[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fq5nl5tshh1fc":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":26,"seoTitle":27,"seoTitleEn":10,"seoDescription":28,"seoDescriptionEn":10,"logoUrl":29,"isVerified":30,"isSensitive":30,"isSpamList":30,"isMalware":30,"company":31},"68e3266eda11adda488251bd","ExploitIn","Exploit.In İddia Edilen Veri Açığı","exploitin","","2016-10-13T00:00:00.000Z","2017-05-06T07:03:18.000Z","2026-07-18T23:50:28.866Z","Unverified breach record","https:\u002F\u002Fwww.troyhunt.com\u002Fpassword-reuse-credential-stuffing-and-another-1-billion-records-in-have-i-been-pwned\u002F",[15,17],"https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fexploit-in-2016",593427119,"known",null,"email_identifiers","Critical",[24,25],"Email addresses","Passwords","\u003Cp>Exploit.In olayı, 2016 sonlarında internette dolaşıma giren çok büyük bir e-posta ve parola kombinasyonu koleksiyonudur. Tek bir şirketin müşteri veritabanı gibi değerlendirilmemelidir; farklı çevrimiçi sistemlerden gelen çok sayıda eski kimlik bilgisi aynı liste altında bir araya gelmiştir. Bu nedenle kullanıcı açısından ana risk, e-posta adresinin geçmişte kullandığı parolalarla birlikte başka sitelerde denenebilecek bir credential stuffing listesinde yer almasıdır.\u003C\u002Fp>\u003Cp>Koleksiyon 593.427.119 benzersiz e-posta adresiyle ilişkilendirilir. İçerikte pek çok adres için birden fazla parola kombinasyonu bulunabildiği için ham satır sayısı ile benzersiz kullanıcı sayısı aynı değildir. Kayıt doğrulanmamış sınıfta tutulur; çünkü her parola çiftinin özgün hizmet kaynağı kesin biçimde ayrıştırılamaz. Buna rağmen listede gerçek kimlik bilgileri bulunduğuna dair güçlü doğrulamalar vardır ve parola tekrar eden kullanıcılar için risk seviyesi yüksektir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri türleri e-posta adresleri ve parolalardır. Telefon numarası, fiziksel adres, ödeme kartı, resmi kimlik, özel mesaj ya da profil ayrıntısı bu olay için doğrulanmış alanlar arasında yer almaz. Ancak e-posta ve parola çiftinin birlikte görülmesi, saldırganın başka hizmetlerde doğrudan giriş denemesi başlatabilmesi anlamına gelir. Risk özellikle aynı parolayı farklı hesaplarda tekrar eden kişiler için kritiktir.\u003C\u002Fp>\u003Cp>Credential stuffing saldırıları, eski sızıntılardan alınan e-posta ve parola çiftlerinin farklı sitelerde toplu olarak denenmesine dayanır. Kullanıcı aynı parolayı e-posta, alışveriş, sosyal medya, oyun, bulut ya da iş hesabında tekrar ettiyse eski bir liste bile güncel hesabı etkileyebilir. Bazı parolalar yıllar önce terk edilmiş olsa da, benzer kalıpların sürdürülmesi veya küçük karakter değişiklikleri riskin devam etmesine neden olur.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Olay tarihi 13 Ekim 2016 olarak tutulmalıdır. Kayıt 6 Mayıs 2017 tarihinde güvenilir sızıntı kontrol listelerine eklenmiş ve aynı zaman damgasıyla son değişiklik almıştır. Etkilenen hesap sayısı 593.427.119 benzersiz e-posta adresidir. Bu sayı, çok sayıda dosya ve tekrar eden parola kombinasyonu içeren ham içeriğin temizlenmiş kullanıcı ölçeğini temsil eder.\u003C\u002Fp>\u003Cp>Exploit.In belirli bir alan adına veya tek bir kuruma bağlanmamalıdır. Doğru anlatım, çok kaynaklı bir e-posta ve parola kombinasyonu koleksiyonudur. Kayıt doğrulanmamış sınıfta kalsa da bu, listedeki her şeyin sahte olduğu anlamına gelmez; yalnızca özgün kaynak atfının tüm satırlar için kesinleştirilemediği anlamına gelir. Kullanıcıya sonuç aktarılırken tek bir şirket hesabı ihlali yerine parola tekrarına bağlı hesap ele geçirme riski vurgulanmalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk grubunda aynı e-posta ve parolayı birden fazla hizmette kullanan kullanıcılar yer alır. Eski forum hesapları, oyun toplulukları, alışveriş siteleri, sosyal medya hesapları ve yıllar önce açılmış üyelikler genellikle unutulur; fakat o dönem kullanılan parola sonradan başka hesaplarda tekrar edilmiş olabilir. Bu durum, eski bir koleksiyonun yıllar sonra bile etkili kalmasına neden olur.