[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3reqjigb3mxyy":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":25,"seoTitle":26,"seoTitleEn":27,"seoDescription":28,"seoDescriptionEn":27,"logoUrl":29,"isVerified":30,"isSensitive":4,"isSpamList":30,"isMalware":30,"company":31},"6a454c23f54b395774ce5f47","dfb-de","DFB.de İddia Edilen Veri Açığı","dfb.de","2020-01-01T00:00:00.000Z","2026-07-01T17:19:28.649Z","2026-07-02T11:45:42.681Z","2026-07-19T00:03:45.441Z","Domain credential collection entry","https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fdfb.de",[15],2700518,"known",null,"email_identifiers","Critical",[23,24],"Email addresses","Passwords","\u003Cp>DFB.de kaydı, Alman futbol alan adıyla ilişkilendirilen ve 1 Ocak 2020 tarihiyle listelenen bir kimlik bilgisi koleksiyonu olarak değerlendirilmelidir. Kayıt, güvenilir arama dizinlerinde 2,700,518 satır olarak görünür ve doğrulanan alanlar e-posta adresleri ile parola alanıdır. Bu olay için kamuya açık resmi kurum doğrulaması bulunmadığından kayıt doğrulanmış ihlal gibi sunulmamalıdır; buna rağmen parola alanı bulunduğu için kullanıcı güvenliği açısından hassas ve yüksek riskli kabul edilmelidir. Pozitif sonuç, DFB.de alan adıyla ilişkili bir e-posta-parola çiftinin dolaşımda olabileceğini gösterir; aynı parolanın başka hizmetlerde kullanılması hesap ele geçirme riskini ciddi biçimde artırır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu kayıtta listelenen veri türleri Email addresses ve Passwords alanlarıdır. E-posta adresi ve parola birlikte bulunduğunda saldırganlar aynı kombinasyonu diğer web sitelerinde, e-posta hesabında, sosyal medya hesaplarında, biletleme hizmetlerinde veya alışveriş platformlarında deneyebilir. Parola alanının hash biçimi ve teknik ayrıntısı güvenilir biçimde doğrulanmadığı için bu kayıt düz metin parola kesinliğiyle sunulmamalıdır; ancak kullanıcı tarafında en doğru yaklaşım bu parolayı açığa çıkmış kabul etmektir. Futbol, üyelik, etkinlik, bülten ve taraftar hesabı bağlamı saldırganların sahte bilet, sahte kampanya, sahte üyelik yenileme veya sahte maç günü mesajları hazırlamasına olanak tanır. Eğer kullanıcı aynı parolayı kişisel e-posta hesabında da kullandıysa risk yalnızca DFB.de ile sınırlı kalmaz; diğer hesaplara sıçrayabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış ölçü 2,700,518 satırdır; bu sayı benzersiz kişi sayısı olarak yorumlanmamalıdır. Aynı e-posta adresi birden fazla satırda bulunabilir, bazı kayıtlar eski ya da tekrar eden kimlik bilgisi koleksiyonlarından gelmiş olabilir. Kayıt yaygın doğrulama kayıtlarında resmi ihlal olarak yer almadığı ve kamuya açık kurum açıklaması bulunmadığı için doğrulama bayrağı kapalı tutulmalıdır. Buna karşılık Passwords veri sınıfı nedeniyle hassas veri bayrağı açık olmalıdır. Veri sınıfları yalnızca e-posta ve parola alanlarıdır; ad, telefon, fiziksel adres, ödeme kartı, resmi kimlik, bilet satın alma geçmişi veya üyelik profili doğrulanmış alanlar arasında değildir. Kullanıcıya doğru aksiyon verilmesi için bu ayrım korunmalıdır: bu kayıt resmi kurum ihlali kanıtı değil, alan adıyla ilişkilendirilen yüksek riskli kimlik bilgisi koleksiyonu olarak ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Risk altındaki kişiler, dfb.de alan adıyla ilişkili hesap oluşturmuş, futbol etkinliği, bülten, taraftar üyeliği veya ilgili dijital hizmetlerde aynı e-posta adresini kullanmış olabilecek kullanıcılardır. Aynı e-posta ve parolayı başka hizmetlerde tekrar eden kişiler en yüksek risk grubundadır. Futbol taraftarları, biletleme hizmetleri, kulüp