[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2jztlh3l0s5le":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":10,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":27,"seoTitle":8,"seoTitleEn":10,"seoDescription":28,"seoDescriptionEn":10,"logoUrl":29,"isVerified":4,"isSensitive":30,"isSpamList":30,"isMalware":30,"company":31},"68e3266eda11adda488251a3","elasticsearch-sales-leads","Elasticsearch Instance of Sales Leads on AWS Veri İhlali","elasticsearch-instance-of-sales-leads-on-aws","","2018-10-29T00:00:00.000Z","2018-11-17T09:04:54.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:50:06.325Z","Third party breach",[],5788169,"known",null,"unknown","Critical",[23,24,25,26],"Email addresses","Employers","Names","Physical addresses","\u003Cp>Elasticsearch Instance of Sales Leads on AWS, belirli bir şirket hesabı ihlalinden çok sahibi kesin belirlenemeyen bir satış potansiyeli veri deposunun açık kalmasıyla ilişkilendirilen kayıttır. Ekim 2018’de güvenlik araştırmacısı Bob Diachenko tarafından bulunan veri setlerinden biri, yaklaşık 5,8 milyon benzersiz e-posta adresi ve iş iletişim alanları içeriyordu.\u003C\u002Fp>\u003Cp>Bu kayıt sahibinin kesin belirlenememesi nedeniyle tekil bir şirket ihlali gibi yazılmamalıdır. Veri, kişilerin çalıştığı şirketlerle bağlantılı satış lead bilgileri olarak değerlendirilmelidir. Parola veya hesap sırrı içermediği için risk daha çok B2B hedefleme ve sosyal mühendislik üzerinedir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Elasticsearch Instance of Sales Leads on AWS kaydında izlenen veri sınıfları e-posta adresleri, işveren bilgileri, ad-soyad bilgileri, fiziksel adresler olarak ele alınmalıdır. E-posta adresleri hedefli kimlik avı, parola sıfırlama kurguları ve farklı hizmetlerde hesap eşleştirme için kullanılabilir. İşveren bilgisi kurumsal kimlik avı, sahte tedarikçi mesajları ve hedefli satış baskısı için kullanılabilir. Ad-soyad bilgisi sahte destek, sahte teslimat, sahte fatura ve müşteri hizmeti mesajlarını daha inandırıcı hale getirir. Fiziksel adresler teslimat, fatura, abonelik ve yerel hizmet temalı sosyal mühendislik mesajlarında kullanılabilir.\u003C\u002Fp>\u003Cp>İşveren, ad ve e-posta bilgisi birlikte bulunduğunda sahte satış, teklif, toplantı, iş ortaklığı veya tedarikçi mesajları daha inandırıcı hale gelir. Fiziksel adres şirket veya kişi bağlamını güçlendirerek hedefli iletişim riskini artırır.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Bu kayıt açık kalan bir Elasticsearch satış lead veri setiyle ilişkilidir ve belirli bir alan adına ait kullanıcı veritabanı olarak sunulmamalıdır. Kapsam e-posta adresleri, işveren bilgileri, ad-soyad ve fiziksel adreslerle sınırlıdır. Parola, ödeme veya özel hesap içeriği bu kayıt için doğrulanmış değildir.\u003C\u002Fp>\u003Cp>Bu kayıtta bulunmayan alanlar sızmış gibi anlatılmamalıdır. Tam ödeme kartı, resmi kimlik, özel mesaj, sağlık verisi, banka bilgisi, cihaz içeriği veya başka platformlara ait veri yalnız kayıt içinde açıkça yer aldığında risk değerlendirmesine eklenmelidir. Metin, doğrulanabilen veri sınıfları ve olayın bilinen sınırları üzerinden kurulmuştur.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Kurumsal e-posta adresi listede yer alan çalışanlar, satış ve satın alma ekipleri, şirket adresiyle ilişkilendirilen kişiler ve dış teklif mesajlarına açık roller daha yüksek risk altındadır.\u003C\u002Fp>\u003Cp>Aynı e-posta adresini farklı hizmetlerde kullanan, eski parolalarını tekrar eden, takma adlarını birçok toplulukta aynı tutan veya iş ve kişisel hesaplarını ayırmayan kullanıcılar daha yüksek risk altındadır. Profil ve veri broker kayıtlarında risk, tek bir hesaptan çok farklı alanların birleşerek kişi hakkında ayrıntılı bağlam oluşturmasından kaynaklanır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Pozitif eşleşme alan kullanıcılar beklenmeyen teklif, toplantı, tedarikçi değişikliği ve ödeme talebi mesajlarını kurum içi doğrulama süreçleriyle kontrol etmelidir. Bu kayıtta parola bulunmadığı için öncelik kurumsal oltalama riskidir.\u003C\u002Fp>\u003Cp>Pozitif eşleşme alan kullanıcılar, aynı veya benzer parolaları kullandıkları hesaplarda parolalarını yenilemeli, mümkün olan yerlerde iki aşamalı doğrulamayı açmalı ve son oturumları kontrol etmelidir. Parola içermeyen ama iletişim, fatura, adres veya profil verisi içeren kayıtlarda beklenmeyen arama, teklif, destek, fatura ve doğrulama mesajlarına karşı dikkatli olunmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede parola yöneticisi, benzersiz parola, iki aşamalı doğrulama ve gereksiz kişisel bilgileri hesaplardan kaldırma alışkanlığı riski azaltır. Aynı e-posta adresinin farklı platformlarda tekrar kullanılması, farklı ihlallerdeki alanların birleştirilmesini kolaylaştırır; kritik hesaplarda ayrı e-posta veya takma adres kullanımı değerlendirilebilir.\u003C\u002Fp>\u003Cp>Şirketler çalışan iletişim verilerinin herkese açık ve üçüncü taraf veri setlerinde nasıl göründüğünü düzenli incelemelidir. Kurumsal e-posta kullanıcıları dış bağlantı ve dosya içeren teklif mesajlarında ek doğrulama yapmalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin bu kayıt içinde bulunup bulunmadığını gösterir. Pozitif sonuç tüm veri alanlarının kesin olarak o kullanıcıya ait olduğu anlamına gelmeyebilir; fakat koruyucu adımlar için yeterli uyarıdır. Negatif sonuç yalnızca bu veri setinde eşleşme olmadığını gösterir, başka ihlallerde görünme ihtimalini ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Pozitif sonuç, e-posta adresinin Elasticsearch Sales Leads veri setinde göründüğünü gösterir. Bu sonuç kişisel hesabın ele geçirildiği anlamına gelmez; ancak kurumsal hedefleme riskine işaret eder.\u003C\u002Fp>","Elasticsearch Instance of Sales Leads on AWS Veri İhlali. 5,8 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İşverenler, İsimler…","\u002Fuploads\u002Flogo\u002Felasticsearch_sales_leads.webp",false,{"name":32,"sector":33,"country":34,"website":10,"websiteArchiveUrl":10,"websiteStatus":10,"websiteCheckedAt":19},"Elasticsearch Instance of Sales Leads on AWS","Sales Leads \u002F B2B Data","Unknown"]