[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f33l7fqx8eswcq":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":4,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda4882518f","doxbin","Doxbin Veri İhlali","doxbin.com","2022-01-05T00:00:00.000Z","2022-01-08T05:51:48.000Z","2026-07-09T21:30:42.370Z","2026-07-18T23:49:46.211Z","Website hack","https:\u002F\u002Fosint.ly\u002Fradar\u002FDoxbin",[15,17],"https:\u002F\u002Fwww.twingate.com\u002Fblog\u002Ftips\u002Fdoxbin-data-breach",370794,"known",null,"unknown","High",[24,25,26,27,28,29,30,31],"Browser user agent details","Email addresses","Hashed passwords","Passwords","Usernames","Names","Physical addresses","Phone numbers","\u003Cp>Doxbin veri ihlali, hedef kişilerin kişisel bilgilerinin rıza dışı yayımlandığı tartışmalı bir platformun Ocak 2022'de açığa çıkan verileriyle ilişkilidir. Kayıtta 370.794 benzersiz e-posta adresi yer alır. İhlal, site kullanıcı hesapları ile platformda yayımlanan kişisel bilgi kayıtlarını birlikte etkileyebildiği için hassas kategoriye alınmalıdır. Kullanıcı hesaplarında e-posta adresleri, kullanıcı adları, parola karmaları ve tarayıcı user-agent bilgileri bulunurken, yayımlanmış kişisel bilgi kayıtlarında ad, fiziksel adres, telefon numarası ve benzeri alanlar yer alabilmiştir. Bu nedenle Doxbin veri ihlali sıradan bir forum hesabı olayı değil, hem hesap güvenliği hem de üçüncü kişilerin mahremiyeti açısından kritik bir olaydır.\u003C\u002Fp>\n\u003Cp>Bu sayfa Doxbin olayını teşhir amacıyla değil, riskleri sınırlı ve sorumlu biçimde açıklamak için ele alır. Olayın hassas olması nedeniyle arama ve görünürlük mantığı, kişilerin başkaları tarafından sorgulanmasını kolaylaştırmamalıdır. Eşleşme, bir e-posta adresinin kullanıcı hesabında veya yayımlanmış kişisel bilgi kayıtları içinde bulunmuş olabileceğini gösterir; ancak hangi içerikte, hangi bağlamda veya kime ait hangi ayrıntıyla geçtiğini herkese açık biçimde göstermemelidir. Doğru yaklaşım, etkilenen kişinin kendi hesabını ve kimlik bilgilerini korumasına yardımcı olmak, üçüncü kişilerin mahremiyetini daha fazla zedelememektir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan hesap veri türleri tarayıcı user-agent bilgileri, e-posta adresleri, kullanıcı adları ve parola karmalarıdır. User-agent bilgisi, kullanılan tarayıcı, işletim sistemi ve cihaz türü hakkında ipucu verebilir. E-posta adresi ve kullanıcı adı birlikte olduğunda aynı kişinin başka sitelerdeki hesaplarıyla ilişkilendirme riski artar. Parola alanı hashlenmiş biçimde raporlanmış olsa da, kullanıcı zayıf veya tekrar kullanılan parola seçtiyse saldırganlar bu bilgiyi başka hesaplara yönelik denemelerde kullanmaya çalışabilir.\u003C\u002Fp>\n\u003Cp>Bu olayın daha hassas kısmı, platformun niteliği nedeniyle yayımlanmış kişisel bilgi kayıtlarının da etkilenmiş olmasıdır. Bu tür kayıtlarda isimler, fiziksel adresler, telefon numaraları ve başka tanımlayıcı bilgiler bulunabilmiştir. Bu alanlar, kimlik avı ve spam riskinin ötesinde taciz, hedef gösterme, fiziksel güvenlik endişesi ve uzun süreli mahremiyet kaybı oluşturabilir. Bu yüzden Doxbin veri ihlali yalnızca hesap parolası değiştirme gerektiren bir olay gibi ele alınmamalı; kişisel güvenlik, adres