[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f36lyy04r0ks1h":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":36,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda48825197","Dubsmash","Dubsmash Veri İhlali","dubsmash","dubsmash.com","2018-12-01T00:00:00.000Z","2019-02-25T08:35:58.000Z","2026-07-29T11:40:53.262Z","Verified breach record","https:\u002F\u002Fwww.twingate.com\u002Fblog\u002Ftips\u002Fdubsmash-data-breach",[15,17],"https:\u002F\u002Fwww.theregister.com\u002Fsecurity\u002F2019\u002F02\u002F11\u002F620-million-accounts-stolen-from-16-hacked-websites-now-for-sale-on-dark-web-seller-boasts\u002F665817",161749950,"known",null,"unknown","Critical",[24,25,26,27,28,29,30],"Email addresses","Geographic locations","Names","Passwords","Phone numbers","Spoken languages","Usernames","\u003Cp>Dubsmash veri ihlali, Aralık 2018 döneminde kısa video ve mesajlaşma odaklı sosyal platform hesaplarına ait bilgilerin açığa çıkmasıyla kayda geçen büyük ölçekli bir güvenlik olayıdır. Doğrulanan kapsam 161.749.950 benzersiz hesabı içerir. İhlal tarihi 1 Aralık 2018, izleme sistemlerine eklenme tarihi 25 Şubat 2019 olarak ele alınmalıdır. Olay, sosyal medya profiliyle bağlantılı e-posta adresleri, kullanıcı adları ve parola verisinin aynı veri setinde bulunması nedeniyle önem taşır. Bu kombinasyon, hesap ele geçirme denemeleri, parola tekrar riski ve kişiye özel oltalama mesajları açısından ciddi bir tehdit oluşturur.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, coğrafi konum bilgileri, adlar, parolalar, telefon numaraları, konuşulan dil bilgileri ve kullanıcı adlarıdır. Parola alanının PBKDF2 karma değerleriyle ilişkili olduğu bildirilmiştir; yine de zayıf veya tekrar edilen parolalar için risk devam eder. E-posta adresi, kullanıcı adı, isim ve telefon numarasının birlikte görünmesi, saldırganların kullanıcıyı tanıyan mesajlar üretmesini kolaylaştırır. Konum ve dil bilgileri, hedefli dolandırıcılık mesajlarının daha yerel ve inandırıcı görünmesine katkı verebilir. Bu nedenle olay yalnızca eski bir sosyal video hesabıyla sınırlı görülmemeli; aynı e-posta veya parola başka servislerde kullanıldıysa güncel hesaplar için de risk doğurur.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Dubsmash kaydı, Aralık 2018 dönemindeki video mesajlaşma platformu olayını temsil eder. Doğrulanan hesap sayısı 161.749.950 olarak kullanılmalıdır. Veri alanları e-posta adresleri, coğrafi konum bilgileri, adlar, parolalar, telefon numaraları, konuşulan diller ve kullanıcı adlarıdır. Parola verisinin karma biçimde yer alması, ayrı bir veri sınıfı gibi değil parola alanının teknik niteliği olarak değerlendirilmelidir. Ödeme kartı, özel mesaj içeriği, kimlik belgesi veya açık metin parola bu özel kayıt için doğrulanmış alanlar arasında değildir. Olayın daha sonra farklı ihlal paketleriyle birlikte dolaşıma girmesi, kayıt tarihinin değiştiği anlamına gelmez; ana ihlal dönemi 2018, doğrulanmış eklenme tarihi ise 2019’dur.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, Dubsmash hesabında kullandığı e-posta adresini başka sosyal medya, e-posta, alışveriş, oyun veya finans hesaplarında da kullanan kişiler için geçerlidir. Aynı kullanıcı adı farklı platformlarda kullanıldıysa, saldırganlar hesapları birbirine bağlayabilir. Telefon numarası bulunan kullanıcılar sahte destek aramaları, SMS dolandırıcılığı veya hesap kurtarma mesajlarıyla hedeflenebilir. Genç kullanıcılar, eski video içerikleriyle tanınan hesaplar ve artık kullanmadığı e-posta adreslerini unutan kişiler için risk daha az görünse de devam eder. Platformun sonradan kapanmış veya başka servislerle bütünleşmiş olması, geçmişte açığa çıkan kimlik bilgisi eşleşmelerinin değerini ortadan kaldırmaz.