[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3mxh8gdak2r1t":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":38,"isSpamList":38,"isMalware":38,"company":39},"68e3266eda11adda488251ae","Epik","Epik Veri İhlali","epik","epik.com","2021-09-13T00:00:00.000Z","2021-09-19T21:27:17.000Z","2026-07-20T04:49:22.996Z","Website hack","https:\u002F\u002Ftwitter.com\u002FEpikDotCom\u002Fstatus\u002F1439020408783654917",[15,17,18,19,20],"https:\u002F\u002Farstechnica.com\u002Finformation-technology\u002F2021\u002F09\u002Fanonymous-leaks-gigabytes-of-data-from-epik-web-host-of-gab-and-parler\u002F","https:\u002F\u002Farstechnica.com\u002Finformation-technology\u002F2021\u002F09\u002Fepik-data-breach-impacts-15-million-users-including-non-customers\u002F","https:\u002F\u002Fwww.epik.com\u002F","https:\u002F\u002Fwww.epik.com\u002Fwp-content\u002Fthemes\u002Fepik-redesign\u002Fsrc\u002Fimg\u002FEpikLogo.png",15003961,"known",null,"unknown","Critical",[27,28,29,30,31,32],"Email addresses","Names","Passwords","Phone numbers","Physical addresses","Purchases","\u003Cp>13 Eylül 2021 tarihli \u003Cstrong>Epik veri ihlali\u003C\u002Fstrong>, 15.003.961 benzersiz e-posta adresini ve bağlantılı hesap verilerini etkiledi.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri kümesinde e-posta adresleri, adlar, telefon numaraları, fiziksel adresler, satın alma bilgileri ve farklı biçimlerde saklanan parolalar yer aldı. “Farklı biçimler”, bütün parolaların aynı yöntemle korunduğu veya tümünün düz metin olduğu anlamına gelmez; her kayıt için tek bir algoritma doğrulanmış değildir. Arşiv Epik müşterileriyle de sınırlı değildi. Epik sistemlerinde tutulan WHOIS kayıtları nedeniyle şirketle doğrudan işlem yapmamış alan adı sahiplerinin iletişim bilgileri de veri kümesine girdi. Gizlilik hizmetlerinde kullanılan maskelenmiş e-posta sürümleri sayıya dahil olabildiğinden, bir adresin görünmesi kişinin Epik müşterisi olduğunu kanıtlamaz. E-posta, ad, telefon ve adres bilgilerinin birlikte bulunması; hedefli kimlik avı, sahte destek iletişimi ve hesap kurtarma suistimali riskini yükseltir.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Olayın kanonik tarihi 13 Eylül 2021’dir. Yetkisiz erişim sonucunda alan adı kayıt kuruluşu ve web barındırma sağlayıcısı Epik’e ait geniş bir arşiv dışarı çıkarıldı; kamuya açılan paket yaklaşık 180 GB olarak bildirildi ve şirket daha sonra sistemlerinde yetkisiz giriş gerçekleştiğini doğruladı. Arşiv boyutu etkilenen kişi sayısıyla aynı ölçü değildir: kayıt sayısı, doğrulanan \u003Cstrong>15.003.961 benzersiz e-posta adresine\u003C\u002Fstrong> dayanır. Müşteri hesaplarının yanında saklanmış WHOIS kayıtlarının bulunması, kapsamın neden yalnız aktif müşterilerle sınırlandırılamadığını açıklar. Bazı WHOIS kayıtlarının eski bilgiler içerebilmesi, bir eşleşmeden güncel alan adı sahipliği sonucu çıkarılmasını engeller. İlk erişim yöntemi, saldırganın sistemde kalma süresi ve her parolanın koruma biçimi bütün hesaplar için kesin açıklanmadığından bu ayrıntılar hakkında tahmin yürütülmemelidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En doğrudan risk grubu, Eylül 2021’de veya daha önce Epik hesabı bulunan müşteriler, eski müşteriler, alan adı yöneticileri ve barındırma kullanıcılarıdır. İkinci grup, Epik ile sözleşmesi olmadığı halde saklanmış WHOIS kayıtlarında iletişim bilgileri bulunan alan adı sahipleri ve kurum temsilcileridir. Gizlilik ya da vekil kayıt hizmeti kullanan kişiler de maskelenmiş adresler, yönlendirme adresleri veya geçmiş kayıtlar nedeniyle sonuçlarda görünebilir. Kurumsal alan adlarını yöneten çalışanlar açısından risk kişisel hesapla sınırlı değildir; saldırganlar ad, telefon, adres ve satın alma bağlamını kullanarak alan adı transferi, DNS değişikliği veya sahte fatura talebi hazırlayabilir. Bu nedenle olayda görünmek güncel Epik müşteriliğini kanıtlamasa da hedefli dolandırıcılık ihtimalini ortadan kaldırmaz.