[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fba5yxocalfsl":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":44,"seoTitle":45,"seoTitleEn":46,"seoDescription":47,"seoDescriptionEn":46,"logoUrl":48,"isVerified":4,"isSensitive":49,"isSpamList":49,"isMalware":49,"company":50},"68e3266eda11adda488251be","Exactis","Exactis Veri İhlali","exactis","exactis.com","2018-06-01T00:00:00.000Z","2018-07-25T20:00:44.000Z","2026-07-18T23:50:28.084Z","Verified breach record","https:\u002F\u002Fwww.wired.com\u002Fstory\u002Fexactis-database-leak-340-million-records\u002F",[15,17],"https:\u002F\u002Fwww.consumerfinancialserviceslawmonitor.com\u002F2018\u002F07\u002Fexactis-data-leak-to-affect-millions-of-americans\u002F",131577763,"known",null,"unknown","Critical",[24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43],"Credit status information","Dates of birth","Education levels","Email addresses","Ethnicities","Family structure","Financial investments","Genders","Home ownership statuses","Income levels","IP addresses","Marital statuses","Names","Net worths","Occupations","Personal interests","Phone numbers","Physical addresses","Religions","Spoken languages","\u003Cp>Exactis veri ihlali, 2018 yılında pazarlama ve veri brokerliği alanında faaliyet gösteren Exactis’e ait büyük bir veri kümesinin internete açık halde bulunmasıyla gündeme geldi. Olayın merkezinde, parola veya ödeme kartı bilgisinden çok daha farklı bir risk vardı: farklı kaynaklardan derlenmiş iletişim, demografi, hane ve ilgi alanı verileri tek profilde birleşmişti. Bu nedenle Exactis sızıntısı yalnızca e-posta adresi aramasıyla sınırlı düşünülmemeli; kişinin kim olduğu, nerede yaşadığı, hangi gelir grubunda değerlendirildiği, hangi ilgi alanlarıyla eşleştirildiği ve hangi iletişim kanallarından hedeflenebileceği gibi geniş bir profil resmi üzerinden ele alınmalıdır.\u003C\u002Fp>\n\u003Cp>Doğrulanmış kayıt setinde 131.577.763 benzersiz hesap yer alır. Olay tarihi 1 Haziran 2018, kaydın güvenilir ihlal veri tabanlarına eklenme tarihi 25 Temmuz 2018 olarak kabul edilmiştir. Kamuya yansıyan teknik değerlendirmelerde daha geniş ham kümenin yüz milyonlarca kişi ve işletme kaydını içerebildiği, doğrulanmış hesap sayısının ise e-posta adresiyle eşleştirilebilen bölüm üzerinden belirlendiği anlaşılmaktadır. Bu ayrım önemlidir; çünkü toplam satır sayısı ile benzersiz hesap sayısı aynı şey değildir ve kullanıcıya gösterilen risk değerlendirmesinde benzersiz hesap sayısına öncelik verilmelidir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Exactis kaydında e-posta adresleri, ad soyad bilgileri, telefon numaraları, fiziksel adresler, IP adresleri ve doğum tarihleri gibi doğrudan tanımlayıcı alanlar bulunur. Bunlara ek olarak kredi durumu bilgisi, eğitim düzeyi, etnik köken, aile durumu, finansal yatırım ilgileri, cinsiyet, ev sahipliği durumu, gelir düzeyi, medeni durum, net varlık aralığı, meslek, kişisel ilgi alanları, din ve konuşulan diller gibi profil verileri de listelenmiştir. Bu kombinasyon, saldırganların tek bir şifreye ihtiyaç duymadan kişiye özel dolandırıcılık, hedefli mesaj, sahte müşteri temsilcisi araması veya kimlik avı senaryosu üretmesine imkan verebilir.\u003C\u002Fp>\n\u003Cp>Bu ihlalin en kritik tarafı, verilerin tek başına görüldüğünde sınırlı görünen parçaları bir araya getirmesidir. Bir e-posta adresi, telefon numarası ve fiziksel adres kişinin kolayca ulaşılabilir olmasını sağlar; gelir, hane ve ilgi bilgileri ise hangi vaatlerin veya baskı yöntemlerinin daha ikna edici olabileceğini gösterir. Bu nedenle Exactis maruziyeti, hesap ele geçirme riskinden çok sosyal mühendislik, hedefli reklam suistimali, dolandırıcılık ve profil temelli ayrımcılık risklerini artırır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış kapsam 131.577.763 benzersiz hesap olarak ele alınmalıdır. Bu sayı, daha büyük ham veri iddialarından ayrı tutulur ve kullanıcı kontrol ekranında temel alınan değerdir. İhlal tarihi 2018-06-01, eklenme ve son değişiklik tarihi 2018-07-25 olarak sabitlenmiştir. Exactis alan adı exactis.com olarak korunur ve şirketin ülkesi Amerika Birleşik Devletleri, sektörü veri brokerliği ve pazarlama verisi olarak değerlendirilir.\u003C\u002Fp>\n\u003Cp>Exactis için parola, ödeme kartı, banka hesabı veya sosyal güvenlik numarası gibi alanlar doğrulanmış veri sınıfları arasında yer almaz. Ancak bu durum riski düşük hale getirmez. Kredi durumu, gelir, adres, aile ve inanç gibi profil alanları bir araya geldiğinde kişinin güvenlik sorularına, hedefli dolandırıcılık akışlarına ve sahte kurum yazışmalarına karşı daha savunmasız kalmasına neden olabilir. Bu nedenle risk seviyesi, kayıt sayısı ve profil derinliği nedeniyle Kritik olarak tutulmuştur.