[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1iswuu7p0xpme":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":45,"seoTitle":46,"seoTitleEn":47,"seoDescription":48,"seoDescriptionEn":47,"logoUrl":49,"isVerified":4,"isSensitive":4,"isSpamList":50,"isMalware":50,"company":51},"68e3266eda11adda48825168","cyber-serve","CyberServe Veri İhlali","cyberserve","cyberserve.co.il","2021-10-29T00:00:00.000Z","2021-11-04T09:58:03.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:49:12.612Z","Third party breach","https:\u002F\u002Fwww.calcalistech.com\u002Fctech\u002Farticles\u002F0,7340,L-3921304,00.html",[16,18,19],"https:\u002F\u002Fwww.jpost.com\u002Fisrael-news\u002Firanian-hackers-breach-israeli-company-cyberserve-683529","https:\u002F\u002Fwww.securityweek.com\u002Fhackers-release-israeli-lgbtq-dating-site-details\u002F",1107034,"known",null,"unknown","Critical",[26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44],"Dates of birth","Drinking habits","Email addresses","Family structure","Genders","Geographic locations","HIV statuses","IP addresses","Names","Passwords","Personal health data","Phone numbers","Physical attributes","Private messages","Profile photos","Religions","Sexual orientations","Smoking habits","Usernames","\u003Cp>CyberServe veri ihlali, İsrail merkezli barındırma sağlayıcısı CyberServe’in Ekim 2021’de fidye amaçlı bir saldırıya uğraması ve farklı müşteri sistemlerine ait verilerin sızdırılmasıyla ilişkilendirilen çok yüksek hassasiyetli bir olaydır. Bu kayıt için doğrulanan etkilenen hesap sayısı 1.107.034’tür. Olayda LGBTQ flört hizmeti Atraf ve Machon Mor tıbbi kurumuyla ilişkili veriler de dahil olmak üzere çok farklı türde kişisel, sağlık ve ilişki verisi açığa çıkmıştır.\u003C\u002Fp>\n\u003Cp>Bu kayıt sıradan bir e-posta ve parola sızıntısı olarak değerlendirilmemelidir. Doğrulanan veri sınıfları arasında doğum tarihleri, içki ve sigara alışkanlıkları, aile yapısı, cinsiyet, coğrafi konum, HIV durumu, IP adresleri, isimler, açık parolalar, kişisel sağlık verileri, telefon numaraları, fiziksel özellikler, özel mesajlar, profil fotoğrafları, din, cinsel yönelim ve kullanıcı adları yer alır. Bu alanların bir kısmı kişilerin güvenliği, mahremiyeti ve sosyal yaşamı üzerinde ciddi ve kalıcı etki doğurabilir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>CyberServe olayı çok geniş veri sınıfları içerir. E-posta adresleri, kullanıcı adları, IP adresleri ve açık parolalar hesap ele geçirme ve parola tekrar kullanımı riski yaratır. Telefon numaraları, isimler, doğum tarihleri ve coğrafi konum bilgileri hedefli kimlik avı ve dolandırıcılık mesajlarını daha inandırıcı hale getirebilir. Profil fotoğrafları ve fiziksel özellikler ise kişi tespiti, sahte profil oluşturma ve sosyal mühendislik için kullanılabilir.\u003C\u002Fp>\n\u003Cp>Olayın en hassas tarafı cinsel yönelim, HIV durumu, kişisel sağlık verileri, özel mesajlar, din, aile yapısı ve alışkanlık bilgileri gibi alanların bulunmasıdır. Bu veriler yalnızca dijital hesap güvenliği değil, kişinin sosyal çevresi, aile ilişkileri, iş hayatı ve fiziksel güvenliği açısından da risk yaratabilir. LGBTQ flört hizmeti bağlamı nedeniyle bazı kullanıcılar istem dışı ifşa, hedefli taciz, şantaj veya ayrımcılık riskiyle karşılaşabilir. Sağlık verileri ise yıllar sonra bile değiştirilemeyen veya kolayca açıklanamayacak mahremiyet sonuçları doğurabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt 1.107.034 etkilenen hesabı kapsar ve olay tarihi 29 Ekim 2021 olarak tutulur. CyberServe birden fazla müşteriye barındırma hizmeti verdiği için olay tek bir uygulamanın basit kullanıcı tablosu olarak görülmemelidir. Atraf gibi flört hizmetleri ve Machon Mor gibi sağlıkla ilişkili hizmetlerden gelen veri sınıfları aynı ana olay altında yer almıştır. Bu yüzden veri türleri geniştir ve her hesapta aynı alanların bulunduğu varsayılmamalıdır.\u003C\u002Fp>\n\u003Cp>Doğrulanmış kapsam; doğum tarihi, içki alışkanlığı, e-posta adresi, aile yapısı, cinsiyet, coğrafi konum, HIV durumu, IP adresi, isim, parola, kişisel sağlık verisi, telefon numarası, fiziksel özellikler, özel mesajlar, profil fotoğrafı, din, cinsel yönelim, sigara alışkanlığı ve kullanıcı adı alanlarını içerir. Bu kayıtta ödeme kartı, banka hesabı veya resmi kimlik numarası doğrulanmış veri sınıfı değildir. Ancak mevcut veri sınıfları, ödeme verilerinden bağımsız olarak son derece yüksek mahremiyet etkisi yaratır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında olan kişiler, Atraf ve benzeri flört hizmetlerinde profil bilgileri, mesajları, fotoğrafları, cinsel yönelim veya HIV durumu gibi mahrem alanları bulunan kullanıcılardır. Bu kullanıcılar için risk sadece kimlik avı değildir; istem dışı ifşa, şantaj, taciz, ayrımcılık ve sosyal baskı gibi çevrim dışı sonuçlar da doğabilir. Sağlık hizmetiyle ilişkili kişiler için tıbbi bilgi ve iletişim verilerinin açığa çıkması ayrıca önemlidir.