[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fg6gjuf7jukgo":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":36,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda488251e2","Fotolog","Fotolog Veri İhlali","fotolog","fotolog.com","2018-12-01T00:00:00.000Z","2021-06-15T03:20:43.000Z","2026-07-20T00:38:18.503Z","Database leak","https:\u002F\u002Fwww.theregister.com\u002Fsecurity\u002F2019\u002F02\u002F11\u002F620-million-accounts-stolen-from-16-hacked-websites-now-for-sale-on-dark-web-seller-boasts\u002F665817",[15,17],"https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20181220020711id_\u002Fhttps:\u002F\u002Ffotolog.com\u002F",16717854,"known",null,"unknown","Critical",[24,25,26,27,28,29,30],"Email addresses","Geographic locations","Names","Passwords","Profile information","Security questions and answers","Usernames","\u003Cp>Fotolog veri ihlali, Aralık 2018'de 16.717.854 benzersiz e-posta adresini; kullanıcı adları ve parola karmalarıyla birlikte etkiledi.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanmış veri setinde e-posta adresleri, kullanıcı adları ve tuzlanmamış SHA-256 parola karmaları bulunuyordu. Olay döneminde satışa çıkarılan beş Fotolog veritabanına ilişkin teknik inceleme; tam adlar, coğrafi konumlar, ilgi alanları ve diğer profil bilgileriyle güvenlik soruları ve yanıtlarının da kapsamda olduğunu bildirdi. \u003Cstrong>16.717.854 benzersiz e-posta adresi\u003C\u002Fstrong>, doğrulanmış korpustaki tekilleştirilmiş e-posta sayısını ifade eder; bütün satırların benzersiz kişilere ait olduğunu veya ek alanların her hesapta bulunduğunu göstermez. E-posta, kullanıcı adı, ad ve profil bilgisinin birleşmesi hedefli kimlik avını ve hesap eşleştirmeyi kolaylaştırabilir. Güvenlik sorusu yanıtları başka hizmetlerde de kullanılmışsa parola sıfırlama süreçleri etkilenebilir. Parola karmaları düz metin değildir, ancak hızlı ve tuzsuz bir karma düzeni özellikle kısa ya da yaygın parolaların çevrim dışı tahmin edilmesine karşı zayıftır.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Fotolog hesap verilerinin Aralık 2018'de alındığı, Şubat 2019'da ise çok sayıda kurumdan çalındığı iddia edilen veritabanlarıyla birlikte suç pazarında ayrı bir paket olarak satışa çıkarıldığı bildirildi. Fotolog paketi yaklaşık 5,9 GB büyüklüğünde beş veritabanı ve 16 milyondan fazla hesap kaydı olarak tanıtıldı. Satıcı farklı sitelerde web uygulaması açıklarından yararlandığını iddia etmiş olsa da Fotolog'a özgü giriş noktası, etkilenen sistem veya kesin saldırı zinciri kamuya açık kanıtlarla doğrulanmadı; bu nedenle uzaktan kod çalıştırma iddiası kesin kök neden olarak sunulamaz. Veri seti daha sonra bağımsız biçimde doğrulanarak 16.717.854 benzersiz e-posta kapsamı kesinleştirildi. Bu, genel bir combo listesi değil, Fotolog hesap yapısına doğrudan atfedilen ayrı bir veritabanı olayıdır. Hizmet 2019'da sona erdi ve alan adı daha sonra başka amaçlarla kullanıldı; güncel bir Fotolog hesap yönetim ekranı bulunmaması eski verilerin riskini ortadan kaldırmaz.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, 2018'de Fotolog'da kullandığı parolayı e-posta, sosyal medya, fotoğraf hizmeti veya başka bir hesapta tekrar eden kişilerdedir. \u003Cstrong>Tuzlanmamış SHA-256 parola karmaları\u003C\u002Fstrong>, aynı parolanın aynı karmayı üretmesine ve saldırganların yaygın parola listelerini yüksek hızda denemesine imkân verir. Karma değeri tek başına parolayı doğrudan göstermez; uzun ve benzersiz parolaların geri elde edilmesi daha zordur. Buna karşılık kısa, sözlükte bulunan veya başka ihlallerde görülmüş parolalar daha kolay