[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2bhw8opn5vjfn":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":30,"seoTitle":31,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":4,"isSensitive":35,"isSpamList":35,"isMalware":35,"company":36},"68e3266eda11adda488251b9","Evite","Evite Veri İhlali","evite","evite.com","2013-08-11T00:00:00.000Z","2019-07-14T14:51:51.000Z","2026-07-18T23:50:23.676Z","Verified breach record","https:\u002F\u002Fwww.evite.com\u002Fsecurity\u002Fupdate?lctid=1800182&usource=lc",[15],100985047,"known",null,"unknown","Critical",[23,24,25,26,27,28,29],"Dates of birth","Email addresses","Genders","Names","Passwords","Phone numbers","Physical addresses","\u003Cp>Evite, çevrim içi davetiye ve etkinlik planlama hizmetidir. 2019 yılında şirket, 2013 ve daha eski kullanıcı verilerini içeren arşiv niteliğindeki bir veri tabanına yetkisiz erişim olduğunu açıkladı. Doğrulanan etki alanı 100.985.047 benzersiz e-posta adresidir. Bu olayda etkilenen kişilerin önemli bir bölümü davetiye alıcılarıdır; hizmet üyeleri için ise ad, telefon, fiziksel adres, doğum tarihi, cinsiyet ve düz metin parola alanları da doğrulanmış kapsam içinde yer alır.\u003C\u002Fp>\u003Cp>Evite olayı yalnızca e-posta görünürlüğü riski değildir. Parola alanının düz metin olarak yer alması, aynı parolanın başka sitelerde tekrar edilmesi halinde hesap ele geçirme riskini büyütür. Telefon, adres, doğum tarihi ve isim gibi kimlik alanları ise sahte davetiye, teslimat, ödeme, etkinlik ya da destek mesajlarını daha inandırıcı hale getirebilir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Evite veri setinde doğrulanan veri sınıfları doğum tarihleri, e-posta adresleri, cinsiyet bilgileri, ad-soyad bilgileri, parolalar, telefon numaraları ve fiziksel adreslerdir. E-posta adresleri hedefli oltalama, parola sıfırlama tuzakları ve hesap eşleştirme için kullanılabilir. Ad-soyad ve telefon bilgisi sahte müşteri hizmeti, sahte teslimat veya etkinlik bildirimi mesajlarını kişisel hale getirir. Fiziksel adres ve doğum tarihi ise kimlik doğrulama sorularını tahmin etme, profil tamamlama ve sosyal mühendislik riskini artırır.\u003C\u002Fp>\u003Cp>Parolaların düz metin olarak açığa çıkması olayın en kritik bölümüdür. Düz metin parola, saldırganın parola kırma sürecine ihtiyaç duymadan aynı değeri başka hizmetlerde denemesine imkan verir. Aynı parola e-posta hesabı, sosyal medya, alışveriş, iş hesabı veya bulut depolama üzerinde tekrarlandıysa risk yalnız Evite hesabıyla sınırlı kalmaz.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Evite için ihlal tarihi 11 Ağustos 2013, kayıt eklenme tarihi 14 Temmuz 2019 ve etkilenen hesap sayısı 100.985.047 olarak ele alınmalıdır. Olay, 2013 ve daha eski verileri içeren arşiv niteliğindeki bir veri tabanına yetkisiz erişimle ilişkilidir. Bu nedenle olayın kamuya duyurulması 2019 yılında olsa da kullanıcı verisinin kaynak tarihi daha eskidir.\u003C\u002Fp>\u003Cp>Doğrulanmış veri sınıfları dışına çıkılmamalıdır. Evite için desteklenen kapsam doğum tarihi, e-posta adresi, cinsiyet bilgisi, ad-soyad, parola, telefon numarası ve fiziksel adres alanlarıyla sınırlıdır. Bu yedi sınıf dışındaki alanlar kesin sızıntı bilgisi gibi sunulmamalıdır. Parola alanı doğrulanmıştır; kapsam dışı ayrıntılar risk anlatımına kesin bilgi olarak eklenmemelidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Evite hesabı olan kişiler, geçmişte davetiye almış kullanıcılar, aynı e-posta adresini uzun yıllardır kullanan kişiler ve aynı parolayı birden fazla hizmette tekrar eden hesap sahipleri daha yüksek risk altındadır. Eski bir arşivden gelen veri, riskin bitmiş olduğu anlamına gelmez; çünkü tekrar kullanılan parolalar yıllar sonra bile farklı sitelerde denenebilir.