[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3d6u0gi0z033t":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":38,"isSpamList":38,"isMalware":38,"company":39},"68e3266eda11adda488251c3","eye4fraud","Eye4Fraud Veri İhlali","eye4fraud.com","2023-01-25T00:00:00.000Z","2023-03-06T04:46:58.000Z","2023-03-06T06:04:28.000Z","2026-07-20T01:53:17.254Z","Database leak","https:\u002F\u002Feye4fraud.com\u002Fstatement",[15,17,18,19],"https:\u002F\u002Feye4fraud.com\u002Fabout","https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Feye4fraud-2023","https:\u002F\u002Fwww.twingate.com\u002Fblog\u002Ftips\u002Feye4fraud-data-breach",16000591,"known",null,"unknown","Critical",[26,27,28,29,30,31,32],"Email addresses","IP addresses","Names","Partial credit card data","Passwords","Phone numbers","Physical addresses","\u003Cp>Eye4Fraud veri ihlali, Ocak 2023'te 16.000.591 benzersiz e-posta adresini; hesap, iletişim, adres ve kısmi kart verilerini etkiledi.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanmış veri setinde e-posta adresleri, IP adresleri, adlar, kısmi kredi kartı verileri, parolalar, telefon numaraları ve fiziksel adresler bulunuyordu. \u003Cstrong>16.000.591 benzersiz e-posta adresi\u003C\u002Fstrong>, çok daha fazla satır içeren 147 tablodaki tekilleştirilmiş adres sayısıdır; aynı sayıda benzersiz kişi veya her kişi için bütün veri türlerinin bulunduğu anlamına gelmez. Korpus iki ana grubu kapsıyordu: Eye4Fraud hizmetini doğrudan kullanan hesaplar ile Eye4Fraud kullanan başka e-ticaret sitelerinde sipariş veren kişiler. Doğrudan kullanıcı hesaplarında adlar ve bcrypt parola karmaları görülürken sipariş tablolarında ad, telefon, fiziksel adres ve kısmi kart bilgileri yer aldı. Kısmi kart verisi kart türü ile son dört haneyi ifade eder; tam kart numarası veya güvenlik kodu doğrulanmış veri sınıfları arasında değildir.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Eye4Fraud, Ocak 2023'te belirli müşterilerle ilişkili sınırlı bilgiler içeren bir yedek dosyaya yetkisiz erişim yaşandığını resmî açıklamasında doğruladı. Şirket olay müdahalesi için siber güvenlik uzmanları ve dış danışmanlar görevlendirdiğini, kolluk makamlarını bilgilendirip soruşturmada iş birliği yaptığını bildirdi. Şubat 2023'te Eye4Fraud'dan alındığı ileri sürülen yaklaşık 65 GB veri bir suç forumunda satışa çıkarıldı. Yayımlanan içerik onlarca milyon satıra ve 147 tabloya yayılıyordu; yapılan doğrulama 16.000.591 benzersiz e-posta adresi tespit etti. \u003Cstrong>Bcrypt parola karmaları yalnız doğrudan hizmet kullanıcılarıyla ilişkilendirildi\u003C\u002Fstrong>; sipariş veren kişilerin e-ticaret hesap parolalarının toplandığı sonucuna varılmamalıdır. Yetkisiz erişimin teknik yöntemi kamuya açıklanmadığından güvenlik açığı, kimlik avı veya içeriden erişim gibi bir neden kesinmiş gibi sunulmamalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Doğrudan Eye4Fraud hesabı bulunan kişiler açısından en önemli risk, zayıf veya başka hizmetlerde tekrar kullanılan bir parolanın bcrypt karmasından tahmin edilmesidir. Eye4Fraud kullanan mağazalarda sipariş veren kişiler ise hizmete doğrudan kaydolmamış olsalar bile sipariş doğrulama verileri nedeniyle kayıtta yer alabilir. Ad, telefon, fiziksel adres, e-posta, IP adresi ve kartın son dört hanesinin birleşimi; sahte teslimat bildirimi, sipariş iptali, iade, ödeme doğrulaması veya banka araması gibi inandırıcı dolandırıcılıklar üretmek için kullanılabilir. Son dört hane tek başına kartla ödeme yapmaya yetmez, fakat gerçek bir işlem bağlamıyla birleştiğinde sosyal mühendisliği güçlendirir. Bir e-posta eşleşmesi tam kart numarasının açığa çıktığını, parolanın çözüldüğünü veya her veri sınıfının aynı kişiye ait olduğunu kanıtlamaz.