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Epik hesabınız varsa parolanızı doğrudan resmî siteye giderek değiştirin; aynı veya benzer parolayı kullandığınız diğer hesapları da yenileyin. \u003Cstrong>Parola tekrar kullanımı\u003C\u002Fstrong>, eski bir ihlalin yıllar sonra e-posta, bulut depolama, sosyal medya ya da finans hesaplarına yönelik otomatik giriş denemelerinde kullanılmasına yol açabilir. Her hizmet için benzersiz ve uzun parola oluşturun, parola yöneticisi kullanın ve desteklenen hesaplarda çok faktörlü kimlik doğrulamayı açın. Alan adı sahipleri kayıt kuruluşu kilidini, transfer yetkilendirmesini, kurtarma bilgilerini, ad sunucularını ve DNS kayıtlarını kontrol etmelidir. Beklenmeyen sıfırlama, transfer veya iletişim değişikliğini onaylamadan önce hesabınıza bağımsız olarak giriş yapın. Satın alma bilgileri doğrulanan alanlar arasındadır ancak ödeme kartı verisinin açığa çıktığı doğrulanmamıştır; yine de beklenmeyen işlemleri ve sahte yenileme faturalarını inceleyin. Askıya alma mesajlarındaki bağlantılara tıklamayın ve tek kullanımlık kodları paylaşmayın.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Kalıcı koruma yalnız bir kez parola değiştirmekten daha geniş bir hesap ve alan adı envanteri gerektirir. Kişisel ve kurumsal hesaplarda benzersiz parola kullanımını standartlaştırın, mümkün olan yerlerde uygulama veya donanım anahtarı tabanlı çok faktörlü doğrulamayı tercih edin ve kurtarma kanallarını düzenli gözden geçirin. Kritik alan adlarında sunuluyorsa kayıt operatörü kilidi, değişiklik onayı ve birden fazla yönetici gerektiren süreçler kullanın. DNS, ad sunucusu, iletişim kişisi ve yenileme değişiklikleri için uyarılar açmak ele geçirme girişimlerini erken gösterir. WHOIS gizliliği görünürlüğü azaltabilir fakat geçmişte toplanmış kayıtları geri çekmez; eski adres ve telefonların da dolandırıcılıkta kullanılabileceğini varsayın. Kurumlar alan adı yönetimi için rol tabanlı posta kutuları kullanmalı, erişimi görev ihtiyacına göre sınırlamalı ve ayrılan çalışanların yetkilerini hızla kaldırmalıdır. Düzenli ihlal takibi ve değişiklik günlüklerinin incelenmesi tek bir kontrole bağımlılığı azaltır.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>E-posta adresinizin Epik olayıyla ilişkilendirilip ilişkilendirilmediğini LeakData üzerinden kontrol ederken sonucu bağlamıyla değerlendirin. Eşleşme, adresin doğrulanan veri kümesinde bulunduğunu gösterir; kişinin Epik’ten hizmet aldığını, hâlen müşteri olduğunu veya ilgili alan adının güncel sahibi olduğunu göstermez. Sonuç görürseniz o adresle açılmış Epik, alan adı kayıt, barındırma ve yönetim hesaplarını envanterleyin; ardından parola benzersizliği, çok faktörlü doğrulama, kurtarma bilgileri ve alan adı kilitlerini denetleyin. Eşleşme çıkmaması mutlak güvenlik garantisi değildir; veri kümesi eksik olabilir, farklı adres kullanılmış olabilir veya yeni bilgiler ortaya çıkabilir. Hesap hareketi uyarılarını ve düzenli izlemeyi sürdürün. Olay temalı mesajlarda gönderici alan adını ve hedef bağlantıyı inceleyin, şüpheli talepleri bağımsız açtığınız resmî destek kanalından doğrulayın.\u003C\u002Fp>","Epik Veri İhlali (15 Milyon Bildirilen Kayıt)","","Epik Veri İhlali. 15 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Şifreler. Kapsamı, riskleri ve korunma adımlarını…","\u002Fuploads\u002Flogo\u002Fepik_com.webp",false,{"name":7,"sector":40,"country":41,"website":10,"websiteArchiveUrl":35,"websiteStatus":35,"websiteCheckedAt":23},"Domain registrar and web hosting","United States"]