gizliliği ve iletişim kanallarının korunması da değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış olay tarihi 5 Ocak 2022, doğrulama ve eklenme dönemi ise Ocak 2022 olarak izlenir. Kayıtta 370.794 benzersiz e-posta adresi bulunur. Bu sayı, hem kullanıcı hesabı e-postalarını hem de yayımlanmış kişisel bilgi kayıtlarında yer almış e-posta adreslerini kapsayabilir. Kullanıcı hesapları için doğrulanan temel alanlar kullanıcı adı, e-posta, parola karması ve tarayıcı user-agent bilgisidir. Yayımlanmış kişisel bilgi kayıtları için ad, adres, telefon ve benzeri alanların varlığı olayın hassasiyetini artırır.\u003C\u002Fp>\n\u003Cp>Sınırları doğru kurmak gerekir. Bu kayıtta düz metin parola, ödeme kartı, banka hesabı veya resmi kimlik numarası doğrulanmış ana veri sınıfı olarak gösterilmez. Parola riski hashlenmiş parola üzerinden değerlendirilir. Aynı şekilde, her e-posta eşleşmesinin mutlaka bir Doxbin kullanıcı hesabı olduğu da söylenmemelidir; bazı e-postalar platformda yayımlanmış kişisel bilgi kayıtlarından gelmiş olabilir. Bu ayrım, olayın yanlış yorumlanmasını önler ve kişiyi haksız biçimde platform üyeliğiyle ilişkilendirme riskini azaltır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Risk altındaki ilk grup, Doxbin üzerinde hesap açmış ve aynı kullanıcı adını veya e-posta adresini başka platformlarda da kullanmış kişilerdir. Bu kişiler için hesap ele geçirme, parola tekrar denemesi ve kullanıcı adı eşleştirme riski öne çıkar. Hashlenmiş parola bulunması, özellikle eski ve tekrar kullanılan parolalar için hâlâ önemlidir. Aynı e-posta ve kullanıcı adı farklı forumlarda veya sosyal hesaplarda kullanıldıysa, saldırganlar bu bilgileri birleştirerek daha geniş bir profil oluşturabilir.\u003C\u002Fp>\n\u003Cp>İkinci ve daha hassas grup, platformda rıza dışı kişisel bilgileri yayımlanmış kişiler olabilir. Bu kişiler site kullanıcısı olmayabilir; yalnızca hedef gösterilen veya bilgileri kayıt içinde geçen taraf olabilir. Adres, telefon, isim veya başka tanımlayıcı bilgilerin açığa çıkması, çevrim dışı güvenlik ve psikolojik baskı açısından ciddi sonuçlar doğurabilir. Bu nedenle Doxbin veri ihlali değerlendirilirken yalnızca platform üyelerini değil, kayıtlar içinde adı geçen üçüncü kişileri de düşünmek gerekir. Kamuya açık anlatım bu kişileri yeniden teşhir etmeyecek kadar dikkatli olmalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Eşleşme kullanıcı hesabıyla ilişkiliyse, Doxbin için kullanılan parola artık hiçbir yerde kullanılmamalıdır. Aynı veya benzer parola başka hesaplarda kullanıldıysa tüm bu hesaplar için benzersiz ve güçlü parolalar atanmalıdır. E-posta hesabı özellikle korunmalı, iki aşamalı doğrulama açılmalı ve kurtarma seçenekleri kontrol edilmelidir. Tarayıcı ve cihaz bilgisi açığa çıkmış olabileceği için işletim sistemi, tarayıcı ve eklentiler güncel tutulmalıdır. Şüpheli oturumlar, beklenmeyen parola sıfırlama mesajları ve kullanıcı adıyla gelen hedefli mesajlar dikkatle incelenmelidir.