[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f226femobk7bhs":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":32,"seoTitle":33,"seoTitleEn":16,"seoDescription":34,"seoDescriptionEn":16,"logoUrl":35,"isVerified":4,"isSensitive":4,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda488251d7","flat-earth-dave","Flat Earth Sun, Moon and Zodiac App Veri İhlali","flat-earth-sun-moon-and-zodiac-app","flatearthdave.com","2024-10-15T00:00:00.000Z","2025-03-02T05:12:30.000Z","2025-03-02T05:31:09.000Z","2026-07-18T23:50:57.665Z","Third party breach","",[],33294,"known",null,"unknown","Medium",[24,25,26,27,28,29,30,31],"Dates of birth","Email addresses","Genders","Geographic locations","Latitude and longitude pairs","Names","Passwords","Usernames","\u003Cp>Flat Earth Sun, Moon and Zodiac App, Flat Earth Dave tarafından oluşturulan niş bir mobil uygulamadır. Ekim 2024’te uygulamanın kullanıcı verilerini açığa çıkardığı; 33 bin benzersiz e-posta adresinin, kullanıcı adlarının, enlem-boylam bilgilerinin ve düz metin parolaların etkilendiği bildirilmiştir.\u003C\u002Fp>\u003Cp>Bu kayıt, düz metin parola ve kesin konum bilgisi nedeniyle yüksek hassasiyet taşır. Küçük bir profil bölümünde ad, doğum tarihi ve cinsiyet gibi ek alanlar da bulunmuştur. Bu nedenle olay yalnız niş uygulama hesabı olarak değil, kimlik, konum ve parola güvenliği birlikte düşünülerek ele alınmalıdır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Flat Earth Sun, Moon and Zodiac App kaydında izlenen veri sınıfları doğum tarihleri, e-posta adresleri, cinsiyet bilgileri, coğrafi konumlar, enlem ve boylam çiftleri, ad-soyad bilgileri, parola verileri, kullanıcı adları olarak ele alınmalıdır. Doğum tarihleri kimlik doğrulama sorularında, yaşa göre hedeflemede ve profil zenginleştirmede kullanılabilecek kalıcı kişisel verilerdir. E-posta adresleri hedefli kimlik avı, parola sıfırlama kurguları ve farklı hizmetlerde hesap eşleştirme için kullanılabilir. Cinsiyet bilgisi profil çıkarma ve hedefli mesajlarda ek kişiselleştirme bağlamı sağlayabilir. Coğrafi konum bilgisi kullanıcının bölgesini işaret ederek yerel kampanya veya hizmet bahanesini daha inandırıcı kılabilir. Enlem ve boylam çiftleri kesin konum bağlamı taşıdığı için genel konum bilgisinden daha yüksek mahremiyet riski yaratır. Ad-soyad bilgisi sahte destek, sahte bağış, sahte teslimat veya müşteri hizmeti mesajlarını daha inandırıcı hale getirir. Parola verileri, özellikle aynı parola başka hizmetlerde tekrar kullanıldıysa hesap ele geçirme riskini doğrudan artırır. Kullanıcı adları takma kimlikleri farklı platformlar arasında ilişkilendirmeye ve sosyal mühendislik mesajlarını kişiselleştirmeye yardımcı olabilir.\u003C\u002Fp>\u003Cp>Düz metin parola, kırma işlemi gerektirmeden başka hesaplarda denenebilir. Enlem-boylam bilgisi kullanıcının gerçek konumuyla ilişkilendirilebileceği için mahremiyet riski yüksektir; kullanıcı adı ve e-posta bu konumu çevrimiçi kimlikle bağlayabilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Bu kayıt flatearthdave.com alan adı ve Ekim 2024 uygulama olayıyla ilişkilidir. Kapsam doğum tarihi, e-posta, cinsiyet, coğrafi konum, enlem-boylam, ad, düz metin parola ve kullanıcı adlarıdır. Ödeme veya özel mesaj alanları bu kayıt için doğrulanmış değildir.