[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fuh6r5u6g6ruq":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":4,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda48825196","Dropbox","Dropbox Veri İhlali","dropbox","dropbox.com","2012-07-01T00:00:00.000Z","2016-08-31T00:19:19.000Z","2026-07-18T23:49:47.014Z","Verified breach record","https:\u002F\u002Fblog.dropbox.com\u002Ftopics\u002Fcompany\u002Fresetting-passwords-to-keep-your-files-safe",[15,17,18,19],"https:\u002F\u002Fwww.securityweek.com\u002F68-million-exposed-old-dropbox-hack\u002F","https:\u002F\u002Fwww.wired.com\u002F2016\u002F08\u002Fhack-brief-four-year-old-dropbox-hack-exposed-68-million-peoples-data\u002F","https:\u002F\u002Fwww.pindrop.com\u002Farticle\u002Fdropbox-passwords-dumped-online\u002F",68648009,"known",null,"unknown","Critical",[26,27],"Email addresses","Passwords","\u003Cp>Dropbox veri ihlali, Temmuz 2012 döneminde ele geçirilen ve 2016 yılında geniş kapsamıyla ortaya çıkan büyük bir hesap kimliği olayıdır. Doğrulanan kapsam 68.648.009 benzersiz hesaptır. Kayıtta e-posta adresleri ile tuzlanmış parola karmaları yer alır; dosya içerikleri, ödeme bilgileri, özel belgeler veya paylaşım bağlantıları doğrulanmış veri sınıfı değildir. Bu nedenle olayın temel riski, bulut depolama dosyalarının doğrudan açığa çıkmasından çok, eski parolanın tahmin edilmesi ve aynı parolanın başka hizmetlerde denenmesi üzerinden değerlendirilmelidir.\u003C\u002Fp>\n\u003Cp>Şirket, 2016 yılında risk altında olabilecek kullanıcılara parola sıfırlama süreci uyguladı ve uzun süredir parolasını değiştirmeyen hesapları korumaya aldı. Parola karmalarının yaklaşık yarısı bcrypt, yaklaşık yarısı SHA-1 yöntemiyle saklanmıştı. Bcrypt bölümü daha dayanıklı kabul edilse de SHA-1 tarafı modern standartlara göre daha zayıftır. Ayrıca güçlü biçimde saklanan bir parola karması bile, kullanıcının kısa veya tekrar eden parola seçmesi halinde uzun süreli hesap ele geçirme riskine dönüşebilir. Dropbox veri ihlali bu nedenle eski tarihli olmasına rağmen hâlâ pratik güvenlik etkisi taşıyan bir kayıttır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri türleri e-posta adresleri ve parola karmalarıdır. E-posta adresi tek başına hesaba giriş sağlamaz, fakat kimlik avı mesajları, hedefli parola denemeleri ve farklı hizmetlerde hesap eşleştirme için kullanılabilir. Parola karması ise parolanın okunabilir hali değildir; yine de zayıf parola seçimi, eski hash yöntemi veya parolanın başka sitelerde tekrar edilmesi halinde saldırganlara avantaj sağlar. Dropbox olayında parolaların açık metin olarak yer aldığı doğrulanmadı; risk, tuzlanmış karmaların çevrim dışı deneme listelerine girmesiyle oluştu.\u003C\u002Fp>\n\u003Cp>En önemli tehlike parola tekrarından kaynaklanır. Bir kullanıcı Dropbox için kullandığı eski parolayı e-posta hesabı, sosyal ağ, iş aracı, alışveriş hesabı, bulut depolama hizmeti veya oyun hesabında da kullanmışsa, saldırganlar aynı e-posta ve parola eşleşmesini farklı platformlarda deneyebilir. E-posta adresinin görünür olması sahte güvenlik uyarıları ve sahte dosya paylaşımı mesajlarını daha inandırıcı hale getirir. Bu olayda dosya içerikleri doğrulanmış veri alanı olmadığı için dosyaların sızdığı sonucu çıkarılmamalıdır; ancak parola başka yerde geçerliyse etki Dropbox dışındaki hesaplara taşabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Olayın ihlal tarihi Temmuz 2012 olarak izlenir. Veri setinin daha geniş biçimde görünür hale gelmesi ve parola sıfırlama sürecinin öne çıkması Ağustos 2016 dönemindedir. Doğrulanan hesap sayısı 68.648.009 olarak tutulur. Farklı haberlerde yuvarlanmış biçimde 68 milyon veya 68,6 milyon ifadeleri görülebilir; kullanıcı sorgulama mantığında esas alınan sayı 68.648.009 değeridir. Olay, bir çalışan hesabında tekrar kullanılan parolanın kötüye kullanılması ve kullanıcı kimlik bilgilerinin bulunduğu veriye erişim sağlanmasıyla ilişkilendirilmiştir.\u003C\u002Fp>\n\u003Cp>Kayıt içinde ödeme kartı, banka hesabı, resmi kimlik numarası, telefon numarası, açık adres, dosya içeriği veya özel belge alanı doğrulanmış değildir. Doğrulanmış alanlar e-posta adresi ve parola bilgisinin kriptografik temsilidir. Parola karmalarının bir bölümü bcrypt ile, bir bölümü SHA-1 ile korunmuştur; bu yüzden her hesabın kırılma riski aynı seviyede değildir. Buna rağmen eski bir parola farklı hesaplarda kalmışsa, olay yıllar sonra bile güncel hesap ele geçirme ve kimlik avı riskine neden olabilir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda 2012 öncesinde Dropbox hesabı bulunan ve o dönemdeki parolasını daha sonra başka yerlerde de kullanan kişiler bulunur. Parola sıfırlama süreci Dropbox hesabı tarafındaki riski azaltmış olsa da aynı eski parola başka bir hizmette duruyorsa sorun devam eder. Kurumsal alan adına sahip e-posta adresleri de daha hedefli mesajlara açık olabilir; çünkü saldırgan e-posta alanından çalışılan kurumu, departman ihtimalini veya bulut dosya kullanımı alışkanlığını tahmin etmeye çalışabilir.