[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3j5etq0zgj041":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":22,"affectedCount":22,"affectedCountStatus":23,"affectedCountLowerBound":24,"affectedCountUnit":25,"hasEnglishDescription":4,"severity":26,"dataClasses":27,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda48825166","CutoutPro","Cutout.Pro Veri İhlali","cutoutpro","cutout.pro","2024-02-26T00:00:00.000Z","2024-02-28T22:16:27.000Z","2026-07-19T21:05:33.381Z","Database leak","https:\u002F\u002Ftwitter.com\u002FH4ckManac\u002Fstatus\u002F1762387053889675658",[15,17,18,19,20,21],"https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002F20-million-cutoutpro-user-records-leaked-on-data-breach-forum\u002F","https:\u002F\u002Fwww.bitdefender.com\u002Fen-us\u002Fblog\u002Fhotforsecurity\u002Fhacker-leaks-records-20-million-users-ai-visual-creation-platform-online","https:\u002F\u002Fwww.cutout.pro\u002Fabout","https:\u002F\u002Fwww.cutout.pro\u002Fprivacy","https:\u002F\u002Fwww.cutout.pro\u002Fterms",19972829,"known",null,"unknown","Critical",[28,29,30,31],"Email addresses","IP addresses","Names","Passwords","\u003Cp>\u003Cstrong>Cutout.Pro veri ihlali\u003C\u002Fstrong>, Şubat 2024'te 19.972.829 hesabın e-posta, ad, IP adresi ve parola verilerini açığa çıkardı.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>\u003Cstrong>Doğrulanan veri sınıfları\u003C\u002Fstrong> e-posta adresleri, IP adresleri, adlar ve parolalardan oluşur. Parolalar açık metin olarak değil, tuz eklenmiş MD5 özetleri biçiminde saklanmıştı. Tuz kullanılması, aynı parolaların farklı özetler üretmesini sağlar ve hazır gökkuşağı tablolarına karşı koruma sunar; ancak MD5 modern parola saklama için hızlı ve zayıf bir algoritmadır. Bu nedenle kısa, yaygın veya sözlük tabanlı parolalar çevrim dışı tahmine karşı hâlâ risklidir. E-posta ve adın birlikte bulunması hedefli kimlik avını, IP adresi ise yaklaşık ağ veya bölge çıkarımını kolaylaştırabilir. Telefon numaraları, fiziksel adresler, ödeme kartları ve kullanıcıların işlediği fotoğraf ya da video dosyaları doğrulanmış veri sınıfları arasında değildir. Sayfadaki 19.972.829 sayısı kanonik doğrulanmış hesap kapsamıdır ve yuvarlanmış “20 milyon” ifadesiyle ayrıca toplanmamalıdır.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Kanonik ihlal tarihi 26 Şubat 2024'tür. Yaklaşık 20 milyon kullanıcı kaydının bir siber suç forumunda yayımlandığına ilişkin ilk kamu duyurusu 27 Şubat'ta yapıldı; olay 29 Şubat ve 4 Mart tarihli bağımsız haberlerle daha geniş kitlelere ulaştı. Doğrulanan kayıt 28 Şubat'ta ihlal kataloğuna eklendi. Kayıtlar Cutout.Pro hesabına doğrudan atfedildi ve dört kanonik alanla doğrulandı. Parola özetlerinin tuzlu MD5 olması, parolaların doğrudan okunabilir olmadığı anlamına gelir; bununla birlikte MD5'in hesaplama hızı saldırganların çok sayıda parola adayını denemesini kolaylaştırır. İhlalin ilk erişim yolu, yararlanılan güvenlik açığı veya saldırganın sistemde kalma süresi güvenilir kaynaklarda kesinleştirilmediğinden bu ayrıntılar tahmin edilmez. Olay, farklı sitelerden derlenmiş bir parola listesi veya bilgi çalan zararlı yazılım çıktısı değil, Cutout.Pro altyapısına atfedilen doğrulanmış bir veritabanı sızıntısıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, Şubat 2024 ve öncesinde Cutout.Pro hesabı oluşturmuş kullanıcılardadır. Aynı parolayı e-posta, sosyal medya, bulut depolama, tasarım aracı veya başka yapay zekâ hizmetlerinde tekrar kullananlar daha yüksek hesap ele geçirme riski taşır. Tuzlu MD5 özeti doğrudan parola değildir; ancak zayıf parolalar çevrim dışı tahmin edilirse bulunan değer başka hizmetlerde denenebilir. Tasarım ajansları, e-ticaret ekipleri, fotoğrafçılar