[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2q3unjkyjhx0d":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":34,"seoTitle":8,"seoTitleEn":10,"seoDescription":35,"seoDescriptionEn":10,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda48825173","PDL","Data Enrichment Exposure From PDL Customer Veri İhlali","data-enrichment-exposure-from-pdl-customer","","2019-10-16T00:00:00.000Z","2019-11-22T20:13:04.000Z","2026-07-18T23:49:11.708Z","Verified breach record","https:\u002F\u002Fwww.troyhunt.com\u002Fdata-enrichment-people-data-labs-and-another-622m-email-addresses\u002F",[15,17,18,19,20],"https:\u002F\u002Fwww.wired.com\u002Fstory\u002Fbillion-records-exposed-online\u002F","https:\u002F\u002Fnightlion.com\u002Fblog\u002F2019\u002Fpdl-data-exposure-billion-people\u002F","https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fp-d-l-2019","https:\u002F\u002Fwww.twingate.com\u002Fblog\u002Ftips\u002Fdata-enrichment-exposure-from-pdl-customer-data-breach",622161052,"known",null,"unknown","Critical",[27,28,29,30,31,32,33],"Email addresses","Employers","Geographic locations","Job titles","Names","Phone numbers","Social media profiles","\u003Cp>Data Enrichment Exposure From PDL Customer olayı, 2019 Ekim ayında korumasız bırakılmış büyük bir arama veritabanında bulunan kişisel ve mesleki profil verileriyle ilgilidir. Veri seti People Data Labs ile ilişkili veri zenginleştirme izleri taşısa da, açık sunucunun doğrudan People Data Labs tarafından işletildiği doğrulanmamıştır. Güvenilir değerlendirme, verinin bir müşteri ya da üçüncü taraf ortamında yeterli erişim koruması olmadan tutulduğu yönündedir.\u003C\u002Fp>\u003Cp>Bu ayrım kullanıcı açısından önemlidir. Olay, belirli bir parolanın ya da ödeme bilgisinin ele geçirilmesi gibi okunmamalıdır; ancak yüz milyonlarca kişinin iş kimliği, iletişim bilgisi ve sosyal profil bağlantılarının aynı yerde birleşmesi güçlü bir sosyal mühendislik riski doğurur. Kayıt 622.161.052 benzersiz e-posta adresiyle ilişkilendirilir ve etkilenen kişilerin mesleki profillerinin farklı alanlarla eşleştirilmiş olabileceğini gösterir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri türleri e-posta adresleri, işveren bilgileri, coğrafi konumlar, iş unvanları, adlar, telefon numaraları ve sosyal medya profilleridir. Parola, ödeme kartı, resmi kimlik numarası veya tam hesap içeriği bu olay için doğrulanmış alanlar arasında yer almaz. Buna rağmen ad, işveren, unvan, telefon ve sosyal profil birleşimi saldırganlara kişinin rolü ve iletişim çevresi hakkında zengin bağlam verir.\u003C\u002Fp>\u003Cp>Bu veriler kimlik avı, sahte işe alım mesajı, tedarikçi dolandırıcılığı, yönetici taklidi, sahte fatura, hedefli reklam kötüye kullanımı ve telefonla dolandırıcılık gibi senaryolarda değer taşır. Özellikle iş e-postası ve telefon numarası birlikte görüldüğünde, saldırgan kişiyle kurumsal rolü üzerinden temas kurabilir. Sosyal medya profilleri de sahte bağlantı isteği veya güvenilir görünen mesaj akışlarını daha ikna edici hale getirebilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Olay tarihi 16 Ekim 2019 olarak tutulmalıdır. Kayıt 22 Kasım 2019 tarihinde güvenilir sızıntı kontrol listelerine eklenmiş ve aynı zaman damgasıyla son değişiklik almıştır. Etkilenen hesap sayısı 622.161.052 benzersiz e-posta adresidir. Daha yüksek ham profil veya satır sayıları, tekrar eden veriler ve farklı veri kümelerinin birleşimi nedeniyle doğrudan benzersiz kullanıcı sayısı gibi okunmamalıdır.