[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2vzi1m63kveas":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda48825172","DataAndLeads","Data & Leads Veri İhlali","data-leads","datanleads.com","2018-11-14T00:00:00.000Z","2018-11-28T19:32:19.000Z","2026-07-18T23:49:16.317Z","Verified breach record","https:\u002F\u002Fhackenproof.com\u002Fblog\u002Fnew-data-breach-exposes-57-million-records",[15,17,18],"https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20180925092401\u002Fhttps:\u002F\u002Fwww.datanleads.com\u002F","https:\u002F\u002Fblog.avast.com\u002Fbiggest-data-breaches",44320330,"known",null,"unknown","Critical",[25,26,27,28,29,30,31],"Email addresses","Employers","IP addresses","Job titles","Names","Phone numbers","Physical addresses","\u003Cp>Data &amp; Leads veri ihlali, Kasım 2018’de açıkta bırakıldığı belirlenen bir pazarlama ve lead veri tabanı ile ilişkilidir. İncelemeler sonucunda veri kümesinin Data &amp; Leads markasıyla bağlantılı olduğu anlaşılmıştır. Doğrulanan kapsam 44.320.330 benzersiz e-posta adresidir. Kayıtta e-posta adresleriyle birlikte işveren bilgileri, IP adresleri, görev unvanları, adlar, telefon numaraları ve fiziksel adresler yer alır. Bu olay doğrudan parola sızıntısı değildir; ancak profesyonel iletişim ve konum verilerinin geniş ölçekte açığa çıkması, spam, hedefli satış mesajları, oltalama, kimlik profilleme ve sosyal mühendislik riskini artırır. Bu nedenle kayıt, hesap ele geçirme kadar kişisel ve iş kimliği görünürlüğü açısından da değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Data &amp; Leads kaydında doğrulanan veri türleri e-posta adresleri, işverenler, IP adresleri, görev unvanları, adlar, telefon numaraları ve fiziksel adreslerdir. Bu kombinasyon, bir kişinin yalnızca iletişim adresini değil, çalışma bağlamını ve ulaşılabilirliğini de ortaya koyar. Bir saldırgan ya da kötü niyetli pazarlama ağı, ad, şirket, görev unvanı ve e-posta adresini birleştirerek kişiye özel görünen mesajlar hazırlayabilir. Telefon ve fiziksel adres bilgileri de dolandırıcılık temaslarını daha inandırıcı hale getirebilir. IP adresleri ise geçmiş bağlantı bağlamı, bölge veya ağ sağlayıcısı hakkında ek ipucu sağlayabilir.\u003C\u002Fp>\n\u003Cp>Data &amp; Leads ihlalinde parola alanı yoktur. Bu ayrım önemlidir; çünkü kullanıcıya doğrudan hesabının parolasının ele geçirildiği mesajı verilmemelidir. Buna rağmen iş e-postası, telefon numarası ve görev unvanı gibi alanlar saldırganın kişiye ulaşmasını kolaylaştırır. Özellikle yönetici, satış, finans, insan kaynakları, satın alma veya teknik karar verici rolündeki kişiler, sahte teklif, ödeme yönlendirme, fatura değişikliği, toplantı daveti veya iş ortağı taklidi gibi saldırılara daha açık olabilir. Bu nedenle risk, parola değişiminden çok iletişim güvenliği ve sosyal mühendislik farkındalığı üzerine kurulmalıdır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Data &amp; Leads ihlali 44.320.330 benzersiz e-posta adresini esas alır. Olayla ilgili haberlerde daha yüksek ham kayıt sayıları geçebilir; ancak ham satır sayısı, benzersiz kişi veya benzersiz e-posta sayısı anlamına gelmez. Aynı kişi farklı veri satırlarında tekrar bulunabilir, bazı kayıtlar eksik olabilir ve bazı profesyonel bilgiler güncelliğini yitirmiş olabilir. Bu nedenle kullanıcıya gösterilen sayı, doğrulanmış benzersiz e-posta kapsamını ifade eder. Veri kümesinin pazarlama ve lead toplama bağlamıyla ilişkili olması, içerikteki bilgilerin farklı kaynaklardan derlenmiş olabileceğini de gösterir.