üyelikleri, turnuva bildirimleri ve kampanya mesajları üzerinden hedeflenebilir. Parola tekrar kullanımı varsa saldırganlar önce e-posta hesabına, ardından sosyal medya, alışveriş, yayın ve oyun hesaplarına geçmeyi deneyebilir. Kurumsal e-posta adresi kullanan kişiler için risk iş hesabına da yansır; çünkü aynı parola iş dışı bir hizmette kullanılmışsa kurumsal erişim denemeleri artabilir. Eski hesaplar unutulmuş olsa bile, sızıntıdaki parola başka hesaplarda yaşamaya devam edebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiniz görünüyorsa, DFB.de veya ilgili futbol hizmetinde kullandığınız parolayı artık güvenli kabul etmeyin. Önce aynı parolanın kullanılmış olabileceği tüm hesaplarda benzersiz parola belirleyin. E-posta hesabınız, bankacılık, sosyal medya, alışveriş, biletleme ve bulut depolama hesapları öncelikli kontrol edilmelidir. Çok faktörlü doğrulama sunulan hizmetlerde etkinleştirilmelidir. Beklenmedik bilet, maç günü kampanyası, üyelik yenileme, hesap askıya alma veya güvenlik uyarısı mesajlarında bağlantıya tıklamadan önce hesabınıza doğrudan bilinen web adresinden girin. Parola yöneticisi kullanmak, tekrar eden parolaları tespit etmeyi kolaylaştırır. Eğer aynı parola iş hesabında da kullanılmışsa kurum güvenlik ekibine bilgi verilmelidir; bu durum kişisel hesap riskinden kurumsal erişim riskine dönüşebilir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Kimlik bilgisi koleksiyonları yıllarca dolaşımda kalabilir ve eski parolalar yeni saldırılarda tekrar denenebilir. Kullanıcılar her hizmet için benzersiz parola kullanmalı, eski üyelik hesaplarını kapatmalı ve parola yöneticisiyle zayıf ya da tekrar eden parolaları düzenli kontrol etmelidir. Spor, biletleme, eğlence ve topluluk platformları düşük riskli görünse de aynı parola başka hesaplarda kullanıldığında saldırganlar için giriş noktası haline gelir. Kurumlar tarafında parola sızıntılarına karşı parola yeniden kullanımını engelleyen kontroller, çok faktörlü doğrulama, şüpheli oturum denemesi izleme ve eski hesap temizliği önemlidir. Resmi doğrulaması olmayan alan adı kayıtları ayrıca dikkatli yönetilmelidir; doğruluk sınırı korunmalı, fakat parola alanı görüldüğünde kullanıcıya güçlü aksiyon önerisi verilmelidir. Kullanıcılar aynı e-posta adresinin başka sızıntılarla birleşip birleşmediğini de düzenli kontrol etmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData kontrolü, e-posta adresinizin DFB.de ile ilişkilendirilen bu kimlik bilgisi koleksiyonunda yer alıp almadığını gösterir. Pozitif sonuç resmi kurum tarafından doğrulanmış bir olay kanıtı değildir; ancak e-posta ve parola alanı bulunduğu için parolanın açığa çıkmış kabul edilmesi gerekir. Kullanıcı aksiyonu nettir: aynı veya benzer parolaları tüm hizmetlerde değiştirin, e-posta hesabınızı önceliklendirin, çok faktörlü doğrulamayı açın ve beklenmedik bilet ya da üyelik mesajlarını doğrulamadan işlem yapmayın. Bu kayıtta ad, telefon, adres veya ödeme kartı doğrulanmadığı için bu alanlar üzerinden panik yaratılmamalıdır. Aynı e-posta adresi başka sızıntılarda da görünüyorsa risk büyür; saldırganlar eski parola bilgisini yeni sosyal mühendislik mesajlarıyla birleştirerek daha etkili hesap ele geçirme denemeleri oluşturabilir.\u003C\u002Fp>","DFB.de İddia Edilen Veri Açığı (2,7 Milyon E-posta Tanımlayıcısı)","","DFB.de İddia Edilen Veri Açığı. 2,7 Milyon e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fdfb_de.svg",false,{"name":32,"sector":33,"country":34,"website":9,"websiteArchiveUrl":27,"websiteStatus":27,"websiteCheckedAt":19},"DFB.de","Football","Germany"]