[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f322pdvr06uf03":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":4,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda488251ea","Fridae","Fridae Veri İhlali","fridae","fridae.asia","2014-05-02T00:00:00.000Z","2014-05-06T02:48:35.000Z","2026-07-27T16:11:13.059Z","Verified breach record","https:\u002F\u002Fwww.cyberinsurance.com\u002Fbreaches\u002Ffridae",[15,17],"https:\u002F\u002Fwww.fridae.asia\u002F",35368,"known",null,"unknown","Medium",[24,25,26,27],"Email addresses","Passwords","Usernames","Website activity","\u003Cp>\u003Cstrong>Fridae veri ihlali\u003C\u002Fstrong>, LGBTQ+ topluluk sitelerinde tutulan hesap bilgilerinin mahremiyet açısından ne kadar hassas olabileceğini gösteren önemli olaylardan biridir. 2 Mayıs 2014 tarihinde Fridae ile ilişkilendirilen sızıntıda 35.368 kullanıcı hesabı etkilenmiştir. Fridae, Asya odaklı lezbiyen, gay, biseksüel ve trans topluluklara hizmet veren bir sosyal ağ ve topluluk platformu olarak bilinir; bu nedenle bir hesabın veri setinde yer alması yalnızca teknik hesap güvenliği değil, özel hayat gizliliği açısından da dikkatle ele alınmalıdır.\u003C\u002Fp>\n\u003Cp>Sızan veri türleri e-posta adresleri, parolalar, kullanıcı adları ve site etkinliği ile sınırlıdır. Bu alanlar ilk bakışta dar görünse de, platformun topluluk niteliği nedeniyle risk yüksektir. Özellikle düz metin parola bilgisi, aynı şifre başka hesaplarda tekrar edildiyse doğrudan hesap ele geçirme denemelerine neden olabilir. Kullanıcı adı ve site etkinliği de kişinin çevrim içi kimliğinin farklı profillerle eşleşmesini kolaylaştırabilir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Fridae sızıntısında doğrulanan temel veri türleri e-posta adresleri, parolalar, kullanıcı adları ve web sitesi etkinliğidir. E-posta adresi, kişinin ana iletişim hesabına veya diğer çevrim içi profillerine bağlanabilir. Kullanıcı adı farklı platformlarda tekrar edildiyse, aynı kişinin sosyal medya, forum veya flört profilleri arasında ilişki kurulabilir. Site etkinliği ise kullanıcının platformla etkileşimi hakkında ek bağlam sunar.\u003C\u002Fp>\n\u003Cp>Parolaların düz metin halde yer alması bu olayın en kritik kısmıdır. Düz metin parola, saldırganın şifre kırma sürecine ihtiyaç duymadan aynı bilgiyi başka hizmetlerde denemesine olanak verir. Eski şifre yıllar önce kullanılmış olsa bile, kullanıcı benzer kalıpları sürdürüyorsa risk devam eder. Parola tekrar kullanımı, tek bir sızıntının e-posta, sosyal medya, mesajlaşma veya iş hesaplarına sıçramasına neden olabilir.\u003C\u002Fp>\n\u003Cp>LGBTQ+ topluluk bağlamı, riskin yalnızca hesap erişimiyle sınırlı kalmamasına neden olur. Bazı ülkelerde veya sosyal çevrelerde kişinin bu tür bir toplulukla ilişkilendirilmesi özel hayat, iş güvenliği veya aile ilişkileri açısından zarar doğurabilir. Bu nedenle Fridae verisi, az sayıda veri türü içerse bile hassas kabul edilmelidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Fridae olayı için doğrulanan breach tarihi 2 Mayıs 2014, veri tabanına eklenme tarihi 6 Mayıs 2014 ve etkilenen benzersiz hesap sayısı 35.368'dir. Sensitive sınıflandırması, hesabın bu platformla bağlantısının başka kişilerce aranabilir biçimde gösterilmemesi gerektiğini ifade eder.\u003C\u002Fp>\n\u003Cp>Kapsam yalnızca Fridae alan adı ve doğrulanan veri türleriyle sınırlıdır. Telefon numarası, fiziksel adres, ödeme kartı, banka hesabı, resmi kimlik numarası, pasaport, özel mesaj veya profil fotoğrafı bu olay için doğrulanmış alan değildir. Kullanıcıya gösterilen açıklama, yalnızca e-posta adresleri, parolalar, kullanıcı adları ve site etkinliği üzerinden risk anlatmalıdır.\u003C\u002Fp>\n\u003Cp>İkincil kaynaklarda etkilenen kişi sayısı daha düşük anılabilir; buna rağmen benzersiz hesap sayısı için 35.368 değeri esas alınmalıdır. Farklı kaynaklardaki farklar ham satır sayısı, doğrulama dönemi veya tekrar eden verilerden kaynaklanabilir. Kullanıcıya gösterilen riskte kanıtlanmış hesap sayısı ve doğrulanmış veri türleri birlikte değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda, 2014 öncesinde veya o dönemde Fridae hesabı bulunan ve aynı parolayı başka hizmetlerde de kullanan kişiler yer alır. Aynı e-posta adresi sosyal medya, e-posta hesabı, flört hizmetleri veya iş hesabında kullanıldıysa saldırganlar hesap eşleştirme denemeleri başlatabilir. Kullanıcı adı da aynı biçimde tekrar edildiyse kimlik bağlama riski artar.