bulunmaması hesap ele geçirme riskini ortadan kaldırmaz\u003C\u002Fstrong>; e-posta üzerinden parola sıfırlama bağlantısı çalmaya, tek kullanımlık kod istemeye veya kullanıcıyı sahte giriş sayfasına yönlendirmeye yönelik saldırılar hâlâ mümkündür. Aynı e-posta adresi başka hizmetlerde de kullanılıyorsa kayıtlar profil eşleştirmeyi ve kişiye özel dolandırıcılığı kolaylaştırabilir. Satış paketinde görünmek, hesaba giriş yapıldığı, özel mesajların okunduğu veya seyahat geçmişinin açığa çıktığı anlamına gelmez; bunlar için ayrı kanıt gerekir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>2020 dönemindeki Couchsurfing parolanızı hâlâ kullanıyorsanız veya başka bir hizmette tekrar ettiyseniz, olay paketinde parola bildirilmemiş olsa bile ihtiyat amacıyla tüm kopyaları uzun ve benzersiz parolalarla değiştirin. Önce birincil e-posta hesabını güvenceye alın; tanımadığınız oturumları, yönlendirme kurallarını ve kurtarma adreslerini gözden geçirip çok faktörlü doğrulamayı etkinleştirin. Couchsurfing hesabındaki profil, gizlilik ve iletişim ayarlarını kontrol edin; sizin yapmadığınız değişiklikleri resmî destek kanalı üzerinden bildirin. Üyelik yenileme, ödeme sorunu, profil onayı, ev sahibi talebi veya acil seyahat yardımı bahanesiyle gelen bağlantılara tıklamayın. Siteyi ya da uygulamayı kendiniz açın ve gönderenin alan adını inceleyin. Adınızı bilen bir kişinin gerçekten çalışan, ev sahibi ya da gezgin olduğunu varsaymayın. Parola, tek kullanımlık kod veya ödeme bilgisi isteyen mesajlara yanıt vermeyin; talebi bağımsız kanaldan doğrulayın.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Her hizmet için benzersiz parola üreten bir parola yöneticisi kullanmak, gelecekte başka bir kaynaktan giriş bilgisi sızsa bile hesaplar arası yayılmayı sınırlar. E-posta hesabında çok faktörlü doğrulamayı sürekli açık tutun ve kurtarma seçeneklerini düzenli denetleyin; seyahat platformlarıyla ilişkili iletiler e-posta hesabını hedefleyen kimlik avının başlangıcı olabilir. Profilinizdeki gerçek ad, kişisel bağlantılar ve gereksiz açıklamalar herkese açıksa görünürlüğü azaltın. Artık kullanmadığınız seyahat hesaplarını kapatın, eski üçüncü taraf bağlantılarını kaldırın ve etkin oturumları belirli aralıklarla sonlandırın. \u003Cstrong>Bir mesajın gerçek hesap ayrıntıları içermesi göndericinin güvenilir olduğunu kanıtlamaz\u003C\u002Fstrong>; ihlal verileri saldırganların doğru görünen bağlam üretmesine yardım eder. Beklenmedik parola sıfırlama, yeni oturum ve e-posta değişikliği uyarılarını izleyin. \u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>Bu sayfadaki güvenli arama alanında 2020'den önce Couchsurfing için kullanmış olabileceğiniz mevcut ve eski e-posta adreslerini ayrı ayrı kontrol edin. Bir eşleşme, adresin bu olayla ilişkilendirilen kayıtlarda bulunduğunu gösterebilir; parolanın sızdığı, hesabın ele geçirildiği veya bütün profil içeriğinin açığa çıktığı anlamına gelmez. Sonuç bulunursa kullanılan e-posta hesabını belirleyin, güvenlik geçmişini ve Couchsurfing ayarlarını inceleyin, tekrar kullanılan parolaları kaldırın. Sonuç bulunmaması mutlak güvence sağlamaz; veri seti eksik olabilir, adres farklı yazılmış olabilir veya başka bir olay söz konusu olabilir. Arama alanına yalnızca desteklenen tanımlayıcıyı girin; parolanızı, tek kullanımlık kodunuzu, ödeme kartınızı ya da özel mesaj içeriğini hiçbir ihlal kontrol aracına yazmayın. Şüpheli bir bildirim görürseniz hesabınıza resmî uygulama ya da alan adı üzerinden erişin.\u003C\u002Fp>","Couchsurfing 2020 veri ihlali: e-posta ve konum riski","","Couchsurfing 2020 veri ihlali, yaklaşık 16,99 milyon kullanıcı için ad, e-posta, konum, kullanıcı ID ve hesap etkinliği alanları nedeniyle risk taşır.","\u002Fuploads\u002Flogo\u002Fcouchsurfing-com-6a46d2c11863665f66ce5f47-4d57043.webp",false,{"name":41,"sector":42,"country":43,"website":10,"websiteArchiveUrl":36,"websiteStatus":36,"websiteCheckedAt":26},"Couchsurfing International, Inc.","Hospitality exchange and social networking","United States"]