\u003C\u002Fp>\n\u003Cp>Açık parola kullanan hesaplar nedeniyle aynı parolayı başka hizmetlerde tekrar eden kullanıcılar da yüksek risk altındadır. Telefon numarası, ad, fotoğraf ve konum bilgisi bulunan kişiler, gerçekçi görünen mesajlar, aramalar veya sosyal medya iletişimleriyle hedeflenebilir. İş veya aile çevresinde kimliği gizli kalması gereken kullanıcılar için, bu sızıntı özel yaşam güvenliği açısından kritik kabul edilmelidir. Bu yüzden aksiyon yalnızca teknik parola değişimiyle sınırlı kalmamalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme gören kullanıcı, öncelikle aynı veya benzer parolayı kullandığı tüm hesapları değiştirmelidir. Yeni parolalar benzersiz, uzun ve tahmin edilmesi zor olmalıdır. E-posta hesabı çok faktörlü doğrulamayla korunmalı, son oturumlar, yönlendirme kuralları ve kurtarma seçenekleri kontrol edilmelidir. Açık parola verisi bulunduğu için parola temizliği ertelenmemelidir.\u003C\u002Fp>\n\u003Cp>Mahrem veri riski nedeniyle kullanıcılar şantaj, tehdit, sahte hukuk bildirimi, sağlık kaydı, flört hesabı, profil fotoğrafı veya özel mesaj temalı iletişimlere karşı dikkatli olmalıdır. Böyle bir mesaj gelirse paniğe kapılmadan bağlantı açmamak, ödeme yapmamak ve doğrulama kodu paylaşmamak gerekir. Güvenlik veya destek işlemleri yalnızca bilinen resmi kanallardan yapılmalıdır. Fiziksel güvenlik riski hisseden kullanıcılar, güvendikleri kişilerden veya yerel destek kurumlarından yardım almayı değerlendirmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>CyberServe olayı, barındırma sağlayıcısı ihlallerinin birden fazla müşteri sistemindeki kullanıcıları aynı anda etkileyebileceğini gösterir. Kullanıcılar hassas flört, sağlık veya topluluk hizmetlerinde hangi bilgileri paylaştığını düzenli olarak gözden geçirmelidir. Profilde gerçek ad, açık fotoğraf, konum, sağlık durumu, cinsel yönelim veya aile bilgisi paylaşılırken olası sızıntı etkisi düşünülmelidir. Kullanılmayan hesaplar kapatılmalı ve gereksiz profil alanları azaltılmalıdır.\u003C\u002Fp>\n\u003Cp>Uzun vadede her hizmet için benzersiz parola ve güçlü e-posta güvenliği temel önlemdir. Ancak bu olayda mahremiyet riski teknik hesap güvenliğinden daha geniştir. Kullanıcılar hassas hizmetlerde ayrı e-posta adresleri, sınırlı profil bilgisi ve daha kontrollü fotoğraf paylaşımı tercih edebilir. Kurumlar açısından ise müşteri sistemlerini barındıran sağlayıcılarda erişim ayrıştırma, şifreleme, günlükleme, olay müdahalesi ve veri azaltma kontrolleri hayati önemdedir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme bulunması, ilgili e-posta adresinin CyberServe olayı kapsamında görülen veri setleri arasında yer aldığını gösterir. Eşleşme, olayın birden fazla müşteri sistemini kapsadığı dikkate alınarak değerlendirilmelidir; veri türleri hesaba ve hizmete göre değişebilir. Ancak cinsel yönelim, HIV durumu, sağlık verisi, özel mesaj ve açık parola gibi alanların doğrulanmış kapsamda bulunması nedeniyle kayıt yüksek öncelikli kabul edilmelidir.\u003C\u002Fp>\n\u003Cp>Kullanıcı hemen parola tekrarını sonlandırmalı, e-posta hesabını güçlendirmeli ve mahrem veri temalı şantaj veya kimlik avı girişimlerine karşı hazırlıklı olmalıdır. Flört, sağlık veya topluluk hizmetlerinde kullanılan profiller gözden geçirilmeli, gereksiz kişisel bilgiler azaltılmalı ve sahte destek mesajları ayrı kanaldan doğrulanmalıdır. Bu olay eski tarihli olsa bile, cinsel yönelim ve sağlık gibi değiştirilemeyen veya çok hassas bilgiler nedeniyle risk uzun süre devam edebilir.\u003C\u002Fp>","CyberServe Veri İhlali (1,1 Milyon Bildirilen Kayıt)","","CyberServe Veri İhlali. 1,1 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, Alkol Kullanım Alışkanlıkları, E-posta Adresleri…","\u002Fuploads\u002Flogo\u002Fcyberserve_co_il.webp",false,{"name":52,"sector":53,"country":54,"website":10,"websiteArchiveUrl":47,"websiteStatus":47,"websiteCheckedAt":22},"CyberServe","Web hosting and internet services","Israel"]