[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1iv54pu5qujlr":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda48825162","db8151dd","Covve Veri İhlali","covve","covve.com","2020-02-20T00:00:00.000Z","2020-05-15T08:06:11.000Z","2020-05-19T20:25:18.000Z","2026-07-19T16:52:58.315Z","Verified Covve contact-data exposure","https:\u002F\u002Fwww.troyhunt.com\u002Fthe-unattributable-db8151dd-data-breach\u002F",[16,18,19],"https:\u002F\u002Fcovve.com\u002Fopinion\u002Fsecurity-incident","https:\u002F\u002Fwww.bitdefender.com\u002Fen-us\u002Fblog\u002Fhotforsecurity\u002Fcovve-contacts-app-data-breach-exposes-23-million-emails-addresses-and-other-private-details",22802117,"known",null,"unknown","Critical",[26,27,28,29,30,31],"Email addresses","Job titles","Names","Phone numbers","Physical addresses","Social media profiles","\u003Cp>Covve ile ilişkilendirilen db8151dd veri ihlali, Şubat 2020'de 22.802.117 benzersiz e-posta adresini açığa çıkardı. İnternete açık bir Elasticsearch sunucusunda bulunan yaklaşık 90 GB veri, Covve kullanıcıları ile onların rehberlerindeki kişilere ait iletişim ve profesyonel profil bilgilerini içeriyordu. Toplam 103.150.616 satır içinden doğrulanan \u003Cstrong>22.802.117 benzersiz e-posta adresi\u003C\u002Fstrong> olayın aranabilir kapsamını gösterir. Bu sayı Covve kullanıcı hesabı sayısı değildir; aynı kişi veya temas birden fazla satırda yer almış olabilir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri türleri e-posta adresleri, adlar, telefon numaraları, fiziksel adresler, iş unvanları ve sosyal medya profilleridir. Bu alanların birleşimi hedefli kimlik avı, telefonla dolandırıcılık, sahte iş iletişimi ve kişilerin çevrimiçi profillerini eşleştirme girişimlerini kolaylaştırabilir. Rehber verisi, yalnızca uygulama kullanıcısını değil, onun kaydettiği müşterileri, iş arkadaşlarını, arkadaşlarını veya diğer temasları da etkileyebilir. \u003Cstrong>Parolalar bu ihlalin doğrulanmış veri sınıfları arasında değildir\u003C\u002Fstrong>; doğrudan hesap parolası sızıntısı, parola çözme veya ödeme verisi kaybı iddia edilmemelidir. Sosyal medya profilleri alanı profil kimliklerini veya bağlantılarını ifade eder; özel mesajların ya da sosyal ağ giriş bilgilerinin açığa çıktığını kanıtlamaz.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Şirket açıklamasına göre yetkisiz erişim, eski Covve web uygulamasıyla ilişkili bir sistem Ocak 2020'nin başında devre dışı bırakılmadan önce gerçekleşti. Şubat ayında büyük veri kümesi bir bulut sağlayıcısındaki dışarıdan erişilebilir Elasticsearch örneğinde bulundu; kesin kaynak ilk etapta belirlenemediği için kayda veride sık görülen “db8151dd” tanımlayıcısı verildi. 20 Şubat olay için kanonik referans tarihidir. Veri 103 milyondan fazla satır içerirken, tekrarlar ayıklandığında 22.802.117 benzersiz e-posta adresi belirlendi. Kaynak daha sonra eski Covve sistemi olarak doğrulandı. Şirket 15 Mayıs'ta olaydan haberdar olduğunu, inceleme başlattığını, düzenleyici kurumla iletişim kurduğunu ve kullanıcılarını bilgilendirdiğini açıkladı; kayıt atfı 19 Mayıs'ta Covve olarak güncellendi.