[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3pt2609ffbedr":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"publishedAt":13,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":13,"affectedCountUnit":21,"hasEnglishDescription":4,"contentLocale":22,"availableLocales":23,"translations":25,"severity":28,"dataClasses":29,"description":37,"seoTitle":38,"seoDescription":39,"logoUrl":40,"isVerified":4,"isSensitive":41,"isSpamList":41,"isMalware":41,"company":42},"6aad2418383819e5dc35b6a3","DataGardener 2024","DataGardener Veri İhlali","datagardener-2024","datagardener.com","2024-06-28T00:00:00.000Z","2026-09-18T11:44:24.557Z",null,"DataGardener B2B business intelligence database breach","https:\u002F\u002Fdatagardener.com\u002F",[15,17,18],"https:\u002F\u002Fdatagardener.com\u002Fcontact\u002F","https:\u002F\u002Fsynscan.net\u002F",1383683,"known","unknown","tr",[24,22],"en",{"en":26,"tr":27},{"slug":9},{"slug":9},"Critical",[30,31,32,33,34,35,36],"Email addresses","Names","Phone numbers","Job titles","Geographic locations","Social media profiles","Company names","\u003Cp>\u003Cstrong>DataGardener 2024 veri ihlali\u003C\u002Fstrong>, Birleşik Krallık merkezli kurumsal iş zekası, şirket finansalları ve direktör veritabanı sağlayıcısı olan \u003Cstrong>DataGardener\u003C\u002Fstrong> (\u003Ccode>datagardener.com\u003C\u002Fcode>) sistemlerinin 28 Haziran 2024 tarihinde yetkisiz üçüncü şahıslar tarafından ele geçirilmesiyle meydana gelmiştir. Ele geçirilen veritabanı siber suç forumlarında analiz edilmiş formatta yayımlanmıştır.\u003C\u002Fp>\u003Ch2>DataGardener olayında hangi bilgiler etkilendi?\u003C\u002Fh2>\u003Cp>Sızdırılan veritabanı (\u003Ccode>datagardener-0.csv\u003C\u002Fcode> ile \u003Ccode>datagardener-5.csv\u003C\u002Fcode> arasındaki dosyalar), Birleşik Krallık ve küresel düzeyde faaliyet gösteren şirket yöneticileri, direktörler ve kurumsal çalışanların profesyonel kayıtlarını içermektedir. İhlal kapsamında \u003Cstrong>1.383.683 tekil kullanıcıya ait\u003C\u002Fstrong> şu veri sınıfları sızdırılmıştır:\u003C\u002Fp>\u003Cul>\u003Cli>\u003Cstrong>Kişisel ve Profesyonel Bilgiler:\u003C\u002Fstrong> Ad, soyad, tam ad (full_name), iş unvanı ve pozisyonu (job position).\u003C\u002Fli>\u003Cli>\u003Cstrong>İletişim Bilgileri:\u003C\u002Fstrong> Kurumsal ve kişisel geçerli e-posta adresleri, şirket genel merkez telefonları ve doğrudan telefon numaraları.\u003C\u002Fli>\u003Cli>\u003Cstrong>Şirket ve İstihbarat Verileri:\u003C\u002Fstrong> Şirket adı, şirket sicil numarası (Company Registration Number), web sitesi, sektör, çalışan sayısı ve coğrafi bölge.\u003C\u002Fli>\u003Cli>\u003Cstrong>Sosyal Medya ve Konum:\u003C\u002Fstrong> LinkedIn profil bağlantıları, şehir, eyalet ve posta kodları.\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Kaç kişi veya hesap etkilendi?\u003C\u002Fh2>\u003Cp>Kanonik RFC e-posta standartlarına göre yürütülen titiz doğrulama ve tekilleştirme adımları sonucunda toplam \u003Cstrong>1.383.683 tekil geçerli e-posta adresi\u003C\u002Fstrong> teyit edilmiştir. Toplam satır sayısı 1.439.229'dur.\u003C\u002Fp>\u003Ch2>Saldırının teknik analizi ve riskler nelerdir?\u003C\u002Fh2>\u003Cp>Kurumsal e-posta adresleri, LinkedIn profilleri ve üst düzey şirket unvanlarının bir arada ifşa olması; üst düzey yöneticileri ve finans departmanlarını hedef alan gelişmiş mızrak oltalama (spear-phishing), CEO sahtekarlığı (Business Email Compromise - BEC) ve tedarik zinciri dolandırıcılığı saldırılarına zemin hazırlamaktadır.\u003C\u002Fp>\u003Ch2>Etkilenen kullanıcılar ne yapmalı?\u003C\u002Fh2>\u003Cp>DataGardener platformunda veya ilgili kurumsal kayıtlarda yer alan profesyonellerin:\u003C\u002Fp>\u003Cul>\u003Cli>Kurumsal e-posta ve ilişkili iş hesaplarında güçlü, özgün parolalar kullanmaları,\u003C\u002Fli>\u003Cli>Şirket içi fatura onayı, banka hesap değişikliği ve üst düzey yönetici talimatı içeren e-postalarda çok kanallı doğrulama prosedürlerini uygulamaları,\u003C\u002Fli>\u003Cli>Tüm iş hesaplarında donanım anahtarı veya uygulama tabanlı iki faktörlü kimlik doğrulamayı (2FA) zorunlu kılmaları tavsiye edilir.\u003C\u002Fli>\u003C\u002Ful>","DataGardener Veri İhlali (1,4 Milyon Bildirilen Kayıt)","DataGardener Veri İhlali. 1,4 Milyon bildirilen kayıt bildirilmiştir. Bildirilen veriler: E-posta Adresleri, İsimler, Telefon Numaraları. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fdatagardener.webp",false,{"name":8,"sector":43,"country":44,"website":44,"websiteArchiveUrl":44,"websiteStatus":44,"websiteCheckedAt":13},"Unknown",""]