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Bu olaydan en fazla etkilenebilecek grup, Amerika Birleşik Devletleri merkezli tüketici profillerinde veya pazarlama listelerinde yer alan kişilerdir. Kişi Exactis’i hiç kullanmamış olsa bile veri brokerliği modeli nedeniyle adının, e-posta adresinin veya adresinin üçüncü taraf listelerden derlenmiş olması mümkündür. Bu yüzden risk, klasik anlamda bir kullanıcı hesabı açmış olma şartına bağlı değildir.\u003C\u002Fp>\n\u003Cp>Satış, emlak, finans, sağlık, eğitim veya bağış kampanyalarıyla sık temas eden kullanıcılar daha görünür hedef haline gelebilir. Aynı şekilde aynı telefon numarasını ve e-posta adresini uzun süre kullanan kişilerde eski profil alanları hâlâ dolandırıcılık denemelerinde kullanılabilir. Aile durumu, meslek, gelir ve ilgi alanı gibi veriler, saldırganın mesajı kişisel ve inandırıcı göstermesine yardım edebilir; bu da özellikle telefonla arama, kısa mesaj ve e-posta üzerinden gelen taleplerde daha dikkatli olmayı gerektirir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Exactis kaydında parola doğrulanmış bir veri sınıfı olmadığı için ilk aksiyon yalnızca şifre değiştirmekle sınırlı olmamalıdır. Kullanıcılar öncelikle e-posta adreslerine, telefonlarına ve fiziksel adreslerine gelen beklenmeyen talepleri daha sıkı kontrol etmelidir. Finans, kargo, devlet kurumu, sigorta, okul, yardım kampanyası veya abonelik yenileme bahanesiyle gelen mesajlarda bağlantılara tıklamadan önce kurumun resmi iletişim kanalından ayrı doğrulama gerekir.\u003C\u002Fp>\n\u003Cp>E-posta hesabı için güçlü ve benzersiz parola kullanılmalı, mümkün olan her yerde çok faktörlü doğrulama etkinleştirilmelidir. Telefon operatörü hesabında SIM değişikliği, numara taşıma ve müşteri temsilcisi işlemleri için ek PIN veya güvenlik parolası tanımlanmalıdır. Adres ve telefon bilgisi Exactis verisinde yer aldığı için sahte teslimat, borç bildirimi, yatırım teklifi veya anket çağrılarına karşı doğrudan bilgi paylaşılmamalı; özellikle doğum tarihi, gelir ve aile bilgisi isteyen formlar temkinle değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu tür veri brokeri maruziyetlerinde uzun vadeli strateji, tek bir hesabı onarmaktan çok kişisel profilin tekrar kullanılmasını zorlaştırmaya odaklanmalıdır. Kullanıcılar aynı e-posta adresini tüm hizmetlerde kullanmak yerine finans, alışveriş, sosyal medya ve haber bültenleri için ayrı adresler tercih edebilir. Bir hizmet yalnızca kampanya veya deneme amacıyla kullanılacaksa kalıcı ana e-posta adresi yerine ayrı bir adres kullanmak ilerideki eşleştirme riskini azaltır.\u003C\u002Fp>\n\u003Cp>Kredi raporları ve finansal hareketler düzenli aralıklarla incelenmeli, yeni hesap açılışı veya şüpheli sorgu bildirimi sunan hizmetler etkinleştirilmelidir. Veri brokeri listelerinden çıkış talebi sunan resmi formlar incelenebilir; ancak bu süreçlerin her zaman kalıcı sonuç vermediği unutulmamalıdır. En sağlam savunma, beklenmeyen iletişimlerde acele karar vermemek, kişisel profil alanlarını gereksiz formlara yazmamak ve yüksek değerli hesaplarda ek doğrulama kullanmaktır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData üzerinde Exactis sonucu görünen kullanıcılar, bu kaydı parola sızıntısı gibi değil, ayrıntılı profil maruziyeti gibi ele almalıdır. E-posta adresi, telefon, adres ve demografik alanların birlikte görünmesi; ikna edici sahte mesajların, kişiselleştirilmiş aramaların ve güvenlik sorusu tahminlerinin daha kolay denenmesine yol açabilir. Bu nedenle uyarı görüldüğünde yalnızca ilgili siteyi aramak yerine, aynı e-posta ve telefon numarasının kullanıldığı tüm önemli hesaplar gözden geçirilmelidir.\u003C\u002Fp>\n\u003Cp>Kontrol sonrası en doğru adımlar; e-posta hesabını güçlendirmek, çok faktörlü doğrulamayı açmak, telefon operatörü hesabına ek güvenlik kodu eklemek, finansal hareketleri izlemek ve beklenmeyen bağlantılardan uzak durmaktır. Fiziksel adrese gelen resmi görünümlü mektuplar, telefonla istenen doğrulama kodları ve kişisel detay isteyen anketler ayrıca incelenmelidir. Exactis kaydı, kimlik doğrulama bilgisi sızmış olmasa bile kişinin dijital ve fiziksel iletişim noktalarının hedeflenebileceğini gösteren yüksek etkili bir ihlal olarak değerlendirilmelidir.\u003C\u002Fp>","Exactis Veri İhlali (131,6 Milyon Bildirilen Kayıt)","","Exactis Veri İhlali. 131,6 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Kredi Durumu Bilgileri, Doğum Tarihleri, Eğitim Seviyeleri. Kapsamı…","\u002Fuploads\u002Flogo\u002Fexactis_com.webp",false,{"name":7,"sector":51,"country":52,"website":10,"websiteArchiveUrl":46,"websiteStatus":46,"websiteCheckedAt":20},"Data broker \u002F Marketing data","United States"]