[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2tbnan2zad7k2":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":9,"sourceUrls":15,"pwnCount":16,"affectedCount":16,"affectedCountStatus":17,"affectedCountLowerBound":18,"affectedCountUnit":19,"hasEnglishDescription":4,"severity":20,"dataClasses":21,"description":24,"seoTitle":25,"seoTitleEn":9,"seoDescription":26,"seoDescriptionEn":9,"logoUrl":27,"isVerified":4,"isSensitive":4,"isSpamList":28,"isMalware":4,"company":29},"68e3266eda11adda488251a2","emotet","Emotet Kötü Amaçlı Yazılım Maruziyeti","","2021-01-27T00:00:00.000Z","2021-04-26T22:25:15.000Z","2026-07-03T15:04:46.003Z","2026-07-18T23:50:01.211Z","Malware",[],4324770,"known",null,"email_identifiers","Critical",[22,23],"Email addresses","Passwords","\u003Cp>Emotet kaydı, klasik bir web sitesi ihlalinden farklıdır; Ocak 2021’de uluslararası kolluk kuvvetleri tarafından çökertilen Emotet zararlı yazılım altyapısından elde edilen maruziyet verileriyle ilişkilidir. Kayıt 4.324.770 e-posta adresini içerir ve e-posta ile parola alanları nedeniyle hassas olarak işaretlenir. Bu olayda risk, belirli bir site hesabından çok zararlı yazılımın ele geçirdiği kimlik bilgileri ve etkilenen cihazlar üzerinden değerlendirilmelidir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta e-posta adresleri ve parolalar yer alır. Emotet gibi zararlı yazılımlar, bulaştığı sistemlerden kimlik bilgileri ve iletişim verileri toplayabilir. Bu nedenle bir e-posta adresinin bu kayıtta görünmesi, geçmişte kullanılan bir cihazın veya hesap kombinasyonunun kötü amaçlı yazılım ekosisteminde görünmüş olabileceğini düşündürür.\u003C\u002Fp>\u003Cp>Veri sınıfları dar görünse de parola alanı nedeniyle risk yüksektir. Bu kayıt telefon, adres veya ödeme kartı gibi profil alanları içermez; ancak parola tekrarları ve cihaz bulaşması ihtimali nedeniyle kullanıcının yalnızca tek bir hesabı değil, tüm kritik hesaplarını değerlendirmesi gerekir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Olay tarihi 27 Ocak 2021, etkilenen kayıt sayısı 4.324.770 olarak tutulur. FBI, Europol ve diğer kurumların duyurduğu operasyonla Emotet altyapısı kontrol altına alınmış; Hollanda, Almanya ve diğer ülkelerdeki ekipler verilerin temizlenmesi ve etkilenenlerin uyarılması için çalışma yapmıştır. Mevcut veri sınıfları e-posta ve parola alanlarına odaklanır.\u003C\u002Fp>\u003Cp>Kapsam anlatılırken bu olay bir şirket web sitesi ihlali gibi sunulmamalıdır. Emotet, çok sayıda sektörü hedefleyen ve başka zararlı yazılımların kurulmasına da yol açabilen bir botnet altyapısıydı. Kayıt hassas tutulur çünkü parolalar ve kötü amaçlı yazılım bağlamı doğrudan hesap ve cihaz güvenliğini ilgilendirir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcılar e-posta adresi Emotet verilerinde görünen bireyler, kurum çalışanları ve alan adı sahipleridir. İş e-postaları özellikle önemlidir; çünkü Emotet geçmişte spam ekleri, sahte fatura ve yazışma zinciri ele geçirme yöntemleriyle yayılmıştır.\u003C\u002Fp>\u003Cp>Pozitif eşleşme, cihazın bugün hâlâ bulaşık olduğunu kanıtlamaz; ancak geçmişte kimlik bilgisinin kötü amaçlı yazılım tarafından toplanmış olabileceğini gösterir. Aynı parola başka hesaplarda kullanıldıysa risk devam eder. Kurumsal ortamlarda alan adı yöneticileri ayrıca değerlendirme yapmalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eşleşme alan kullanıcılar tüm kritik hesaplarda parolaları benzersiz hale getirmeli, e-posta hesabından başlayarak iki aşamalı doğrulama açmalıdır. Kullanılan cihazlarda güncel güvenlik yazılımı ile tarama yapılmalı, şüpheli eski oturumlar kapatılmalı ve kurtarma e-postaları kontrol edilmelidir.\u003C\u002Fp>\u003Cp>Kurumlar pozitif eşleşmeleri olay müdahalesi sinyali olarak ele almalı, etkilenen hesaplarda parola sıfırlama, oturum iptali ve cihaz incelemesi yapmalıdır. Beklenmeyen ekler, fatura dosyaları ve bağlantılar konusunda kullanıcı farkındalığı güçlendirilmelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede parola yöneticisi, benzersiz parola, iki aşamalı doğrulama ve gereksiz kişisel bilgileri hesaplardan kaldırma alışkanlığı riski azaltır. Aynı e-posta adresinin farklı platformlarda tekrar kullanılması, farklı ihlallerdeki alanların birleştirilmesini kolaylaştırır; kritik hesaplarda ayrı e-posta veya takma adres kullanımı değerlendirilebilir.\u003C\u002Fp>\u003Cp>Zararlı yazılım kaynaklı kimlik bilgisi maruziyetinde yalnızca parola değiştirmek yeterli olmayabilir. Cihaz güncellemeleri, uç nokta güvenliği, e-posta filtreleme, yedekleme ve kurum içi olay müdahale süreçleri düzenli yürütülmelidir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin bu kayıt içinde bulunup bulunmadığını gösterir. Pozitif sonuç tüm veri alanlarının kesin olarak o kullanıcıya ait olduğu anlamına gelmeyebilir; fakat koruyucu adımlar için yeterli uyarıdır. Negatif sonuç yalnızca bu veri setinde eşleşme olmadığını gösterir, başka ihlallerde görünme ihtimalini ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Pozitif sonuç, hassas ve yüksek öncelikli bir uyarıdır; kullanıcı parola ve cihaz güvenliğini birlikte ele almalıdır. Negatif sonuç bu kayıt içinde eşleşme olmadığı anlamına gelir; başka zararlı yazılım veya parola ihlali kayıtları ayrıca kontrol edilmelidir.\u003C\u002Fp>","Emotet Kötü Amaçlı Yazılım Maruziyeti (4,3 Milyon E-posta Tanımlayıcısı)","Emotet Kötü Amaçlı Yazılım Maruziyeti. 4,3 Milyon e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Femotet.webp",false,{"name":30,"sector":31,"country":32,"website":9,"websiteArchiveUrl":9,"websiteStatus":9,"websiteCheckedAt":18},"Emotet","Malware \u002F Botnet","Global"]