[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f34ojbqw24ldz":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":28,"seoTitle":29,"seoTitleEn":15,"seoDescription":30,"seoDescriptionEn":15,"logoUrl":31,"isVerified":4,"isSensitive":4,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda488251d1","famm","Famm Veri İhlali","famm.us","2020-10-08T00:00:00.000Z","2022-07-16T09:57:48.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:50:36.696Z","Family photo service account data breach","",[],535240,"known",null,"unknown","High",[23,24,25,26,27],"Dates of birth","Email addresses","Genders","Names","Passwords","\u003Cp>Famm veri ihlali, 8 Ekim 2020 tarihinde Japon aile fotoğrafı hizmetini etkileyen doğrulanmış bir olaydır. Kayıt 535,240 benzersiz e-posta hesabını kapsar; olay anlatımlarında toplam müşteri kaydı hacmi yaklaşık 1.3 milyon olarak geçer. Doğrulanan veri türleri doğum tarihleri, e-posta adresleri, cinsiyet bilgileri, adlar ve parolalardır. Parolalar SHA-256 hashleri olarak saklanmış olsa da, bu algoritma tek başına modern parola koruması için yeterli güvence sağlamaz; zayıf veya tekrar edilen parolalar risk taşır. Aile fotoğrafı hizmeti bağlamı nedeniyle kullanıcıların mahremiyet beklentisi yüksektir, ancak bu kayıtta fotoğraf içeriklerinin sızdığı doğrulanmamıştır. Risk hesap güvenliği, kimlik eşleştirme ve aile hizmeti temalı oltalama tarafındadır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu kayıtta listelenen veri türleri Dates of birth, Email addresses, Genders, Names ve Passwords alanlarıdır. E-posta, ad ve doğum tarihi birlikte bulunduğunda saldırganlar kişisel görünen hesap uyarıları veya aile hizmeti bildirimleri oluşturabilir. Cinsiyet bilgisi ve doğum tarihi, kimlik eşleştirme ve hedefli mesajların daha inandırıcı hale gelmesi için kullanılabilir. Parola alanı SHA-256 hash biçimindedir; düz metin parola anlamına gelmez, fakat zayıf parolalar veya başka sızıntılarla eşleşen parolalar kırılabilir. Bu kayıt telefon, fiziksel adres, ödeme kartı veya fotoğraf içeriği sızıntısı olarak sunulmamalıdır. Bununla birlikte aile fotoğrafı hizmeti bağlamı, sahte albüm paylaşımı, sahte hesap kurtarma veya sahte üyelik yenileme mesajlarında kullanıcı güvenini artırabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış ana ölçü 535,240 benzersiz e-posta hesabıdır. Toplam müşteri kaydı sayısı daha yüksek olabilir; bu sayı benzersiz e-posta sayısıyla aynı değildir. Veri sınıfları doğum tarihi, e-posta, cinsiyet, ad ve parola hashleriyle sınırlıdır. Fotoğraflar, albüm içerikleri, aile üyelerinin özel mesajları, telefon numaraları, fiziksel adresler, ödeme kartları veya resmi kimlik bilgileri bu kaydın doğrulanmış alanları arasında değildir. Japon aile fotoğrafı hizmeti olması olayın mahremiyet etkisini artırır, fakat doğrulanmamış medya içeriği iddiası eklenmemelidir. Parola hashlerinin SHA-256 olarak belirtilmesi kullanıcıya yanlış güven vermemelidir; parola tekrar kullanımı varsa risk devam eder. Bu nedenle kayıt hassas veri etiketiyle tutulmalı, ancak kapsamı doğrulanmış alanlarla sınırlandırılmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Risk altındaki ana grup Famm hesabı açmış aileler, ebeveynler, fotoğraf paylaşımı veya baskı hizmeti kullanmış kişiler ve aynı parolayı başka aile, fotoğraf, e-posta veya sosyal medya hesaplarında tekrar eden kullanıcılardır. Doğum tarihi ve ad bilgisi bulunan kişiler, sahte