\u003C\u002Fp>\u003Cp>Telefon ve adres bilgisi bulunan kullanıcılar sahte teslimat, etkinlik, bağış, davetiye veya destek mesajlarına karşı daha dikkatli olmalıdır. Doğum tarihi ve cinsiyet gibi alanlar profili daha gerçekçi hale getirerek dolandırıcılık mesajlarının güvenilir görünmesine neden olabilir. Kurumsal e-posta kullanan kişilerde risk, sahte toplantı daveti veya iş bağlantısı bahanesiyle gelen mesajlara da uzanabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Evite eşleşmesi görülen kullanıcılar aynı veya benzer parolayı kullandıkları tüm hesaplarda parolalarını yenilemelidir. E-posta hesabı, banka ve ödeme hizmetleri, sosyal medya, alışveriş siteleri, bulut depolama ve iş hesapları öncelik almalıdır. Yeni parolalar benzersiz ve uzun olmalı; mümkünse parola yöneticisiyle saklanmalıdır.\u003C\u002Fp>\u003Cp>İki aşamalı doğrulama desteklenen tüm önemli hesaplarda açılmalı, son oturumlar ve bağlı cihazlar kontrol edilmeli, tanınmayan oturumlar kapatılmalıdır. Telefon, adres ve doğum tarihi bilgisiyle gelen beklenmeyen arama, teslimat, fatura, davetiye, etkinlik ya da destek mesajları ayrı kanaldan doğrulanmalıdır. Parola değişimi eski parolanın tekrarlandığı tüm hesapları kapsamadıkça risk devam eder.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede her hesap için benzersiz parola kullanımı, parola yöneticisi ve iki aşamalı doğrulama temel savunmadır. Eski davetiye veya sosyal planlama hesapları unutulsa bile, bu hesaplarda kullanılan parola başka hizmetlerde tekrarlandıysa saldırganlar için geçerli bir deneme listesine dönüşebilir. Kullanıcılar eski hesaplarını gözden geçirmeli, gerekli olmayan hesapları kapatmalı ve kritik hesaplarda kurtarma bilgilerini güncel tutmalıdır.\u003C\u002Fp>\u003Cp>Kişisel iletişim ve adres verisinin açığa çıkması, yalnız teknik hesap güvenliği değil, sosyal mühendislik açısından da takip edilmelidir. Kullanıcılar davetiye, etkinlik, bağış, teslimat veya rezervasyon temalı mesajlarda bağlantı açmadan önce göndericiyi kontrol etmeli; kurumlar da çalışanlarına eski veri ihlallerinden gelen kişisel bilgilerle ikna edici mesajlar oluşturulabileceğini anlatmalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin Evite veri setinde bulunup bulunmadığını gösterir. Pozitif sonuç, e-posta adresinin bu veri setinde yer aldığını ve ilgili kullanıcı için doğrulanmış veri alanlarının risk değerlendirmesine alınması gerektiğini ifade eder. Bu sonuç tüm alanların her kullanıcı için eksiksiz bulunduğunu kanıtlamaz; ancak parola ve kimlik verisi riski nedeniyle koruyucu adımlar için yeterli uyarıdır.\u003C\u002Fp>\u003Cp>Negatif sonuç yalnızca bu veri setinde eşleşme görülmediği anlamına gelir; başka veri ihlallerinde görünme ihtimalini ortadan kaldırmaz. Pozitif sonuç alan kullanıcılar parola tekrarını temizlemeli, iki aşamalı doğrulamayı açmalı, eski oturumları denetlemeli ve telefon ya da adres bilgisiyle gelen hedefli dolandırıcılık mesajlarına karşı daha dikkatli davranmalıdır.\u003C\u002Fp>","Evite Veri İhlali (101 Milyon Bildirilen Kayıt)","","Evite Veri İhlali. 101 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, Cinsiyetler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fevite_com.webp",false,{"name":7,"sector":37,"country":38,"website":10,"websiteArchiveUrl":32,"websiteStatus":32,"websiteCheckedAt":19},"Online invitations","United States"]