[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fj7bjy705j9ap":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":30,"seoTitle":31,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":4,"isSensitive":35,"isSpamList":35,"isMalware":35,"company":36},"68e3266eda11adda488251c2","EyeEm","EyeEm Veri İhlali","eyeem","eyeem.com","2018-02-28T00:00:00.000Z","2019-02-16T07:17:45.000Z","2026-07-19T21:49:00.019Z","Database leak","https:\u002F\u002Fwww.theregister.com\u002F2019\u002F02\u002F11\u002F620_million_hacked_accounts_dark_web\u002F",[15,17,18],"https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20180217220941id_\u002Fhttps:\u002F\u002Fwww.eyeem.com\u002Fimprint","https:\u002F\u002Fwww.eyeem.com\u002F",19611022,"known",null,"unknown","Critical",[25,26,27,28,29],"Bios","Email addresses","Names","Passwords","Usernames","\u003Cp>\u003Cstrong>EyeEm veri ihlali\u003C\u002Fstrong>, Şubat 2018'de fotoğraf topluluğuna ait 19.611.022 benzersiz e-posta adresini etkiledi.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, adlar, kullanıcı adları, profil biyografileri ve parola karmalarıdır. Satışa çıkarılan arşiv 22.360.765 hesap satırı olarak tanıtılmış, ancak yaklaşık üç milyon satırda e-posta bulunmadığı bildirilmiştir. Bu nedenle güvenilir etki ölçüsü satır iddiası değil, eşsizleştirme sonrasında belirlenen \u003Cstrong>19.611.022 benzersiz e-posta adresidir\u003C\u002Fstrong>; iki sayı birbirine eklenmemeli veya aynı kavram gibi sunulmamalıdır. Her satırın beş alanın tamamını içerdiği de varsayılamaz. Ad, kullanıcı adı ve biyografi bir kişiyi fotoğrafçılık faaliyetiyle ilişkilendirerek hedefli kimlik avını kolaylaştırabilir. E-posta adresi hesap bulma için, parola karması ise çevrim dışı parola tahmini ve başka hizmetlerde yeniden kullanılan bilgilerin denenmesi için risk yaratır. Doğrulanan sınıflarda ödeme kartı ya da banka hesabı bilgisi yoktur; bu ayrım olayın finansal veri sızıntısı olarak yanlış tanımlanmamasını sağlar.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Hesap verilerinin EyeEm sunucularından Şubat 2018'de alındığı ve daha sonra başka büyük veri kümeleriyle birlikte yeraltı pazarında satışa sunulduğu bildirildi. Olay 11 Şubat 2019'da kamuya yansıdı; EyeEm ertesi gün kullanıcılarını bilgilendirdi ve hesap parolalarını zorunlu olarak sıfırladı. Kayıttaki 28 Şubat tarihi, yalnızca ayı bilinen olay için kullanılan katalog tarihidir; saldırının kesin gününü kanıtlamaz. İncelenen satırlarda parolaların SHA-1 ile karmalandığı belirtildi. EyeEm verisinde parola başına tuz kullanılıp kullanılmadığı güvenilir biçimde açıklanmadığından karmaları “tuzlu” veya “tuzsuz” diye nitelemek doğru değildir. SHA-1 çıktısı düz metin parola değildir, ancak zayıf parolalar çevrim dışı tahminle bulunabilir. İlk erişim yöntemi de kesinleşmediği için belirli bir yazılım açığı, üçüncü taraf veya çalışan hatası bu olaya atfedilemez.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Şubat 2018'den önce EyeEm hesabı açmış, e-posta adresiyle kaydolmuş veya profilinde gerçek ad, kullanıcı adı ve biyografi paylaşmış kişiler öncelikli risk grubundadır. Fotoğrafçılar, görsel üreticileri ve lisanslama amacıyla platformu kullanan profesyoneller; adları, kullanıcı adları ve yaratıcı profilleri birlikte görülebildiği için kişiselleştirilmiş sahte tekliflerle karşılaşabilir. Eski bir hesap da önemsiz değildir: e-posta adresi başka hizmetlerde hesap tanımlamak için kullanılabilir, eski parola kalıbı yeni seçimlerin tahminine yardım edebilir ve profil ayrıntıları ikna edici mesajlara dönüştürülebilir. Risk yalnızca hesap ele