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk yalnızca Covve hesabı açmış kişilerle sınırlı değildir. Şirket yaklaşık \u003Cstrong>90.000 Covve kullanıcısına ait verinin\u003C\u002Fstrong> etkilendiğini bildirirken, 22,8 milyon benzersiz e-posta sayısı bu kullanıcıların rehberlerinde tutulan çok daha geniş temas kitlesini yansıtır. Dolayısıyla uygulamayı hiç kullanmamış bir kişi de başka bir kullanıcının kişi listesinde bulunduğu için veri kümesine girmiş olabilir. İş unvanı, sosyal profil, telefon ve e-posta gibi alanlar birlikte bulunduğunda yöneticiler, satış ekipleri ve kamuya açık rollerdeki kişiler daha inandırıcı sosyal mühendislik mesajlarıyla hedeflenebilir. Fiziksel adresi bulunan kayıtlar mahremiyet ve istenmeyen iletişim riski taşır. Ancak parola veya finansal veri olmadığı için doğrudan hesap ele geçirme ve kart dolandırıcılığı bu olayın doğrulanmış sonucu olarak gösterilmemelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Beklenmedik iş teklifi, kişi güncelleme talebi, rehber senkronizasyonu veya Covve temalı mesajlarda bağlantıya tıklamadan önce göndereni bağımsız bir kanaldan doğrulayın. Telefonla arayan bir kişinin adınızı, iş unvanınızı veya adresinizi bilmesini kimlik doğrulaması olarak kabul etmeyin. Sosyal medya profillerinizde herkese açık telefon, e-posta ve konum alanlarını gözden geçirin; gereksiz bilgileri sınırlandırın. Covve kullanıcısıysanız mevcut uygulamanın kişi erişim izinlerini ve artık gerekmeyen senkronize rehberleri kontrol edin. Bu olay tek başına parola değişikliğini zorunlu kılan bir parola sızıntısı değildir; yine de şüpheli bir hesap etkinliği görürseniz ilgili hizmetin resmî kanalından parolanızı yenileyin ve çok faktörlü kimlik doğrulamayı açın. Tehdit veya adres kötüye kullanımı varsa yerel yetkili kurumlara başvurun.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Kişi yönetimi uygulamaları, kullanıcı olmayan üçüncü kişilerin verilerini de kopyalayabildiği için erişim izinleri ve veri saklama süreleri düzenli olarak gözden geçirilmelidir. Kullanılmayan kişi kayıtlarını silmek, rehber senkronizasyonunu sınırlamak ve eski uygulama bağlantılarını kaldırmak gelecekteki maruziyeti azaltır. E-posta ve sosyal medya hesaplarında çok faktörlü kimlik doğrulama, bu olayda parola sızmamış olsa bile sosyal mühendislik sonrası oluşabilecek riski düşürür. Hizmet sağlayıcılar eski sistemleri kapatırken yalnızca uygulamayı değil veri depolarını, yedekleri ve bulut erişimlerini de envanterden çıkarmalıdır. İnternete açık veri tabanlarını engellemek, ağ erişimini sınırlandırmak, veri minimizasyonu uygulamak, varlık taraması yapmak ve olay bildirimini hızlandırmak kalıcı koruma sağlar.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>E-posta adresinizi LeakData ihlal aramasında kontrol ederek Covve\u002Fdb8151dd kaydıyla eşleşip eşleşmediğini görebilirsiniz. Yalnızca size ait veya incelemeye yetkili olduğunuz adresleri sorgulayın. Bir eşleşme, adresin doğrulanmış veri kümesinde bulunduğunu gösterir; Covve kullanıcısı olduğunuzu, parolanızın sızdığını veya bütün veri türlerinin sizin kaydınızda yer aldığını kanıtlamaz. Uygulamayı hiç kullanmamış olsanız bile başka bir kişinin rehberindeki temas olarak eşleşmeniz mümkündür. Sonuç varsa özellikle kişiselleştirilmiş e-posta ve telefon mesajlarına karşı dikkatli olun, sosyal profil görünürlüğünüzü ve açık iletişim bilgilerinizi gözden geçirin.\u003C\u002Fp>","Covve Veri İhlali (22,8 Milyon Bildirilen Kayıt)","","Covve Veri İhlali. 22,8 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İş Ünvanları, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fcovve_com.webp",false,{"name":39,"sector":40,"country":41,"website":10,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":22},"Covve","Contact management and personal CRM","Cyprus"]