\u003C\u002Fp>\n\u003Cp>Eski hesaplar ayrıca özel dikkat ister. Artık kullanılmayan e-posta adresleri, unutulmuş kişisel hesaplar, ekip klasörleriyle bağlantılı kullanıcılar ve uzun süre oturum denetimi görmeyen cihazlar risk değerlendirmesine dahil edilmelidir. Aynı parolayı e-posta hesabında kullanan kişiler için risk daha büyüktür; çünkü e-posta hesabı ele geçirilirse diğer hesapların parola kurtarma süreçleri de tehlikeye girebilir. Dropbox veri ihlali, yalnızca bir bulut depolama hesabı sorunu gibi değil, parola hijyeni ve hesap zinciri güvenliği açısından ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>İlk adım, 2012 döneminde Dropbox için kullanılan parolanın artık hiçbir hesapta aktif olmadığından emin olmaktır. Aynı veya benzer parola başka hizmetlerde kaldıysa her hesap için benzersiz ve güçlü parola atanmalıdır. Dropbox hesabında iki aşamalı doğrulama etkinleştirilmeli, bağlı cihazlar, aktif oturumlar ve üçüncü taraf bağlantıları gözden geçirilmelidir. Tanınmayan cihazlar kaldırılmalı, eski paylaşım bağlantıları incelenmeli ve gereksiz bağlantılar devre dışı bırakılmalıdır.\u003C\u002Fp>\n\u003Cp>E-posta hesabı ayrıca korunmalıdır; çünkü hesap kurtarma mesajları ve parola sıfırlama bağlantıları çoğu zaman e-posta üzerinden gelir. Dropbox adını kullanan sahte depolama kotası, dosya paylaşımı, parola uyarısı veya hesap askıya alma mesajlarına karşı dikkatli olunmalıdır. Bağlantıya tıklamak yerine hizmete doğrudan tarayıcıdan gidilmeli, şüpheli mesajlar açılmadan silinmelidir. İş veya okul hesabında aynı eski parola kullanıldıysa güvenlik ekibi bilgilendirilmeli ve ilgili hesaplarda oturum geçmişi kontrol edilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadeli savunma için bulut depolama hesaplarında benzersiz parola, iki aşamalı doğrulama ve düzenli oturum kontrolü temel kabul edilmelidir. Parola yöneticisi kullanmak, eski Dropbox parolasının başka hesaplarda kalıp kalmadığını anlamayı kolaylaştırır. Paylaşım bağlantıları düzenli aralıklarla incelenmeli, gereksiz bağlantılar kapatılmalı ve eski cihazlar hesaptan çıkarılmalıdır. Kişisel dosyalar ile iş dosyaları aynı hesapta tutuluyorsa izinler daha sıkı izlenmeli, ekip klasörlerinde gereksiz erişim kalmamalıdır.\u003C\u002Fp>\n\u003Cp>Kurumsal açıdan olay, çalışan parola tekrarının müşteri kimlik bilgilerine kadar uzanan büyük bir güvenlik sorununa dönüşebileceğini gösterir. Çalışan hesaplarında güçlü doğrulama, tekil parola, erişim sınırlandırması, olağan dışı giriş uyarıları ve hassas veri erişiminde sıkı denetim gerekir. Parola karmalarının güçlü yöntemlerle korunması zararı azaltır; ancak tek başına yeterli değildir. Hızlı kullanıcı bildirimi, zorunlu parola yenileme, zayıf parola denetimi ve tekrar kullanılan parolaları engelleyen politikalar aynı savunma zincirinin parçası olmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Eşleşme sonucu görüyorsanız, e-posta adresiniz Dropbox veri ihlaliyle ilişkilendirilen 68.648.009 hesap arasında bulunmuş olabilir. Bu sonuç, dosyalarınızın, özel belgelerinizin veya ödeme bilgilerinizin sızdığı anlamına gelmez. Doğrulanmış veri alanları e-posta adresi ve tuzlanmış parola karmasıdır. İlk olarak o dönemde Dropbox için kullandığınız parolayı düşünün ve aynı ya da benzer parolanın başka hesaplarda aktif kalıp kalmadığını kontrol edin.\u003C\u002Fp>\n\u003Cp>Dropbox hesabınız hâlâ kullanımdaysa parolayı benzersiz hale getirin, iki aşamalı doğrulamayı açın, bağlı cihazları ve paylaşım bağlantılarını inceleyin. Eski Dropbox parolanız başka hizmetlerde yer aldıysa bu hizmetlerde de parolayı değiştirin. E-posta hesabınızı özellikle koruyun; çünkü diğer hesapların kurtarma süreci çoğunlukla oradan başlar. Bu olay için doğru yaklaşım, dosya sızıntısı varsayımıyla paniklemek değil, e-posta ve parola karması üzerinden doğan uzun ömürlü hesap güvenliği riskini sistemli biçimde azaltmaktır.\u003C\u002Fp>","Dropbox Veri İhlali (68,6 Milyon Bildirilen Kayıt)","","Dropbox Veri İhlali. 68,6 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve korunma adımlarını…","\u002Fuploads\u002Flogo\u002Fdropbox_com.webp",false,{"name":7,"sector":35,"country":36,"website":10,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":22},"Cloud storage and collaboration","United States"]