geçirme değildir; sahte telif, lisans, ödeme, portföy doğrulama veya parola yenileme mesajlarıyla yeni bilgi istenebilir. Bununla birlikte kayıtta yer almak, her hesabın kötüye kullanıldığını ya da her parola karmasının çözüldüğünü göstermez; maruziyet ile doğrulanmış hesap suistimali ayrılmalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>EyeEm'in 2019'daki zorunlu parola sıfırlaması eski parolanın platformda kullanılmasını durdurdu; fakat aynı veya benzer parola başka bir hizmette kullanıldıysa risk orada sürer. Hatırlayabildiğiniz hesapları belirleyin ve her birini \u003Cstrong>benzersiz ve güçlü bir parolayla\u003C\u002Fstrong> değiştirin; parola yöneticisi bu süreci güvenli ve sürdürülebilir hâle getirir. E-posta hesabınız başta olmak üzere önemli hizmetlerde çok faktörlü doğrulamayı etkinleştirin, kurtarma bilgilerini gözden geçirin ve tanımadığınız oturumları kapatın. EyeEm, fotoğraf lisanslama, telif bildirimi veya portföy teklifi görünümündeki mesajlarda gönderen alan adını ve bağlantı hedefini kontrol edin. Beklenmedik ekleri açmayın; mesajdaki bağlantı yerine hizmet adresini kendiniz yazarak oturum açın. E-posta kutunuzda izinsiz yönlendirme kuralı, uygulama parolası veya kurtarma yöntemi görürseniz kaldırın ve güvenlik geçmişini inceleyin.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Olayın üzerinden yıllar geçmesi, sızan kimlik bilgilerinin değersizleştiği anlamına gelmez. E-posta adresleri ve profil bilgileri uzun süre aynı kalabilir; eski kümeler yeni listelerle birleştirilerek hedef profilleri oluşturulabilir. Her hizmet için ayrı parola üretin, parola yöneticisinde ihlal ve zayıf parola uyarılarını açın; mümkünse çok faktörlü doğrulamada uygulama veya donanım anahtarı kullanın. Ayrı e-posta takma adları, bir adresin nerede paylaşıldığını anlamayı kolaylaştırabilir. Biyografilerde telefon, kişisel adres, doğum tarihi veya günlük konum gibi gereksiz ayrıntıları yayımlamamak sosyal mühendislik riskini azaltır. Etkin oturumları, bağlı uygulamaları ve kurtarma seçeneklerini düzenli inceleyin; kullanmadığınız hesapları kapatmayı değerlendirin. Güvenlik uyarısını e-postadaki bağlantıdan değil, resmî uygulama ya da doğrudan yazdığınız adres üzerinden doğrulayın.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>Bir e-posta adresinin bu kayıtta eşleşmesi, adresin Şubat 2018 EyeEm veri kümesinde bulunduğunu gösterir; hesabın bugün açık olduğunu, parolanın düz metin görüldüğünü veya hesabın kesinlikle ele geçirildiğini kanıtlamaz. Olay tarihi ile 2019'daki açıklama tarihini ayırın ve o dönemdeki parolanın başka yerlerde kullanılıp kullanılmadığına odaklanın. Eşleşme varsa önce e-posta hesabınızı, ardından aynı ya da benzer eski parolayı kullanmış olabilecek hesapları güvenceye alın. Sonuç bulunmaması mutlak güvenlik garantisi değildir; farklı adres kullanmış olabilirsiniz, bazı satırlarda e-posta alanı yoktur veya başka bir olay henüz doğrulanmamış olabilir. Düzenli kontrolü parola yöneticisi uyarıları, çok faktörlü doğrulama ve hesap etkinliği incelemesiyle tamamlayın. Şüpheli mesajlarda gerçek alan adını, bağlantı hedefini, acele baskısını ve parola ya da ödeme talebini birlikte değerlendirin.\u003C\u002Fp>","EyeEm Veri İhlali (19,6 Milyon Bildirilen Kayıt)","","EyeEm Veri İhlali. 19,6 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Biyografiler, E-posta Adresleri, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Feyeem_com.webp",false,{"name":37,"sector":38,"country":39,"website":10,"websiteArchiveUrl":32,"websiteStatus":32,"websiteCheckedAt":21},"EyeEm Mobile GmbH","Technology","Germany"]