\u003C\u002Fp>\u003Cp>Bu kayıtta bulunmayan alanlar sızmış gibi anlatılmamalıdır. Tam ödeme kartı, banka bilgisi, resmi kimlik, özel mesaj, sağlık verisi, öğrenci dosyası, parola veya finansal veri yalnız kayıt içinde açıkça yer aldığında risk değerlendirmesine eklenmelidir. Metin, doğrulanabilen veri sınıfları ve olayın bilinen sınırları üzerinden kurulmuştur.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Uygulamayı kullanan kişiler, aynı kullanıcı adını başka platformlarda kullanan kullanıcılar, düz metin parolasını başka hesaplarda tekrar edenler ve konum gizliliği önemli olan bireyler daha yüksek risk altındadır.\u003C\u002Fp>\u003Cp>Aynı e-posta adresini farklı hizmetlerde kullanan, eski parolalarını tekrar eden, telefon ve adres bilgisini çok sayıda platformda paylaşan veya topluluk\u002Fetkinlik hesaplarında gerçek kimliğini açıkça kullanan kullanıcılar daha yüksek risk altındadır. Siyasi, öğrenci veya resmi kimlik bağlamı taşıyan kayıtlarda mahremiyet etkisi normal ticari kayıtlardan daha ağır olabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Kullanıcılar uygulamada kullandıkları parolayı ve aynı parolanın kullanıldığı tüm hesapları hemen değiştirmelidir. Konum bilgisi nedeniyle kullanıcı adı ve sosyal medya profilleri arasındaki bağlantılar da gözden geçirilmelidir.\u003C\u002Fp>\u003Cp>Pozitif eşleşme alan kullanıcılar, aynı veya benzer parolaları kullandıkları hesaplarda parolalarını yenilemeli, mümkün olan yerlerde iki aşamalı doğrulamayı açmalı ve son oturumları kontrol etmelidir. Parola içermeyen ama iletişim, bağış, adres, etkinlik veya öğrenci verisi içeren kayıtlarda beklenmeyen arama, teklif, destek ve doğrulama mesajlarına karşı dikkatli olunmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede parola yöneticisi, benzersiz parola, iki aşamalı doğrulama ve gereksiz kişisel bilgileri hesaplardan kaldırma alışkanlığı riski azaltır. Aynı e-posta adresinin farklı platformlarda tekrar kullanılması, farklı ihlallerdeki alanların birleştirilmesini kolaylaştırır; kritik hesaplarda ayrı e-posta veya takma adres kullanımı değerlendirilebilir.\u003C\u002Fp>\u003Cp>Niş uygulamalarda bile hassas konum ve parola verisi bulunabilir. Kullanıcılar konum izni isteyen uygulamaları düzenli kontrol etmeli, düz metin parola riski nedeniyle her uygulama için benzersiz parola kullanmalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin bu kayıt içinde bulunup bulunmadığını gösterir. Pozitif sonuç tüm veri alanlarının kesin olarak o kullanıcıya ait olduğu anlamına gelmeyebilir; fakat koruyucu adımlar için yeterli uyarıdır. Negatif sonuç yalnızca bu veri setinde eşleşme olmadığını gösterir, başka ihlallerde görünme ihtimalini ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Pozitif sonuç, Flat Earth Sun, Moon and Zodiac App kayıtlarında e-posta adresinin bulunduğunu gösterir. Düz metin parola ve kesin konum bağlamı nedeniyle sonuç yüksek öncelikli aksiyon gerektirir.\u003C\u002Fp>","Flat Earth Sun, Moon and Zodiac App Veri İhlali (33,3 Bin Bildirilen Kayıt)","Flat Earth Sun, Moon and Zodiac App Veri İhlali. 33,3 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, Cinsiyetler…","\u002Fuploads\u002Flogo\u002Fflatearthdave_com.webp",false,{"name":38,"sector":39,"country":40,"website":10,"websiteArchiveUrl":16,"websiteStatus":16,"websiteCheckedAt":20},"Flat Earth Sun, Moon and Zodiac App","Mobile App \u002F Community","United States"]