\u003C\u002Fp>\n\u003Cp>Eşleşme rıza dışı yayımlanmış kişisel bilgi bağlamından kaynaklanıyorsa, öncelik kişisel güvenliktir. Telefon numarası, adres veya isim bilgisiyle gelen taciz, tehdit veya dolandırıcılık girişimleri belgelenmeli; gerektiğinde platformlara, servis sağlayıcılara ve yerel yetkili mercilere bildirim yapılmalıdır. Telefon hattı için spam engelleme ve numara değişikliği seçenekleri değerlendirilebilir. Adres gizliliği riski yüksekse, teslimat ve kamuya açık profil bilgilerinin azaltılması, sosyal medya görünürlüğünün kısıtlanması ve yakın çevrenin bilgilendirilmesi uygun olabilir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadede hassas platformlarla ilişkilendirilebilecek e-posta adresleri ana kimlik hesaplarından ayrılmalıdır. Kullanıcı adı tekrarından kaçınmak, farklı topluluklarda aynı kimliğin kolayca birleştirilmesini zorlaştırır. Parola yöneticisi kullanmak, her hesap için benzersiz parola üretmeyi ve eski parolaların temizlenmesini sağlar. E-posta adresi ve telefon numarası gibi kalıcı tanımlayıcıların gereksiz formlarda paylaşılması azaltılmalıdır. Eski hesaplar kapatılmalı, açık profillerde adres, telefon ve aile bilgisi gibi alanlar tutulmamalıdır.\u003C\u002Fp>\n\u003Cp>Kurumsal ve topluluk tarafında bu olay, hassas sitelerde veriye erişimin yalnızca hesap sahiplerini değil, içerikte adı geçen üçüncü kişileri de etkileyebileceğini gösterir. Kullanıcı tarafından oluşturulan içeriklerde kişisel bilgi ayıklama, kötüye kullanım bildirimi, hızlı kaldırma süreci ve arama görünürlüğünün sınırlandırılması gerekir. Parola karmaları güçlü yöntemlerle korunmalı, tarayıcı ve oturum verileri en az süreyle saklanmalı, yüksek riskli içeriklere erişim sıkı denetlenmelidir. Mahremiyet zararını azaltmak, yalnızca ihlali kapatmakla değil, veri minimizasyonu ve sorumlu görünürlük politikasıyla mümkündür.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme görüyorsanız, e-posta adresiniz Doxbin veri ihlaliyle ilişkilendirilen 370.794 benzersiz e-posta arasında bulunmuş olabilir. Bu eşleşme, sizin kesin olarak platform kullanıcısı olduğunuzu kanıtlamaz; e-posta adresiniz kullanıcı hesabında veya yayımlanmış kişisel bilgi kaydında geçmiş olabilir. Bu ayrım önemlidir, çünkü hassas olaylarda yanlış ilişkilendirme kişinin itibarına ve güvenliğine zarar verebilir. İlk adım, ilgili e-posta hesabını güvenceye almak ve aynı parolayı kullanan tüm hesapları değiştirmektir.\u003C\u002Fp>\n\u003Cp>Adres, telefon veya isim gibi kişisel bilgilerinizin rıza dışı yayımlanmış olabileceğinden şüpheleniyorsanız, çevrim içi profillerinizi gözden geçirin ve gereksiz kişisel alanları kaldırın. Taciz veya tehdit alıyorsanız kanıtları saklayın ve uygun destek kanallarına başvurun. Bu olayda yapılması gereken, sızıntıyı merak nesnesi haline getirmek değil, etkilenen kişilerin hesap, iletişim ve fiziksel güvenlik risklerini azaltmaktır. Doxbin veri ihlali hassas bir kayıt olduğu için sonuçlar ve açıklamalar dikkatli, sınırlı ve kullanıcı güvenliğini önceleyen biçimde ele alınmalıdır.\u003C\u002Fp>","Doxbin Veri İhlali (370,8 Bin Bildirilen Kayıt)","","Doxbin Veri İhlali. 370,8 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Tarayıcı Bilgileri, E-posta Adresleri, Hashlenmiş Parolalar. Kapsamı, riskleri…","\u002Fuploads\u002Flogo\u002Fdoxbin_com.webp",false,{"name":39,"sector":40,"country":41,"website":9,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":20},"Doxbin","Other","Global"]