\u003C\u002Fp>\n\u003Cp>Veri alanı sınırı da net tutulmalıdır. Data &amp; Leads kaydında parolalar ve yüksek hassasiyetli finansal ya da tıbbi içerikler doğrulanmış alanlar arasında değildir. Kişinin iş unvanı veya işveren bilgisi bulunması, o kişinin şirket sistemlerinin ihlal edildiği anlamına gelmez. Benzer şekilde fiziksel adres alanı, herkes için ev adresi olduğu anlamına gelmeyebilir; iş adresi, ofis adresi veya pazarlama listesinde tutulan başka bir adres türü olabilir. Bu nedenle metin, doğrulanan alanları açıkça sayarken alanların her kişi için aynı seviyede eksiksiz ve güncel olduğunu iddia etmemelidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altındaki grup, iş e-postası ve doğrudan iletişim bilgileri bu veri kümesinde bulunan profesyonellerdir. Satış ekipleri, yöneticiler, girişim sahipleri, danışmanlar, işe alım ekipleri, finans çalışanları ve teknik karar vericiler özellikle hedef alınabilir. Saldırgan, kişinin şirketini ve unvanını bildiğinde daha ikna edici bir senaryo kurabilir. Örneğin yeni müşteri talebi, iş ortaklığı, fatura düzeltmesi, toplantı bağlantısı, teklif dosyası ya da insan kaynakları yazışması gibi görünen mesajlar oluşturabilir. Bu tür saldırılar, paroladan bağımsız olarak kullanıcıyı yanlış bağlantıya yönlendirebilir veya yeni bilgi vermeye zorlayabilir.\u003C\u002Fp>\n\u003Cp>Küçük işletmeler ve bağımsız profesyoneller de dikkatli olmalıdır. Kişisel telefon numarası veya adresi iş iletişimiyle karışmışsa, saldırı yüzeyi büyür. Bu kişilerde iş ve kişisel hesaplar genellikle aynı e-posta veya telefon üzerinden yönetildiği için, pazarlama listesi kaynaklı bir sızıntı daha geniş kimlik profillemesine dönüşebilir. Kurumsal alan adlarına ait e-posta adresleri için risk yalnızca bireysel değildir; saldırganlar aynı şirketten birden fazla kişiyi eşleştirerek organizasyon şeması çıkarabilir ve daha hedefli mesaj kampanyaları hazırlayabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Data &amp; Leads eşleşmesi görülen kullanıcılar öncelikle gelen iş teklifleri, dosya paylaşımı davetleri, fatura bildirimleri, toplantı bağlantıları ve hesap güncelleme mesajlarını daha dikkatli incelemelidir. Mesajdaki bağlantılar doğrudan açılmamalı, özellikle dosya indirme veya giriş yapma isteyen sayfalar ayrı kanaldan doğrulanmalıdır. Telefonla gelen taleplerde arayan kişinin kimliği, bilinen kurum numarası veya daha önce doğrulanmış iletişim kanalı üzerinden teyit edilmelidir. İşveren veya görev unvanı bilgisi kullanılarak hazırlanan mesajlar gerçekçi görünebilir; bu yüzden yalnızca kişisel detayların doğru olması mesajı güvenilir yapmaz.