tahmin edilebilir. Güvenlik sorusu yanıtlarını farklı hizmetlerde tekrar kullanan kişiler, parola sıfırlama ve hesap kurtarma saldırılarına ayrıca maruz kalabilir. Tam ad, konum, ilgi alanı, kullanıcı adı ve e-posta birleşimi eski fotoğraf ya da topluluk bağlamını kullanan ikna edici mesajlar hazırlanmasına yardım edebilir. \u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eski Fotolog parolanızı hatırlıyorsanız, aynı ya da benzer parolanın hâlâ kullanıldığı bütün hesapları belirleyip her birini uzun ve benzersiz bir parolayla değiştirin. Önceliği birincil e-posta hesabına, sosyal ağlara, bulut fotoğraf depolarına ve ödeme yöntemi tutan hizmetlere verin. Fotolog'daki güvenlik sorusu yanıtını başka hesaplarda kullandıysanız bu yanıtları değiştirin; mümkünse tahmin edilemeyen, parola yöneticisinde saklanan rastgele yanıtlar seçin. E-posta hesabınızda tanımadığınız oturumları, kurtarma adreslerini ve yönlendirme kurallarını inceleyip çok faktörlü doğrulamayı etkinleştirin. Fotolog adına gelen eski fotoğraf kurtarma, hesap yeniden açma, telif bildirimi veya profil doğrulama mesajlarındaki bağlantılara güvenmeyin; tarihsel marka ve gerçek kullanıcı adı saldırganlarca kullanılabilir. Hizmet artık çalışmadığı için hesap sıfırlama bağlantısı sunduğunu iddia eden mesajlara özellikle şüpheyle yaklaşın.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Bir parola yöneticisiyle her hizmet için rastgele ve benzersiz parola oluşturmak, bir karma çözüldüğünde saldırının başka hesaplara taşınmasını engeller. E-posta ve kritik hesaplarda çok faktörlü doğrulamayı sürekli açık tutun; mümkün olduğunda kimlik avına dayanıklı güvenlik anahtarlarını veya cihaz tabanlı yöntemleri tercih edin. \u003Cstrong>Eski Fotolog parolasını ve güvenlik yanıtlarını kalıcı olarak emekliye ayırın\u003C\u002Fstrong>; küçük yazım değişiklikleriyle yeniden kullanmak yeterli koruma sağlamaz. Sosyal profillerde görünen konum, ilgi alanı ve eski kullanıcı adlarının kimlik avını kişiselleştirebileceğini unutmayın; gereksiz bilgilerin görünürlüğünü azaltın. Eski e-posta adreslerini ihlal kontrollerinde izlemeye devam edin ve beklenmedik parola sıfırlama uyarılarını bağımsız kanaldan doğrulayın. Kapanmış bir hizmetin verileri dolaşımda kalabileceğinden güvenlik planı yalnız mevcut hesaplara değil, yıllar önce kullanılan kimlik bilgilerine de uzanmalıdır.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>Bu sayfadaki güvenli arama alanında Fotolog için kullanmış olabileceğiniz mevcut ve eski e-posta adreslerini ayrı ayrı kontrol edin. Bir eşleşme, adresin doğrulanmış 16.717.854 benzersiz e-posta arasına girdiğini gösterir; parolanın kesin olarak çözüldüğünü, başka hesaba giriş yapıldığını veya bütün profil alanlarının o kişide bulunduğunu kanıtlamaz. Sonuç bulunursa 2018 dönemindeki parolayı ve güvenlik yanıtlarını kullandığınız diğer hesapları gözden geçirin, kalan tekrarları kaldırın ve e-posta güvenliğini denetleyin. Sonuç bulunmaması mutlak güvence değildir; farklı yazılmış adresler, eksik kayıtlar veya başka ihlaller söz konusu olabilir. Arama alanına yalnızca desteklenen tanımlayıcıyı girin; parola, parola karması, güvenlik yanıtı, tek kullanımlık kod ya da ödeme bilgisi paylaşmayın. \u003C\u002Fp>","Fotolog Veri İhlali (16,7 Milyon Bildirilen Kayıt)","","Fotolog Veri İhlali. 16,7 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Coğrafi Konumlar, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Ffotolog_com.webp",false,{"name":7,"sector":38,"country":39,"website":10,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":20},"Photo-sharing social network","Spain"]