[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fsz94xd6bvz8n":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda48825179","DemandScience","DemandScience by Pure Incubation Veri İhlali","demandscience-by-pure-incubation","demandscience.com","2024-02-28T00:00:00.000Z","2024-11-13T09:53:35.000Z","2024-11-13T10:00:34.000Z","2026-07-18T23:49:15.187Z","Verified breach record","https:\u002F\u002Fwww.troyhunt.com\u002Finside-the-demandscience-by-pure-incubation-data-breach\u002F",[16,18],"https:\u002F\u002Fsiliconangle.com\u002F2024\u002F11\u002F14\u002Fdata-breach-exposes-122m-records-demandscience-following-initial-denials\u002F",121796165,"known",null,"unknown","Critical",[25,26,27,28,29,30,31],"Email addresses","Employers","Job titles","Names","Phone numbers","Physical addresses","Social media profiles","\u003Cp>DemandScience by Pure Incubation, B2B talep oluşturma ve iş iletişim verisi alanında faaliyet gösteren bir veri ve pazarlama şirketidir. 2024 başında satışa çıkarılan ve daha sonra eski bir sistemden sızdığı belirtilen veri kümesi, yaklaşık 122 milyon benzersiz kurumsal e-posta adresini işveren, unvan, ad, telefon, adres ve sosyal medya profilleriyle birlikte etkilemiştir.\u003C\u002Fp>\u003Cp>DemandScience kaydı ağırlıklı olarak kamuya açık ve üçüncü taraflardan toplanmış iş iletişim verisi bağlamında değerlendirilmelidir. Parola veya ödeme verisi içermez; ancak kişi kendi verisinin bu şirkette bulunduğunu bilmiyor olabilir. Bu nedenle risk, hesap ele geçirmeden çok B2B profil çıkarma ve kurumsal hedefleme üzerinedir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>DemandScience by Pure Incubation kaydında izlenen veri sınıfları e-posta adresleri, işveren bilgileri, iş unvanları, ad-soyad bilgileri, telefon numaraları, fiziksel adresler, sosyal medya profil bağlantıları olarak ele alınmalıdır. E-posta adresleri hedefli kimlik avı, parola sıfırlama kurguları ve farklı hizmetlerde hesap eşleştirme için kullanılabilir. İşveren bilgisi kurumsal kimlik avı, sahte tedarikçi mesajları ve hedefli satış baskısı için kullanılabilir. İş unvanları yetki seviyesi, departman ve karar verici rolünü anlamaya yardımcı olabilir. Ad-soyad bilgisi sahte destek, sahte teslimat, sahte fatura ve müşteri hizmeti mesajlarını daha inandırıcı hale getirir. Telefon numaraları SMS, arama ve mesajlaşma uygulamaları üzerinden kişiye özel dolandırıcılık senaryoları kurulmasına imkân verir. Fiziksel adresler teslimat, fatura, abonelik ve yerel hizmet temalı sosyal mühendislik mesajlarında kullanılabilir. Sosyal medya profil bağlantıları kişinin gerçek kimliği, işi ve çevrimiçi hesapları arasında köprü kurabilir.\u003C\u002Fp>\u003Cp>İşveren, iş unvanı, telefon, adres ve sosyal medya profil bağlantısı birlikte olduğunda sahte tedarikçi, satış, işe alım, konferans, fatura veya yönetici taklidi mesajları daha gerçekçi hale gelir. Kurumsal e-posta adresi saldırı yüzeyini kişisel hesaptan şirkete taşıyabilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>DemandScience kaydı demandscience.com alan adı, Pure Incubation geçmişi ve 2024 başında ortaya çıkan B2B veri kümesiyle ilişkilidir. Kapsam kurumsal e-posta, işveren, iş unvanı, ad-soyad, telefon, fiziksel adres ve sosyal medya profil bağlantılarıyla sınırlıdır. Parola, banka veya özel hesap içeriği bulunmadığı varsayılmalıdır.