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eye4Fraud hesabınız varsa parolayı benzersiz ve uzun bir parolayla değiştirin; aynı veya benzer parolayı kullandığınız diğer hesapları da düzeltin. Önceliği birincil e-posta hesabına, mağaza yönetim panellerine, ödeme hizmetlerine ve finansal hesaplara verin. \u003Cstrong>Tekrar kullanılan parolaları tamamen kaldırın ve çok faktörlü doğrulamayı etkinleştirin\u003C\u002Fstrong>; sonuna rakam eklemek güvenli bir ayrım değildir. Eye4Fraud kullanan bir mağazadan alışveriş yaptıysanız kart hareketlerini ve işlem bildirimlerini gözden geçirin, tanımadığınız işlemleri bankanıza doğrudan bildirin. Kargo, iade, sipariş veya kart doğrulama bahanesiyle gelen bağlantılara tıklamayın; mağazayı veya bankayı kayıtlı uygulamadan kendiniz açın. Bir arayan son dört haneyi biliyor olsa bile tek kullanımlık kod, tam kart numarası veya güvenlik kodu paylaşmayın.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Parola yöneticisiyle her hesap için rastgele ve benzersiz parola üretmek, bir karma çözüldüğünde saldırının diğer hizmetlere yayılmasını engeller. E-posta, finans ve e-ticaret yönetim hesaplarında geçiş anahtarı veya kimlik avına dayanıklı çok faktörlü doğrulama kullanın. Banka ve kart bildirimlerini açın; mümkünse çevrim içi alışverişlerde sanal ya da sınırlandırılmış kartlardan yararlanın. E-ticaret işletmeleri, dolandırıcılık önleme sağlayıcılarına aktarılan veriyi en aza indirmeli, saklama sürelerini sınırlamalı ve yedekleri üretim sistemleriyle aynı erişim sınırlarında bırakmamalıdır. Yönetici erişimlerini ayrıcalık ilkesine göre kısıtlamak, yedekleri şifrelemek, erişim günlüklerini izlemek ve olay bildirim planını düzenli olarak sınamak veri sızıntısının etkisini azaltır. Bir göndericinin gerçek sipariş ayrıntılarını bilmesini güvenilirlik kanıtı saymayın.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>Bu sayfadaki güvenli arama alanında Eye4Fraud hesabınızda veya Eye4Fraud kullanan mağazalardaki siparişlerde yer almış mevcut ve eski e-posta adreslerinizi ayrı ayrı kontrol edin. Bir eşleşme, adresin doğrulanmış 16.000.591 benzersiz e-posta arasında bulunduğunu gösterir; hangi tablodan geldiğini, o satırda parola karması ya da kısmi kart bilgisi bulunduğunu veya tam kart verisinin sızdığını göstermez. Sonuç bulunursa doğrudan hizmet kullanıcısı olup olmadığınızı ve hangi mağazalarda bu adresle alışveriş yaptığınızı düşünerek parola, e-posta ve ödeme kontrollerini önceliklendirin. Eski parola tekrarlarını kaldırın, hesap oturumlarını inceleyin ve kart bildirimlerini etkinleştirin. Arama alanına parolanızı, tam kart numaranızı, güvenlik kodunuzu, tek kullanımlık kodunuzu veya fiziksel adresinizi yazmayın. Şüpheli mesajlardaki bağlantılar yerine ilgili mağaza veya finans kuruluşunun bilinen adresini doğrudan açın.\u003C\u002Fp>","Eye4Fraud veri ihlali ve e-ticaret riski (16 Milyon Bildirilen Kayıt)","","Eye4Fraud veri ihlalinde 16.000.591 e-posta, bcrypt parola karmaları, iletişim, adres ve kısmi kart verilerinin risklerini öğrenin.","\u002Fuploads\u002Flogo\u002Feye4fraud_com.webp",false,{"name":40,"sector":41,"country":42,"website":9,"websiteArchiveUrl":35,"websiteStatus":35,"websiteCheckedAt":22},"Eye4Fraud","Fraud Prevention","United States"]