[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2qr2j7q43yxfk":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":16,"affectedCount":16,"affectedCountStatus":17,"affectedCountLowerBound":18,"affectedCountUnit":19,"hasEnglishDescription":4,"severity":20,"dataClasses":21,"description":25,"seoTitle":26,"seoTitleEn":27,"seoDescription":28,"seoDescriptionEn":27,"logoUrl":29,"isVerified":4,"isSensitive":30,"isSpamList":30,"isMalware":30,"company":31},"68e3266eda11adda488251a0","elanic","Elanic Veri İhlali","elanic.in","2018-01-01T00:00:00.000Z","2020-05-04T23:25:28.000Z","2026-07-29T11:40:53.262Z","Test server exposure","https:\u002F\u002Fdehashed.com\u002Finsights\u002Felanic-data-breach-2020-01",[14],2325283,"known",null,"unknown","Critical",[22,23,24],"Email addresses","Geographic locations","Usernames","\u003Cp>Elanic veri ihlali, Hindistan merkezli ikinci el moda pazaryeri kullanıcılarını etkileyen ve eski test sunucusu verilerinin açığa çıkmasıyla ilişkilendirilen bir olaydır. Kayıt sistemi açısından ihlal tarihi 1 Ocak 2018 olarak tutulur; verinin Ocak 2020'de popüler bir hacking forumunda yayımlandığı, şirketin ise verinin eski bir test sunucusundan geldiğini kabul ettiği bildirilmiştir. Bu ayrım önemlidir: olay 2020'de görünür hale gelmiş olsa da veri setinin 2016-2018 dönemine ait eski kullanıcı kayıtlarını içerdiği belirtilmektedir.\u003C\u002Fp>\n\u003Cp>Elanic kaydında 2,8 milyon civarında satır ve 2.325.283 benzersiz e-posta adresi kapsamı izlenmektedir. Kullanıcıya gösterilen ana etki sayısı benzersiz e-posta kapsamını temsil eder; satır sayısı aynı kişiye ait yinelenen veya ek profil kayıtlarını içerebilir. Doğrulanmış veri sınıfları e-posta adresleri, coğrafi konumlar ve kullanıcı adlarıdır. Parola, ödeme kartı veya fiziksel adres bilgisi bu kaydın doğrulanmış kapsamına eklenmemelidir. Risk, daha çok profil eşleştirme, hedefli kimlik avı ve konum bağlamı üzerinden ortaya çıkar.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu olayda e-posta adresi, kullanıcı adı ve coğrafi konum bilgisi birlikte değerlendirildiğinde kullanıcı profili hakkında anlamlı bir tablo oluşur. E-posta adresi kişiye ulaşmak için doğrudan kanal sağlar; kullanıcı adı, aynı kişinin farklı moda, alışveriş, sosyal medya veya topluluk hesaplarında kullandığı takma adlarla eşleşebilir. Coğrafi konum bilgisi ise saldırganın mesajı daha inandırıcı hale getirmek için şehir, bölge veya pazar bağlamı kullanmasına olanak tanıyabilir.\u003C\u002Fp>\n\u003Cp>Parola sızıntısı doğrulanmadığı için bu kayıt doğrudan kimlik bilgisi ele geçirme olayı gibi sunulmamalıdır. Buna rağmen e-posta ve kullanıcı adı ikilisi, kimlik avı ve hesap kurtarma dolandırıcılığı için yeterli başlangıç noktasıdır. Moda pazaryeri bağlamı nedeniyle sahte sipariş, iade, teslimat, hesap güncelleme, kupon veya satıcı doğrulama mesajları daha inandırıcı görünebilir. Kullanıcının gerçek konumuna yakın ifadeler eklenirse mesajın güvenilirlik algısı artabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Elanic için güvenli kapsam 2.325.283 benzersiz e-posta adresidir. Toplam satır sayısı yaklaşık 2,8 milyon olarak bildirildiğinden, satır sayısı ile etkilenen tekil kullanıcı sayısı birbirine karıştırılmamalıdır. Bu kayıt, eski test sunucusu verisinin dışarıya açık kalması veya yetkisiz kişilerce elde edilmesi bağlamında değerlendirilmelidir. Olayın kamuya görünür hale gelmesi Ocak 2020 dönemindedir; veri yaşı ise 2016-2018 aralığına işaret eder.\u003C\u002Fp>\n\u003Cp>Doğrulanmış veri sınıfları e-posta adresleri, coğrafi konumlar ve kullanıcı adlarıdır. Telefon numarası, sosyal medya bağlantısı, ödeme kartı, parola, fiziksel adres, özel mesaj veya kimlik belgesi bu kayıtta doğrulanmış alan olarak kullanılmamalıdır. Bazı ikincil değerlendirmelerde daha geniş alan iddiaları görülebilir; ancak kullanıcıya gösterilen bu kayıt için ana veri sınıfları sınırlı tutulmalıdır. Böylece hem risk doğru anlatılır hem de doğrulanmamış kişisel veri iddialarıyla kullanıcı yanıltılmaz.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda Elanic üzerinde alışveriş yapan, ürün satan veya profilini konum bilgisiyle ilişkilendirmiş kullanıcılar bulunur. Bu kişiler sahte alıcı, sahte satıcı, iade talebi, teslimat güncellemesi veya hesap doğrulama mesajlarıyla hedeflenebilir. E-posta adresi ve kullanıcı adı birlikte bulunduğunda saldırgan, kişinin başka pazar yerlerinde veya sosyal medya hesaplarında aynı kullanıcı adını kullanıp kullanmadığını araştırabilir.