\u003C\u002Fp>\u003Cp>Kapsam anlatılırken People Data Labs iç sistemlerinin kesin olarak ele geçirildiği söylenmemelidir. Doğru anlatım, açık bırakılmış bir müşteri veya üçüncü taraf veritabanında People Data Labs ile ilişkili veri zenginleştirme alanlarının bulunduğudur. Kullanıcı sonucunun anlamı, e-posta adresinin bu profesyonel profil veri setinde görülmesi ve ilişkili alanların sosyal mühendislik riskini artırmasıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcılar özellikle iş e-postası, telefon numarası, unvan, işveren ve sosyal medya profili aynı anda eşleşen profesyonellerdir. Satış, finans, insan kaynakları, yönetici, teknoloji, müşteri ilişkileri ve tedarik rolleri hedefli mesajlar için daha değerli olabilir. Bu kişiler sahte toplantı daveti, teklif dosyası, ödeme talebi veya sözde iş bağlantısı üzerinden kandırılmaya çalışılabilir.\u003C\u002Fp>\u003Cp>Bireysel kullanıcılar için risk, kişisel e-posta ve sosyal profillerin iş geçmişiyle birleşmesinden doğar. Saldırganlar kişinin çalıştığı kurum, bulunduğu şehir, önceki unvanı veya açık profil bağlantılarını kullanarak gerçekçi mesajlar hazırlayabilir. Kurumlar açısından risk yalnız çalışan mahremiyetiyle sınırlı değildir; çalışan profilleri tedarikçi dolandırıcılığı, sahte yöneticilik talimatı ve güvenilir görünen bağlantı istekleri için kullanılabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Pozitif eşleşme alan kullanıcılar önce e-posta hesabı, iş hesabı ve sosyal medya hesaplarının güvenliğini kontrol etmelidir. Güçlü ve benzersiz parolalar kullanılmalı, iki aşamalı doğrulama etkin olmalı, tanınmayan oturumlar kapatılmalıdır. Bu olayda parola doğrulanmış alan olmasa bile e-posta hesabı diğer hesapların kurtarma merkezi olduğu için korunması önceliklidir.\u003C\u002Fp>\u003Cp>Gelen kutusunda iş teklifi, dosya paylaşımı, fatura, toplantı daveti, bağlantı isteği, işe alım mesajı ve ödeme değişikliği talepleri ayrıca incelenmelidir. Telefonla arayan kişinin ad, işveren, unvan veya eski profil bilgisini bilmesi güvenilir olduğunu kanıtlamaz. Ödeme yönlendirmesi, giriş kodu, parola veya gizli belge talep eden iletişimlerde ikinci kanal kontrolü zorunlu tutulmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede kullanıcılar iş ve kişisel kimliklerini daha net ayırmalıdır. Kritik hesaplarda ayrı e-posta adresi veya takma adres kullanmak, sosyal profillerde gereksiz telefon ve kişisel e-posta paylaşımını azaltmak, eski iş geçmişini sınırlamak ve görünür profil alanlarını düzenli aralıklarla gözden geçirmek riski düşürür. Parola yöneticisi ve iki aşamalı doğrulama temel savunma olarak sürdürülmelidir.\u003C\u002Fp>\u003Cp>Kurumlar bu tür veri zenginleştirme olaylarını çalışan farkındalığı, posta güvenliği ve tedarikçi doğrulama akışlarına dahil etmelidir. Yüksek riskli görevlerde çalışan kişiler için sahte fatura, sahte yönetici talimatı, sahte işe alım ve sahte dosya paylaşımı senaryoları eğitimlerde ele alınmalıdır. Finansal işlem veya erişim yetkisi değişikliği gerektiren talepler için yazılı onay yanında ikinci kanal kontrolü zorunlu hale getirilmelidir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData sonucu pozitifse, sorgulanan e-posta adresinin Data Enrichment Exposure From PDL Customer veri setinde bulunduğu anlaşılır. Bu sonuç, kişinin People Data Labs müşterisi olduğu veya belirli bir hesaptaki parolasının sızdığı anlamına gelmez. Asıl anlam, adresin ad, işveren, unvan, telefon, konum veya sosyal profil gibi alanlarla birlikte görülebileceği ve hedefli iletişim riskinin arttığıdır.\u003C\u002Fp>\u003Cp>Sonuç negatifse, bu veri setinde eşleşme bulunmadığı anlaşılır; ancak aynı e-posta adresi başka veri zenginleştirme olaylarında veya farklı sızıntılarda yer alabilir. Kullanıcı düzenli kontrolü sürdürmeli, iş ve kişisel hesaplarında benzersiz parola kullanmalı, iki aşamalı doğrulamayı açık tutmalı ve beklenmeyen iş odaklı mesajları ikinci kanaldan doğrulama alışkanlığını korumalıdır.\u003C\u002Fp>","Data Enrichment Exposure From PDL Customer Veri İhlali. 622,2 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İşverenler, Coğrafi…","\u002Fuploads\u002Flogo\u002Fpdl.webp",false,{"name":39,"sector":40,"country":10,"website":10,"websiteArchiveUrl":10,"websiteStatus":10,"websiteCheckedAt":23},"Data Enrichment Exposure From PDL Customer","Data Enrichment"]