\u003C\u002Fp>\n\u003Cp>Kullanıcılar ayrıca iş e-postası güvenliğini gözden geçirmelidir. Parola Data &amp; Leads ihlalinde yer almasa da, iş e-postası başka sızıntılarda kullanılmışsa risk artabilir. Bu nedenle kritik hesaplarda benzersiz parolalar ve çok faktörlü kimlik doğrulama kullanılmalıdır. E-posta hesabında yönlendirme kuralları, bilinmeyen oturumlar ve kurtarma seçenekleri kontrol edilmelidir. Kurum tarafında ise satış, finans ve yönetici ekiplerine Data &amp; Leads bağlantılı hedefli mesajlar gelebileceği bildirilmelidir. Özellikle ödeme yönlendirme ve tedarikçi bilgisi değişikliği gibi talepler için ikinci onay süreci uygulanmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Data &amp; Leads olayı, pazarlama ve lead veri kümelerinin kişisel güvenlik açısından hafife alınmaması gerektiğini gösterir. Profesyoneller, iş iletişim bilgilerini nerelerde paylaştıklarını düzenli olarak gözden geçirmeli, gereksiz bülten ve veri sağlayıcı kayıtlarından çıkmalı, kişisel telefon ve adres bilgilerini iş amaçlı formlara eklerken dikkatli olmalıdır. Şirketler de çalışan e-posta adreslerini ve doğrudan telefon bilgilerini açık kaynaklarda gereğinden fazla yaymamalıdır. İletişim bilgilerinin kaçınılmaz şekilde görünür olduğu durumlarda, dolandırıcılık doğrulama süreçleri güçlendirilmelidir.\u003C\u002Fp>\n\u003Cp>Veri işleyen şirketler açısından çıkarılacak ders, pazarlama listelerinin de korunması gereken kişisel veri olduğudur. Bir listenin parola veya ödeme bilgisi içermemesi, onu düşük riskli hale getirmez. E-posta, telefon, işveren, unvan ve adres birleşimi hedefli sosyal mühendislik için yüksek değer taşır. Bu nedenle veri tabanları erişim kontrolü, kimlik doğrulama, ağ kısıtlaması, kayıt izleme ve gereksiz veri saklamama ilkeleriyle korunmalıdır. Üçüncü taraf veri sağlayıcılarla çalışan kurumlar, hangi verinin nerede tutulduğunu ve ne kadar süre saklandığını düzenli olarak denetlemelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu sayfadaki kontrol sonucu Data &amp; Leads kaydıyla eşleşiyorsa, kullanıcının e-posta adresi profesyonel iletişim veya pazarlama verisi içinde yer almış olabilir. İlk adım, bu e-posta adresine gelen iş temalı mesajlarda daha sıkı doğrulama uygulamaktır. Kişi kendi işverenini, unvanını veya telefon numarasını doğru bilen bir mesaj alsa bile, bağlantı veya dosya açmadan önce talebin gerçekliğini ayrı bir kanaldan teyit etmelidir. Telefon ve adres bilgisi de sızıntı kapsamında olabileceği için beklenmeyen aramalar ve fiziksel posta bildirimleri dikkatle değerlendirilmelidir.\u003C\u002Fp>\n\u003Cp>Bu ihlal parolaları içermediği için yalnızca parola değiştirmek yeterli aksiyon değildir. Asıl hedef, kimlik profilleme ve iletişim temelli dolandırıcılık riskini azaltmaktır. Kullanıcı, iş e-postası güvenliğini güçlendirmeli, önemli hesaplarında ek doğrulama kullanmalı, şüpheli mesajları kurum güvenlik ekibiyle paylaşmalı ve ödeme ya da belge taleplerinde çift kontrol alışkanlığı edinmelidir. Kurumlar ise etkilenen alan adlarını izleyerek çalışanlara hedefli saldırı senaryoları hakkında kısa ve net uyarılar yapmalıdır.\u003C\u002Fp>","Data & Leads Veri İhlali (44,3 Milyon Bildirilen Kayıt)","","Data & Leads Veri İhlali. 44,3 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İşverenler, IP Adresleri. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fdatanleads_com.webp",false,{"name":39,"sector":40,"country":41,"website":10,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":21},"Data & Leads","Marketing data and lead generation","Canada"]