\u003C\u002Fp>\u003Cp>DemandScience kaydında bulunmayan alanlar sızmış gibi anlatılmamalıdır. Tam ödeme kartı, resmi kimlik, özel mesaj, sağlık verisi, banka bilgisi veya cihaz içeriği gibi alanlar yalnız kayıt içinde açıkça yer aldığında risk değerlendirmesine eklenmelidir. Metin, doğrulanabilen veri sınıfları ve olayın bilinen sınırları üzerinden kurulmuştur.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Kurumsal e-posta adresi listede yer alan çalışanlar, satış, pazarlama, finans, yönetim, insan kaynakları ve satın alma rollerindeki kişiler; LinkedIn profili iş e-postasıyla eşleşen kullanıcılar ve dış teklif mesajlarına açık ekipler daha yüksek risk altındadır.\u003C\u002Fp>\u003Cp>Aynı e-posta adresini farklı hizmetlerde kullanan, eski parolalarını tekrar eden, iş ve kişisel hesaplarını ayırmayan veya telefon ve adres bilgisini çok sayıda platformda paylaşan kullanıcılar daha yüksek risk altındadır. Veri koleksiyonu veya B2B profil kayıtlarında risk, tek bir hesap yerine farklı kaynaklardan birleştirilen profil etkisi üzerinden de değerlendirilmelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Pozitif eşleşme alan kullanıcılar beklenmeyen iş teklifi, satış, fatura, toplantı, tedarikçi değişikliği ve ödeme onayı mesajlarını kurum içi doğrulama süreçleriyle kontrol etmelidir. DemandScience kaydında parola bulunmadığı için öncelik sosyal mühendislik ve kurumsal oltalama farkındalığıdır.\u003C\u002Fp>\u003Cp>Pozitif eşleşme alan kullanıcılar, aynı veya benzer parolaları kullandıkları hesaplarda parolalarını yenilemeli, mümkün olan yerlerde iki aşamalı doğrulamayı açmalı ve son oturumları kontrol etmelidir. Parola içermeyen ama iletişim veya profil verisi içeren kayıtlarda beklenmeyen arama, teklif, iade, iş ortaklığı ve doğrulama mesajlarına karşı dikkatli olunmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede parola yöneticisi, benzersiz parola, iki aşamalı doğrulama ve gereksiz kişisel bilgileri hesaplardan kaldırma alışkanlığı riski azaltır. Aynı e-posta adresinin farklı platformlarda tekrar kullanılması, farklı ihlallerdeki alanların birleştirilmesini kolaylaştırır; kritik hesaplarda ayrı e-posta veya takma adres kullanımı değerlendirilebilir.\u003C\u002Fp>\u003Cp>Şirketler çalışan iletişim verilerinin herkese açık görünürlüğünü azaltmalı, finans ve satın alma işlemlerinde ikinci onay mekanizması kullanmalı ve çalışanları unvan hedefli oltalama denemelerine karşı eğitmelidir. Bireysel kullanıcılar iş ve kişisel hesap ayrımını korumalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin DemandScience kaydı içinde bulunup bulunmadığını gösterir. Pozitif sonuç tüm veri alanlarının kesin olarak o kullanıcıya ait olduğu anlamına gelmeyebilir; fakat koruyucu adımlar için yeterli uyarıdır. Negatif sonuç yalnızca bu veri setinde eşleşme olmadığını gösterir, başka ihlallerde görünme ihtimalini ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Pozitif sonuç, DemandScience\u002FPure Incubation bağlantılı B2B veri kümesinde e-posta adresinin yer aldığını gösterir. Bu sonuç parolanın sızdığı anlamına gelmez; fakat kurumsal hedefleme ve sosyal mühendislik riski açısından dikkate alınmalıdır.\u003C\u002Fp>","DemandScience by Pure Incubation Veri İhlali (121,8 Milyon Bildirilen Kayıt)","","DemandScience by Pure Incubation Veri İhlali. 121,8 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İşverenler, İş Ünvanları…","\u002Fuploads\u002Flogo\u002Fdemandscience_com.webp",false,{"name":39,"sector":40,"country":41,"website":10,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":21},"DemandScience by Pure Incubation","B2B data \u002F Demand generation","United States"]