[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f373mrr835jiqs":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":29,"seoTitle":30,"seoTitleEn":15,"seoDescription":31,"seoDescriptionEn":15,"logoUrl":32,"isVerified":4,"isSensitive":4,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda488251c6","facebook-marketplace","Facebook Marketplace Veri İhlali","facebook.com","2023-10-01T00:00:00.000Z","2024-02-22T00:53:37.000Z","2024-02-22T00:55:02.000Z","2026-07-18T23:50:28.022Z","Marketplace contractor records and profile data breach","",[],77267,"known",null,"unknown","Medium",[23,24,25,26,27,28],"Email addresses","Geographic locations","Names","Passwords","Phone numbers","Social media profiles","\u003Cp>Facebook Marketplace veri ihlali, Ekim 2023 tarihinde şirket yüklenicisiyle ilişkilendirilen Marketplace kayıtlarının Şubat 2024 döneminde forumlarda yayımlanmasıyla doğrulanmıştır. Bu kayıt ana Facebook 2019\u002F2021 telefon numarası veri setinden ayrıdır. Doğrulanan ana ölçü 77,267 benzersiz e-posta hesabıdır; olay anlatımlarında yaklaşık 200 bin Marketplace kaydından söz edilir. Doğrulanan veri türleri e-posta adresleri, coğrafi konumlar, adlar, parolalar, telefon numaraları ve sosyal medya profil bilgileridir. Parola alanı bcrypt hashleri olarak geçer ve bu hashlerin karşılık gelen Facebook hesaplarına ait olduğuna dair net kanıt bulunmadığı belirtilmiştir. Buna rağmen parola alanı nedeniyle kayıt hassas veri olarak ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu kayıtta listelenen veri türleri Email addresses, Geographic locations, Names, Passwords, Phone numbers ve Social media profiles alanlarıdır. E-posta, ad, telefon ve profil kimliği birlikte bulunduğunda kullanıcının Marketplace kimliği gerçek iletişim kanallarıyla eşleştirilebilir. Coğrafi konum bilgisi, yerel alım-satım, teslimat, kapora, yüz yüze buluşma ve ilan doğrulama mesajlarını daha inandırıcı hale getirir. Parola alanı bcrypt hash biçiminde olsa bile, zayıf veya tekrar edilen parolalar için hesap ele geçirme riski devam eder. Ancak bu parola hashlerinin doğrudan ilgili Facebook giriş bilgileriyle eşleştiği kanıtlanmadığı için kayıt bu sınırla değerlendirilmelidir. Riskin merkezi Marketplace bağlamlı dolandırıcılık, profil eşleştirme, telefonla hedefleme ve parola tekrar kullanımıdır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış ana ölçü 77,267 benzersiz e-posta hesabıdır. Yaklaşık 200 bin satırlık Marketplace kaydı ifadesi, toplam kayıt hacmini anlatır; benzersiz e-posta sayısıyla aynı değildir. Veri sınıfları e-posta, konum, ad, parola hashleri, telefon ve sosyal profil bilgileriyle sınırlıdır. Ödeme kartı, banka hesabı, resmi kimlik, özel mesaj içeriği, ilan içeriğinin tamamı veya ürün satın alma geçmişi bu kaydın doğrulanmış veri sınıflarında yer almaz. Parola hashleri için de önemli sınır vardır: bunların karşılık gelen Facebook hesaplarına ait olduğu doğrulanmamıştır. Bu nedenle kullanıcıya hem parola tekrar kullanımı uyarısı verilmeli hem de olay Marketplace hesapları ve profil eşleştirme bağlamında sınırlandırılmalıdır. Ana Facebook telefon veri setiyle mükerrer kabul edilmemeli, ayrı tarih ve ayrı veri alanlarıyla izlenmelidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Risk altındaki ana grup Facebook Marketplace üzerinden alım-satım yapan, telefon numarasını paylaşan, yerel konumla ilan veren veya profil kimliği açık şekilde işlem yürüten kullanıcılardır. Yerel alışveriş yapan kişiler, sahte kapora, sahte ödeme dekontu, sahte teslimat, sahte buluşma yeri değişikliği