[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1lsk3b9j3eqxw":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":36,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda488251af","eskimi","Eskimi Veri İhlali","eskimi.com","2020-09-25T00:00:00.000Z","2022-07-16T07:51:26.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:50:15.024Z","AdTech platform breach","https:\u002F\u002Fwww.obscureiq.com\u002Fcirculating-data-breach\u002Feskimi-2020-9w2\u002F",[15,17,18],"https:\u002F\u002Fwww.goincognito.co\u002Falert-1197620-breached-accounts-at-eskimi\u002F","https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Feskimi.com-2020",1197620,"known",null,"unknown","Critical",[25,26,27,28,29,30],"Dates of birth","Email addresses","Genders","Geographic locations","Passwords","Usernames","\u003Cp>Eskimi veri ihlali, AdTech platformu kullanıcılarını etkileyen ve geç 2020 dönemine tarihlenen büyük ölçekli bir hesap verisi sızıntısıdır. Kayıt sistemi açısından olay 25 Eylül 2020 tarihli breach olarak tutulur. Veri seti yaklaşık 26 milyon kayıt içerirken, kullanıcıya gösterilen ana etki sayısı 1.197.620 benzersiz e-posta adresidir. Bu ayrım önemlidir; toplam kayıt sayısı tekil kişi sayısı olarak okunmamalıdır.\u003C\u002Fp>\n\u003Cp>Doğrulanan veri sınıfları doğum tarihleri, e-posta adresleri, cinsiyet bilgileri, coğrafi konumlar, parolalar ve kullanıcı adlarıdır. Parolaların unsalted MD5 hash biçiminde saklandığı belirtilmektedir. Tuz kullanılmayan MD5, modern parola saklama standardı için zayıf kabul edilir; bu nedenle zayıf veya tekrar kullanılan parolalar için risk yüksektir. Reklam teknolojisi bağlamındaki profil alanları, kullanıcının kimlik avı ve profil eşleştirme riskini artırabilir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Eskimi kaydındaki e-posta adresi, kullanıcı adı, doğum tarihi, cinsiyet ve coğrafi konum birlikte değerlendirildiğinde kullanıcının profili hakkında anlamlı bir tablo oluşur. Reklam teknolojisi ve kullanıcı hedefleme bağlamında bu alanlar, kişiye özel görünen mesajlar hazırlamak için kullanılabilir. Coğrafi konum alanı her kullanıcı için kesin GPS koordinatı anlamına gelmemelidir; bölge, şehir veya daha genel konum bağlamı da olabilir. Buna rağmen e-posta ve kullanıcı adıyla birleştiğinde mahremiyet riski artar.\u003C\u002Fp>\n\u003Cp>Parola alanı en kritik risklerden biridir. Unsalted MD5 hash, aynı parolaların aynı hash değerine dönüşmesine neden olur ve saldırganların yaygın parola listeleriyle hızlı deneme yapmasını kolaylaştırır. Hash, parolanın düz metin olarak yayımlandığı anlamına gelmeyebilir; ancak zayıf veya tekrar kullanılan parolaların kırılması daha olasıdır. Kullanıcı aynı parolayı e-posta, sosyal medya, reklam paneli veya başka hizmetlerde kullandıysa, bu sızıntı hesap ele geçirme denemelerine dönüşebilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış ana kapsam 1.197.620 benzersiz e-posta adresidir. Toplam veri seti yaklaşık 26 milyon kayıt olarak raporlanmıştır. Bu iki sayı birbirine karıştırılmamalıdır; bir kişinin birden fazla profil veya olay satırı bulunabilir. Olay tarihi 25 Eylül 2020 olarak tutulur; kaydın 2022 yılında breach sorgu sistemlerine eklenmesi ihlal tarihinin 2022 olduğu anlamına gelmez.\u003C\u002Fp>\n\u003Cp>Doğrulanmış veri sınıfları doğum tarihi, e-posta, cinsiyet, coğrafi konum, parola ve kullanıcı adıdır. Telefon numarası, fiziksel adres, ödeme kartı, banka hesabı, gerçek ad-soyad veya reklam kampanyası bütçesi bu kaydın doğrulanmış veri sınıfları arasında yer almaz. Konum verisi de her kayıt için kesin veya hassas konum olarak anlatılmamalıdır. Doğru anlatım, profil alanları ve zayıf hash'li parola riskini birlikte ama sınırlı biçimde açıklamalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda Eskimi hesabındaki parolayı başka hesaplarda tekrar eden kullanıcılar bulunur. Aynı e-posta ve parola kombinasyonu e-posta hesabı, sosyal medya, reklam araçları veya iş hesaplarında kullanıldıysa saldırganlar otomatik giriş denemeleri yapabilir. Doğum tarihi ve cinsiyet bilgisi, hesap kurtarma veya hedefli mesajlarda ek bağlam olarak kullanılabilir.