\u003C\u002Fp>\n\u003Cp>LGBTQ+ topluluk üyeliğinin görünür olmasından zarar görebilecek kişiler için mahremiyet riski daha yüksektir. İşveren, aile, okul, kamu kurumu veya yerel sosyal çevre baskısı olan kullanıcılar, şantaj ve utandırma temalı mesajlara karşı dikkatli olmalıdır. Saldırganlar eski parola veya kullanıcı adını kullanarak tehdidi daha inandırıcı göstermeye çalışabilir.\u003C\u002Fp>\n\u003Cp>Site etkinliği bilgisi bulunan kullanıcılar için sosyal bağlam riski ayrıca önemlidir. Hesabın ne kadar aktif olduğu, hangi tür alanlarda hareket ettiği veya hangi kullanıcı adıyla göründüğü başka veri setleriyle birleştirilebilir. Bu nedenle kullanıcı yalnızca parola riskini değil, görünür profil ve kullanıcı adı geçmişini de gözden geçirmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Etkilenen kullanıcı ilk olarak Fridae hesabında kullandığı parolayı tamamen emekliye ayırmalıdır. Aynı veya benzer parola başka hesaplarda geçerliyse, her hesap için benzersiz ve uzun yeni parolalar seçilmelidir. Ana e-posta hesabı, sosyal medya, mesajlaşma ve parola sıfırlama amacıyla kullanılan hizmetler öncelikli korunmalıdır. Uygun hesaplarda iki aşamalı doğrulama etkinleştirilmelidir.\u003C\u002Fp>\n\u003Cp>E-posta adresine gelen Fridae veya LGBTQ+ topluluk bağlamlı tehdit mesajlarına temkinli yaklaşılmalıdır. Mesajda eski parola, kullanıcı adı veya platform adı geçmesi ödeme gönderilmesi gerektiği anlamına gelmez. Kullanıcı, bağlantılara tıklamak yerine hesaplara doğrudan güvenilir tarayıcı oturumu üzerinden girmeli, oturum geçmişini ve kurtarma e-postalarını kontrol etmelidir.\u003C\u002Fp>\n\u003Cp>Aynı kullanıcı adı başka platformlarda da kullanılıyorsa görünürlük azaltılmalıdır. Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez. Parola yöneticisi kullanmak, tekrar eden şifre alışkanlığını hızla azaltır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Fridae olayı, hassas topluluk hesaplarında ana kimlik bilgilerini kullanmanın uzun vadeli riskini gösterir. Benzer hizmetlerde ayrı e-posta takma adı, benzersiz parola ve sınırlı profil bilgisi tercih edilmelidir. Kullanıcı adı diğer sosyal profillerle aynı olmamalı, gerçek isim veya iş e-postası zorunlu değilse kullanılmamalıdır.\u003C\u002Fp>\n\u003Cp>Mahremiyet stratejisi yalnızca hesap güvenliğiyle sınırlı kalmamalıdır. Kullanıcı, hangi platformlarda hangi kimlikle bulunduğunu düzenli aralıklarla gözden geçirmeli, eski hesapları kapatmalı ve gereksiz profil ayrıntılarını kaldırmalıdır. Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez.\u003C\u002Fp>\n\u003Cp>Kurumsal güvenlik ekipleri açısından bu tür olaylar, çalışanların özel hayatına ait verilerle hedefli oltalama veya baskı mesajları alabileceğini gösterir. Eğitimlerde hassas topluluk üyeliği üzerinden gelen tehditlere nasıl yanıt verileceği, güvenli bildirim kanalları ve çalışanı damgalamadan destekleme süreçleri açıkça anlatılmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Fridae veri ihlalinden etkilenip etkilenmediğini anlamak isteyen kullanıcı, ilgili e-posta adresini güvenilir hesap güvenliği ekranında sorgulamalıdır. Pozitif sonuç, e-posta adresinin Fridae ile ilişkili hassas ve doğrulanmış veri setinde yer aldığı anlamına gelir. Bu durum kullanıcının bugün aktif bir hesabı olduğu anlamına gelmeyebilir; risk 2014 dönemindeki veya daha eski hesap bilgilerinden kaynaklanabilir.\u003C\u002Fp>\n\u003Cp>Pozitif sonuç alan kullanıcı parolalarını değiştirmeli, ana e-posta hesabını güvenceye almalı, iki aşamalı doğrulamayı açmalı ve kullanıcı adı tekrarlarını azaltmalıdır. Eski e-postalar, takma adlar ve farklı kullanıcı adları ayrıca kontrol edilmelidir. Sonuç negatifse, yalnızca sorgulanan e-posta için eşleşme bulunmadığı anlaşılır; geçmişte kullanılan diğer adresler yine de incelenmelidir.\u003C\u002Fp>\n\u003Cp>Fridae sızıntısı görece küçük ölçekli görünse de hassas topluluk bağlamı nedeniyle önemli bir mahremiyet olayıdır. Düz metin parola riski hesap güvenliğini, kullanıcı adı ve site etkinliği ise kimlik eşleştirme riskini artırır. En doğru aksiyon, tekrar eden parolaları bırakmak, hassas hesapları ana kimlikten ayırmak ve tehdit mesajlarına ödeme ya da yanıt vermeden güvenlik adımlarını tamamlamaktır.\u003C\u002Fp>","Fridae Veri İhlali (35,4 Bin Bildirilen Kayıt)","","Fridae Veri İhlali. 35,4 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler, Kullanıcı Adları. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Ffridae_asia.webp",false,{"name":7,"sector":35,"country":36,"website":10,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":20},"LGBTQ social network","Global"]