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcı öncelikle Dubsmash hesabında kullandığı parolayı ve aynı parolanın kullanıldığı tüm diğer hesapları değiştirmelidir. E-posta hesabı, sosyal medya profilleri, bulut depolama, alışveriş hesapları ve ödeme bağlantısı bulunan servisler öncelikli kabul edilmelidir. Her servis için benzersiz parola seçilmeli ve mümkün olan yerlerde çok adımlı doğrulama açılmalıdır. Telefon numarası ile gelen sahte bildirimlere, hesap doğrulama mesajlarına ve ödül içerikli bağlantılara karşı dikkatli olunmalıdır. Sosyal medya hesaplarında bilinmeyen oturumlar kapatılmalı, bağlı uygulamalar incelenmeli ve kurtarma e-postaları güncellenmelidir. Eski Dubsmash hesabına erişilemiyorsa, aynı e-posta adresiyle kullanılan diğer hesaplar daha dikkatli kontrol edilmelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede sosyal medya ve eğlence uygulamalarında kullanılan kimlik bilgileri ana e-posta ve finans hesaplarından ayrılmalıdır. Parola yöneticisi kullanmak, her servis için benzersiz ve güçlü parola üretmeyi kolaylaştırır. Eski veya kapanmış uygulamalarda kullanılan e-posta adresleri düzenli olarak gözden geçirilmeli, aynı parolanın başka yerde tekrar edilmediğinden emin olunmalıdır. Telefon numarası ve konum bilgisi isteyen sosyal uygulamalarda paylaşım en düşük seviyede tutulmalıdır. Aynı kullanıcı adını birçok platformda kullanmak hesap eşleştirme riskini artırır; bu nedenle farklı kullanım alanları için farklı adlar tercih edilebilir. Kurumlar açısından çalışanların kişisel sosyal medya sızıntılarından gelen parolaları iş sistemlerinde kullanmasını engelleyen kontrol süreçleri önemlidir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde Dubsmash sonucu görüldüğünde, e-posta adresinin 2018 tarihli sosyal video platformu veri setinde yer aldığı anlaşılır. Bu sonuç, kullanıcının bugün aktif olarak aynı servisi kullandığını göstermez; ancak geçmiş e-posta, kullanıcı adı ve parola eşleşmesinin dolaşımda olabileceğini gösterir. Kullanıcı, önce aynı dönemde kullandığı parolaları hatırlamalı, ardından aynı veya benzer parolanın başka hesaplarda yer alıp almadığını kontrol etmelidir. E-posta hesabı ve sık kullanılan sosyal medya profilleri ilk sırada incelenmelidir. Olayın ana dönemi Aralık 2018, doğrulanmış eklenme tarihi Şubat 2019’dur. Bu zaman çizelgesi, hesap güvenliği ekranında yanlış güncel olay algısını engeller ve gerçek risk dönemini doğru gösterir.\u003C\u002Fp>","Dubsmash Veri İhlali (161,7 Milyon Bildirilen Kayıt)","","Dubsmash Veri İhlali. 161,7 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Coğrafi Konumlar, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fdubsmash_com.webp",false,{"name":7,"sector":38,"country":39,"website":10,"websiteArchiveUrl":40,"websiteStatus":41,"websiteCheckedAt":42},"Social video platform \u002F Video messaging","United States","https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20220216012244\u002Fhttps:\u002F\u002Fdubsmash.com\u002F","archived","2026-07-29T11:30:22.391Z"]