doğum günü bildirimi, sahte albüm daveti veya sahte hesap kurtarma mesajlarıyla hedeflenebilir. Ebeveynler ve aile üyeleri, çocuk veya aile fotoğrafı hizmeti bağlamı nedeniyle duygusal içerikli mesajlara daha hızlı tepki verebilir. Aynı e-posta adresi başka aile, e-ticaret veya sosyal medya sızıntılarında da görünüyorsa risk artar. Parola tekrar kullanımı olan hesaplarda saldırganlar önce e-posta hesabını ele geçirip ardından fotoğraf, bulut ve sosyal medya hizmetlerine geçmeyi deneyebilir. Fotoğraf içeriği doğrulanmamış olsa bile, hizmet bağlamı sosyal mühendislik açısından değerlidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiniz görünüyorsa Famm hesabında kullandığınız parolayı artık güvenli kabul etmeyin. Aynı veya benzer parolayı kullandığınız e-posta, bulut, fotoğraf, sosyal medya, alışveriş ve aile paylaşımı hesaplarında benzersiz parola belirleyin. Çok faktörlü doğrulama sunulan hizmetlerde etkinleştirin. Beklenmedik albüm paylaşımı, hesap kurtarma, aile daveti, üyelik yenileme veya fotoğraf baskı kampanyası mesajlarında bağlantıya tıklamadan önce hesabınıza doğrudan bilinen web adresinden erişin. Doğum tarihi ya da adınızı bilen mesajlara fazladan güvenmeyin; bu bilgiler sızıntıdan gelebilir. E-posta hesabınızda parola sıfırlama uyarılarını ve bilinmeyen oturumları kontrol edin. Aile üyeleriyle ortak kullanılan e-posta varsa onların hesap güvenliği de gözden geçirilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Aile ve fotoğraf hizmetlerinde kullanılan hesaplar sıradan üyeliklerden daha yüksek mahremiyet beklentisi taşır. Kullanıcılar fotoğraf, aile paylaşımı ve bulut hizmetleri için benzersiz parolalar kullanmalı, parola yöneticisi tercih etmeli ve kullanılmayan eski hesapları kapatmalıdır. Doğum tarihi, aile adı ve çocuk bilgisi gibi alanlar herkese açık profillerde paylaşılmamalıdır. Aile üyeleriyle albüm paylaşırken davet bağlantılarının kimlere açık olduğu düzenli kontrol edilmelidir. Platformlar tarafında parola hashleri güçlü ve güncel yöntemlerle korunmalı, eski hash formatları yükseltilmeli, hesap kurtarma süreçleri kötüye kullanıma karşı izlenmelidir. Kullanıcılar aynı e-posta adresinin başka fotoğraf, aile, e-ticaret veya sosyal medya sızıntılarında yer alıp almadığını düzenli kontrol etmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData kontrolü, e-posta adresinizin Famm sızıntısında yer alıp almadığını gösterir. Pozitif sonuç, doğrulanmış veri sınıfları içinde fotoğraf içeriği, ödeme kartı veya fiziksel adres bulunduğunu göstermez; doğrulanmış risk doğum tarihi, e-posta, cinsiyet, ad ve SHA-256 parola hashlerinin kötüye kullanılmasıdır. Kullanıcı aksiyonu, tekrar kullanılan parolaları değiştirmek, e-posta hesabını önceliklendirmek, aile ve fotoğraf hizmetlerinde çok faktörlü doğrulamayı açmak ve sahte albüm ya da üyelik mesajlarını doğrulamaktır. Aynı e-posta başka sızıntılarda da görünüyorsa risk büyür; saldırganlar aile hizmeti bağlamını diğer kaynaklardaki telefon, adres veya sosyal profil bilgileriyle birleştirerek daha inandırıcı mesajlar oluşturabilir.\u003C\u002Fp>","Famm Veri İhlali (535,2 Bin Bildirilen Kayıt)","Famm Veri İhlali. 535,2 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, Cinsiyetler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Ffamm_us.webp",false,{"name":34,"sector":35,"country":36,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Famm","Photo Sharing","Japan"]