\u003C\u002Fp>\n\u003Cp>Reklam teknolojisi, pazarlama ve yayıncı hesaplarıyla ilişkili kullanıcılar ayrıca dikkatli olmalıdır. Coğrafi konum ve kullanıcı adı, kişinin hangi pazarda veya bölgede aktif olduğunu tahmin etmeye yardımcı olabilir. Kurumsal e-posta adresiyle kayıt olan kişiler için risk iş hesaplarına taşınabilir; sahte reklam paneli uyarısı, bütçe bildirimi, kampanya askıya alma veya hesap doğrulama mesajları daha inandırıcı görünebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Eskimi kaydında e-posta adresiniz görünüyorsa, öncelikle bu hesapta kullanılan parolanın başka hesaplarda tekrar edilip edilmediğini kontrol edin. Aynı veya benzer parola e-posta, reklam paneli, sosyal medya, iş hesabı veya başka hizmetlerde kullanıldıysa hemen değiştirin. Yeni parolalar benzersiz, uzun ve rastgele olmalı; parola yöneticisiyle saklanmalıdır. Eski parolanın küçük değişikliklerle kullanılması yeterli güvenlik sağlamaz.\u003C\u002Fp>\n\u003Cp>İki aşamalı doğrulama destekleyen hesaplarda bu korumayı etkinleştirin. Reklam hesabı, kampanya bütçesi, ödeme bildirimi, hesap askıya alma veya güvenlik doğrulama temalı mesajlarda bağlantılara doğrudan tıklamayın. Hesabı kontrol etmek gerekiyorsa ilgili hizmetin adresini tarayıcıya elle yazın. E-posta hesabınızda bilinmeyen oturumları, yönlendirme kurallarını ve kurtarma ayarlarını kontrol edin.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Eskimi olayı, AdTech platformlarında profil verisi ile hesap kimlik bilgilerinin birlikte sızmasının kalıcı risk oluşturduğunu gösterir. Kurumlar reklam ve pazarlama hesaplarında benzersiz parola, çok faktörlü doğrulama ve rol bazlı erişim kullanmalıdır. Parola saklama tarafında unsalted MD5 gibi eski yöntemler kullanılmamalı; modern, tuzlu ve yavaş hash algoritmaları tercih edilmelidir. Gereksiz profil alanları da veri saklama politikalarıyla sınırlandırılmalıdır.\u003C\u002Fp>\n\u003Cp>Kullanıcı tarafında uzun vadeli yaklaşım, iş ve kişisel reklam\u002Fpazarlama hesaplarını ayrı e-posta adresleriyle yönetmek ve parolaları asla tekrar etmemektir. Coğrafi konum, doğum tarihi ve cinsiyet gibi profil alanları değişmesi zor veya kişisel alanlar olduğu için gereksiz yere paylaşılmamalıdır. Kurumsal ekipler, çalışanların reklam paneli hesaplarında güçlü kimlik doğrulama ve düzenli erişim gözden geçirme süreçleri uygulamalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiniz görünüyorsa, yaklaşık 26 milyon satırlık veri setindeki 1.197.620 benzersiz e-posta kapsamından biriyle eşleşiyorsunuz demektir. Bu durum telefon, ödeme kartı veya fiziksel adresinizin sızdığı anlamına gelmez; bu alanlar doğrulanmış kapsamda değildir. Buna karşılık e-posta, kullanıcı adı, doğum tarihi, cinsiyet, konum bağlamı ve unsalted MD5 parola hash'i birleşimi hesap güvenliği açısından ciddidir.\u003C\u002Fp>\n\u003Cp>Doğru aksiyon, parola tekrarını hemen kesmek, önemli hesaplarda iki aşamalı doğrulama açmak, reklam veya hesap güvenliği temalı mesajları resmi kanaldan doğrulamak ve e-posta hesabınızı kontrol etmektir. Eskimi veri ihlali, profil verisi ile zayıf hash'li parola verisinin birlikte sızdığında hem hesap ele geçirme hem de hedefli kimlik avı riskini uzun süre canlı tutabileceğini gösterir.\u003C\u002Fp>","Eskimi Veri İhlali (1,2 Milyon Bildirilen Kayıt)","","Eskimi Veri İhlali. 1,2 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, Cinsiyetler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Feskimi_com.webp",false,{"name":38,"sector":39,"country":40,"website":9,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":21},"Eskimi","AdTech","International"]