veya sahte hesap doğrulama mesajlarıyla hedeflenebilir. Telefon numarası bulunan kullanıcılar e-posta dışında arama ve kısa mesajla da temas alabilir. Coğrafi konum bilgisi, saldırganın aynı şehir veya bölge üzerinden güven kurmasına yardımcı olur. Parola hashleri nedeniyle aynı veya benzer parolayı başka platformlarda kullanan kişiler daha yüksek risk altındadır. Küçük işletme sahipleri, sık ilan veren satıcılar ve yüksek değerli ürün satan kullanıcılar da hedefli dolandırıcılık mesajlarına karşı daha dikkatli olmalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiniz görünüyorsa Facebook ve Marketplace ile ilişkili hesap güvenliğinizi kontrol edin. Aynı veya benzer parolayı başka hizmetlerde kullandıysanız bu parolaları değiştirin. Çok faktörlü doğrulamayı etkinleştirin. Marketplace alım-satımında kapora, kargo, ödeme dekontu, ilan doğrulama, telefon onayı veya hesap güvenliği mesajlarında bağlantıya tıklamadan önce hesabınıza doğrudan bilinen web adresinden erişin. Telefonla arayan kişi adınızı, profilinizi veya bulunduğunuz bölgeyi biliyorsa bile tek kullanımlık kod, banka bilgisi veya hesap parolası paylaşmayın. Yüz yüze buluşmalarda güvenli, kalabalık ve izlenebilir alanları tercih edin. Profilinizde gereksiz telefon veya konum bilgisi görünüyorsa gizlilik ayarlarınızı daraltın.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Yerel pazar yeri hesapları, telefon numarası ve konum bilgisini sosyal profil kimliğiyle birleştirdiği için uzun vadeli takip riski oluşturabilir. Kullanıcılar alım-satım hesaplarında herkese açık telefon bilgisini sınırlamalı, iletişimi mümkün olduğunca platform içi kanallarda tutmalı ve yüksek değerli ürünlerde ek doğrulama alışkanlığı edinmelidir. Her hizmet için benzersiz parola kullanılmalı ve parola yöneticisi tercih edilmelidir. Satıcılar kapora ve ödeme dekontu dolandırıcılığına karşı banka hareketi doğrulanmadan ürünü teslim etmemelidir. Platform tarafında yüklenici erişimleri, pazar yeri kayıt dışa aktarımları, telefon ve konum alanlarının saklama süresi ve şüpheli toplu erişim kontrolleri sıkı biçimde yönetilmelidir. Kullanıcılar aynı telefon ve e-posta bilgisinin başka pazar yeri sızıntılarıyla birleşip birleşmediğini düzenli kontrol etmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData kontrolü, e-posta adresinizin Facebook Marketplace sızıntısında yer alıp almadığını gösterir. Pozitif sonuç, ödeme kartınızın, banka hesabınızın veya özel mesajlarınızın açığa çıktığı anlamına gelmez; doğrulanmış risk e-posta, konum, ad, telefon, sosyal profil bilgisi ve bcrypt parola hashleriyle sınırlıdır. Kullanıcı aksiyonu, tekrar kullanılan parolaları değiştirmek, Marketplace hesap güvenliğini artırmak, telefonla gelen yerel alım-satım taleplerini doğrulamak ve konum\u002Fprofil görünürlüğünü sınırlandırmaktır. Bu kayıt ana Facebook telefon veri setinden farklıdır; bu nedenle aynı kişi iki kayıtta da görünüyorsa riskler birleşebilir. Saldırganlar Marketplace bilgilerini başka sızıntılardaki telefon, adres veya parola verileriyle eşleştirerek daha inandırıcı yerel dolandırıcılık mesajları oluşturabilir.\u003C\u002Fp>","Facebook Marketplace veri ihlali ve hesap riski (77,3 Bin Bildirilen Kayıt)","Facebook Marketplace veri ihlali, 77 bin kullanıcının e-posta, telefon, konum, profil ve parola verileriyle hesap güvenliği riski yaratır.","\u002Fuploads\u002Flogo\u002Ffacebook_com.webp",false,{"name":35,"sector":36,"country":37,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Facebook Marketplace","Social Media","United States"]