\u003C\u002Fp>\n\u003Cp>Hindistan pazarına yönelik eski moda ve ikinci el alışveriş hesabı bulunan kullanıcılar için konum bağlamı önemlidir. Bölgesel ifadeler, şehir adı veya yerel teslimat dili içeren mesajlar daha inandırıcı hale gelebilir. Kurumsal e-posta adresiyle kayıt olan kullanıcılar için risk, kişisel alışveriş hesabından iş hesabına taşınan hedefli mesajlar şeklinde görülebilir. Bu nedenle kullanıcılar yalnızca Elanic hesabını değil, aynı e-posta ve kullanıcı adıyla açılmış diğer hesapları da gözden geçirmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Elanic kaydında e-posta adresiniz görünüyorsa ilk adım, bu e-posta adresine gelen moda pazaryeri, teslimat, iade, kupon ve hesap doğrulama temalı mesajlara karşı dikkatli olmaktır. Mesajdaki bağlantıya tıklamak yerine ilgili hesabın adresini tarayıcıya elle yazarak kontrol yapmak daha güvenlidir. Parola sızıntısı bu kayıt için doğrulanmasa da aynı dönemde kullandığınız eski parolalar zayıf veya tekrar kullanılmışsa önemli hesaplarda parolaları yenilemek doğru olur.\u003C\u002Fp>\n\u003Cp>E-posta hesabınızda bilinmeyen oturumları, yönlendirme kurallarını ve kurtarma adreslerini kontrol edin. Aynı kullanıcı adını başka pazar yerlerinde, sosyal medya hesaplarında veya forumlarda kullandıysanız bu hesaplarda gizlilik ve güvenlik ayarlarını gözden geçirin. İki aşamalı doğrulama destekleyen hizmetlerde bu korumayı açın. Konum bilgisinin kötüye kullanılmasını azaltmak için herkese açık profillerde gereksiz şehir, mahalle veya teslimat bölgesi detaylarını paylaşmayın.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Elanic olayı, test ve eski veri ortamlarının üretim verisi kadar dikkatli korunması gerektiğini gösterir. Kurumlar gerçek kullanıcı verisini test sunucularında tutmamalı, gerekiyorsa maskeleme ve erişim sınırlandırma uygulamalıdır. Eski verinin güncel sistemden ayrılmış olması, kullanıcı açısından riskin bittiği anlamına gelmez. E-posta adresi, kullanıcı adı ve konum bilgisi uzun süre değişmeden kalabilir ve yıllar sonra bile hedefli mesajlarda kullanılabilir.\u003C\u002Fp>\n\u003Cp>Kullanıcı tarafında uzun vadeli çözüm, e-posta adreslerini amaçlarına göre ayırmak, alışveriş ve pazar yeri hesaplarında benzersiz kullanıcı adları kullanmak ve gereksiz profil bilgilerini azaltmaktır. Kurumsal ekipler ise çalışanların kişisel pazar yeri hesaplarında iş e-postası kullanmasını azaltmalı, sızmış e-posta sinyallerini kimlik avı farkındalığı ve çok faktörlü doğrulama politikalarıyla birlikte değerlendirmelidir. Bu yaklaşım, parola içermeyen sızıntıların bile sosyal mühendislik etkisini düşürür.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresinizin görünmesi, parolanızın veya ödeme kartınızın sızdığı anlamına gelmez. Ancak e-posta adresinizin, kullanıcı adınızın ve konum bağlamınızın bir veri setinde yer almış olabileceğini gösterir. Bu nedenle gelen kutunuzdaki sahte alışveriş, teslimat, iade veya hesap uyarılarına karşı daha dikkatli olmalısınız. Eski Elanic hesabını artık kullanmıyorsanız kapatma veya erişimi sınırlandırma seçeneklerini değerlendirin.\u003C\u002Fp>\n\u003Cp>Doğru aksiyon, riski abartmadan ama profil verisini de hafife almadan hareket etmektir. E-posta güvenliğinizi kontrol edin, aynı kullanıcı adını kullandığınız hesapları gözden geçirin, önemli hesaplarda iki aşamalı doğrulamayı açın ve şüpheli bağlantılardan kaçının. Elanic veri ihlali, parola içermeyen kayıtların da kullanıcıyı hedefli dolandırıcılık ve profil eşleştirme açısından etkileyebileceğini gösteren bir örnektir.\u003C\u002Fp>","Elanic Veri İhlali (2,3 Milyon Bildirilen Kayıt)","","Elanic Veri İhlali. 2,3 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Coğrafi Konumlar, Kullanıcı Adları. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Felanic_in.webp",false,{"name":32,"sector":33,"country":34,"website":9,"websiteArchiveUrl":35,"websiteStatus":36,"websiteCheckedAt":37},"Elanic","Retail","India","https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20241007164524\u002Fhttps:\u002F\u002Felanic.in\u002F","archived","2026-07-29T11:30:22.391Z"]