\u003C\u002Fp>\u003Cp>İş e-postasını kişisel hesaplarda da kullanan kişiler ayrı risk taşır. Saldırganlar aynı adresi kurumsal giriş sayfalarında, posta hizmetlerinde veya bulut hesaplarında deneyebilir. İki aşamalı doğrulama kullanmayan, eski parolalarını küçük değişikliklerle sürdüren, parola yöneticisi kullanmayan ve oturum uyarılarını izlemeyen kullanıcılar bu tür koleksiyonlardan daha fazla etkilenir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Pozitif eşleşme alan kullanıcı, aynı veya benzer parolayı kullanmış olabileceği tüm önemli hesapları kontrol etmelidir. E-posta hesabı, finansal hesaplar, bulut depolama, sosyal medya, iş hesabı ve alışveriş profilleri öncelikli görülmelidir. Her hesap için benzersiz ve güçlü parola atanmalı, eski parola kalıpları tamamen bırakılmalı ve mümkün olan her yerde iki aşamalı doğrulama etkinleştirilmelidir.\u003C\u002Fp>\u003Cp>E-posta hesabı özellikle korunmalıdır; çünkü diğer hesapların parola sıfırlama süreci çoğu zaman bu adrese bağlıdır. Kullanıcı tanınmayan oturumları kapatmalı, kurtarma e-postası ve telefon bilgilerini kontrol etmeli, beklenmeyen giriş uyarılarını incelemelidir. Aynı adrese gelen sahte güvenlik uyarıları, parola sıfırlama mesajları ve hesap doğrulama bağlantıları da dikkatle ele alınmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadeli savunmanın temeli parola tekrarını tamamen bitirmektir. Parola yöneticisi kullanmak, her hizmet için rastgele ve benzersiz parola üretmek, eski hesapları kapatmak ve kritik hesaplarda güçlü ikinci faktör kullanmak riski büyük ölçüde azaltır. Kullanıcılar eski parola kalıplarını yeni parolalara taşımamalı ve kolay tahmin edilen kişisel referansları bırakmalıdır.\u003C\u002Fp>\u003Cp>Kurumlar çalışan e-posta adreslerinin bu tür listelerde görünmesini güvenlik sinyali olarak izlemelidir. Zorunlu çok faktörlü doğrulama, riskli giriş denemesi alarmı, parola tekrarını engelleyen kurallar ve çalışan farkındalığı eğitimleri credential stuffing riskini azaltır. Özellikle yönetici ve finans hesapları için başarısız giriş artışları, yeni cihaz oturumları ve olağan dışı coğrafi girişler ayrı izlenmelidir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData sonucu pozitifse, sorgulanan e-posta adresinin Exploit.In koleksiyonunda yer aldığı anlaşılır. Bu sonuç, kullanıcının belirli bir şirket hesabının o anda ele geçirildiğini kanıtlamaz; fakat geçmişte kullandığı bir parolanın dolaşımda olabileceğini ve aynı parolayı kullandığı hesapların risk altında kalabileceğini gösterir. İlk aksiyon parola tekrarını bitirmek ve iki aşamalı doğrulamayı açmaktır.\u003C\u002Fp>\u003Cp>Sonuç negatifse, bu koleksiyonda eşleşme bulunmadığı anlaşılır; ancak aynı adres başka credential collection kayıtlarında veya tekil hizmet ihlallerinde yer alabilir. Kullanıcı düzenli kontrolü sürdürmeli, her hesapta benzersiz parola kullanmalı, e-posta hesabını güçlü şekilde korumalı ve beklenmeyen giriş ya da parola sıfırlama mesajlarını dikkatle incelemelidir.\u003C\u002Fp>","Exploit.In İddia Edilen Veri Açığı (593,4 Milyon E-posta Tanımlayıcısı)","Exploit.In İddia Edilen Veri Açığı. 593,4 Milyon e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fexploit_in.webp",false,{"name":32,"sector":33,"country":10,"website":10,"websiteArchiveUrl":10,"websiteStatus":10,"websiteCheckedAt":20},"Exploit.In","Credential Collection"]