ve hizmetin programatik araçlarını kullanan geliştiriciler, kurumsal e-posta adresleri nedeniyle hedefli sahte fatura, kota uyarısı, abonelik yenilemesi veya dosya paylaşımı mesajları alabilir. IP adresi yaklaşık bağlantı bölgesini veya kurumsal ağ sağlayıcısını gösterebilir, ancak kesin konumu kanıtlamaz. Bu ihlal kaydı, işlenen görsel dosyaların açığa çıktığını doğrulamadığından kullanıcıların özel fotoğraflarının sızdığı sonucuna varılmamalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>\u003Cstrong>Öncelikli eylem\u003C\u002Fstrong>, ihlal döneminde kullandığınız Cutout.Pro parolasını hâlâ kullandığınız her hesapta benzersiz ve güçlü bir parolayla değiştirmektir. Önce ilişkili e-posta hesabını güvenceye alın; parola sıfırlama bağlantıları ve güvenlik bildirimleri bu hesaba gelebilir. E-posta, bulut depolama, ödeme ve tasarım araçlarında çok faktörlü kimlik doğrulamayı etkinleştirin; mümkünse doğrulama uygulaması, geçiş anahtarı veya donanım anahtarı kullanın. Cutout.Pro hesabındaki etkin oturumları, bağlı uygulamaları ve programatik erişim anahtarlarını gözden geçirin; tanımadığınız oturumları kapatın ve şüpheli anahtarları yenileyin. Parola değişikliğini mesajdaki bağlantıdan değil, cutout.pro adresini tarayıcıya kendiniz yazarak başlatın. “Dosyanız işlendi”, “krediniz bitti” veya “aboneliğiniz askıya alındı” gibi aciliyet yaratan mesajların gönderici alan adını kontrol edin. \u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Her hizmet için rastgele ve benzersiz parola oluşturmak, bir parola özeti çözüldüğünde zararın diğer hesaplara yayılmasını önler. Parolaları güvenilir bir parola yöneticisinde saklayın ve ana hesabınızı güçlü çok faktörlü doğrulamayla koruyun. Geçiş anahtarı sunulan hizmetlerde parola tabanlı girişe bağımlılığı azaltın. Ekip hesaplarında ortak giriş bilgisi paylaşmak yerine bireysel kullanıcılar ve rol tabanlı yetkiler kullanın; eski çalışanların erişimini hızla kaldırın. Programatik erişim anahtarlarını kaynak koduna, herkese açık depolara veya destek mesajlarına eklemeyin; düzenli olarak döndürün ve yalnız gerekli izinleri verin. Görsel işleme hizmetlerine yüklemeden önce müşteri dosyalarının hassasiyetini değerlendirin, gereksiz kimlik bilgilerini veya belgeleri kaldırın ve sözleşmesel veri saklama koşullarını inceleyin. Sürekli ihlal bildirimleri, aynı e-posta başka bir olayda görüldüğünde hızlı tepki vermenizi sağlar.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>Cutout.Pro kaydında bulunup bulunmadığınızı öğrenmek için 2024 ve öncesinde kullanmış olabileceğiniz mevcut ve eski e-posta adreslerini güvenli veri ihlali kontrolünde ayrı ayrı sorgulayın. Eşleşme, adresin ad, IP adresi ve tuzlu MD5 parola özeti içerebilen doğrulanmış veri kümesinde bulunduğunu gösterir. Sonuç, parolanın kesin olarak çözüldüğünü kanıtlamaz; ancak o parolayı artık güvenli kabul etmemeniz için yeterli bir uyarıdır. Eski kurumsal adresleri de kontrol edin, çünkü kapanmış bir posta kutusu geçmiş kayıtta bulunabilir ve aynı parola başka hizmetlerde yaşamaya devam edebilir. Sonucu kişisel verileri yeniden dağıtmadan kaydedin ve parola değişikliklerini e-posta, finans ve bulut hesaplarından başlayarak önem sırasına koyun. Başka kişilerin adreslerini izinsiz sorgulamayın; bilgiyi yalnız kendi hesaplarınızın veya yönetmeye yetkili olduğunuz kurumsal varlıkların güvenliği için kullanın.\u003C\u002Fp>","Cutout.Pro Veri İhlali (20 Milyon Bildirilen Kayıt)","","Cutout.Pro Veri İhlali. 20 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fcutout_pro.webp",false,{"name":39,"sector":40,"country":41,"website":10,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":24},"Cutout.Pro (LibAI team)","Technology","Hong Kong"]