[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3lee5v375r62":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":16,"affectedCount":16,"affectedCountStatus":17,"affectedCountLowerBound":18,"affectedCountUnit":19,"hasEnglishDescription":4,"severity":20,"dataClasses":21,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":4,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda488251eb","gab","Gab Veri İhlali","gab.com","2021-02-26T00:00:00.000Z","2021-03-03T23:03:30.000Z","2026-07-27T16:11:13.073Z","Third party breach","https:\u002F\u002Fwww.troyhunt.com\u002Fgab-has-been-breached\u002F",[14],66521,"known",null,"unknown","Medium",[22,23,24,25,26,27],"Avatars","Email addresses","Names","Passwords","Private messages","Usernames","\u003Cp>Gab veri ihlali, sosyal ağ hesabı kullanan üyeleri etkileyen Şubat 2021 tarihli doğrulanmış bir olaydır. Bu olayda geniş bir veri arşivi kamuya sızmış, arşiv içinde milyonlarca hesap kaydı, herkese açık grup ve gönderi bilgileri ile sınırlı sayıda özel sohbet kaydı yer almıştır. Ancak e-posta ile aranabilir doğrulanmış benzersiz eşleşme sayısı 66.521 olarak tutulmalıdır. Bu ayrım önemlidir; geniş arşivde daha fazla hesap ve içerik yer alsa da e-posta veya parola içeren kayıtlar arşivin tamamını temsil etmez. Doğrulanan veri grupları avatarlar, e-posta adresleri, adlar, parolalar, özel mesajlar ve kullanıcı adlarıdır. Parolalar bcrypt hash biçiminde saklanmış olarak değerlendirilmelidir. Olayın niteliği, sosyal ağ hesabı güvenliği yanında mahremiyet ve itibar riski de doğurur.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez. Ad ve avatar bilgileri de aynı profili tanımayı kolaylaştırır. Bu alanlar tek başına finansal dolandırıcılık için yeterli olmasa bile hedefli kimlik avı, sahte güvenlik bildirimi, itibar zedeleme ve hesap ele geçirme denemelerinde güçlü bağlam sağlar. Sosyal ağlarda kullanılan kullanıcı adları genellikle uzun süre korunur; bu nedenle eski bir veri sızıntısı bile güncel profil eşleştirmelerinde değer taşıyabilir.\u003C\u002Fp>\n\u003Cp>Parola alanının bcrypt hash biçiminde saklanmış olması açık metin parolaya göre daha güçlü bir koruma sağlar. Buna rağmen zayıf, kısa veya tekrar kullanılan parolalar riskli kalır. Aynı parola başka hesaplarda da kullanıldıysa saldırganlar eski sızıntı verisini yeni giriş denemeleriyle birleştirebilir. Özel mesajların sınırlı sayıda da olsa veri arşivinde yer alması, bu kaydı hassas veri türünda değerlendirmeyi gerektirir. Mesaj içeriği her kullanıcı için doğrulanmış sayılmamalı, fakat pozitif eşleşmesi olan kullanıcı mahrem iletişim riskini göz ardı etmemelidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış benzersiz e-posta eşleşme sayısı 66.521 olarak korunmalıdır. Kayıt sayısı, e-posta adresi bulunan benzersiz eşleşmeleri ifade eder. Aynı kişinin birden fazla hesabı bulunabilir veya bazı hesaplarda e-posta ve parola alanı hiç yer almayabilir.\u003C\u002Fp>\n\u003Cp>Doğrulanmış veri türleri avatarlar, e-posta adresleri, adlar, parolalar, özel mesajlar ve kullanıcı adlarıdır. Bu listeye telefon numarası, fiziksel adres, ödeme kartı, resmi kimlik numarası, doğum tarihi veya banka verisi eklenmemelidir. Özel mesaj alanı da arşivde sınırlı sayıda sohbet kaydı bulunduğu anlamında değerlendirilmelidir; her kayıt için özel mesaj sızdığı varsayılmamalıdır. Böyle bir sınırlandırma, kullanıcıya hem gerçek riski hem de belirsiz kalan bölümleri açık biçimde gösterir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, Gab hesabında kullandığı e-posta adresi, kullanıcı adı veya parolayı başka sosyal ağ, forum, e-posta ya da yayın hesabında tekrar eden kullanıcılardadır. Aynı kullanıcı adının farklı ortamlarda korunması, profillerin birbirine bağlanmasını kolaylaştırır. Sosyal ağ hesabındaki ad, avatar ve kullanıcı adı birlikte ele alındığında saldırganlar daha ikna edici sahte bildirimler ve parola sıfırlama denemeleri hazırlayabilir.\u003C\u002Fp>\n\u003Cp>Özel mesaj veya sosyal içerik bağlamı nedeniyle kamusal görünürlükten kaçınan kullanıcılar ayrıca risk altındadır. Bir hesap eski, pasif veya terk edilmiş olsa bile geçmişte kullanılan kullanıcı adı ve e-posta adresi halen başka hesaplarla bağlantı kurmak için değerlendirilebilir. İş, aile, topluluk veya medya görünürlüğü açısından hassas konumda olan kişiler, yalnız parola güvenliğini değil, profil eşleşmesi ve sahte iletişim riskini de hesaba katmalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu ihlalde e-posta adresi bulunan kullanıcı, Gab hesabında kullandığı parolanın başka hiçbir hesapta geçerli kalmadığından emin olmalıdır. Aynı ya da benzer parola farklı hesaplarda kullanıldıysa tüm ilgili hesaplarda uzun, benzersiz ve tahmin edilmesi zor parolaya geçilmelidir. Parola yöneticisi kullanmak bu süreci daha güvenilir hale getirir. Parola değiştirme sırasında yalnız sonuna yıl, işaret veya küçük karakter eklemek yeterli kabul edilmemelidir.\u003C\u002Fp>\n\u003Cp>E-posta hesabı ve sosyal ağ hesaplarında çok faktörlü kimlik doğrulama etkinleştirilmelidir. Hesap etkinlik geçmişinde bilinmeyen cihaz, beklenmeyen oturum, parola sıfırlama bildirimi veya şüpheli güvenlik iletisi varsa oturumlar kapatılmalı, kurtarma e-postası ve telefon seçenekleri gözden geçirilmelidir. Özel mesaj içeriği veya profil bilgisiyle bağlantılı şantaj, tehdit ya da yanıltıcı ileti gördüğünde kullanıcı bağlantılara tıklamadan önce mesajın gerçekliğini bağımsız biçimde kontrol etmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Sosyal ağ hesapları için uzun vadeli güvenlik stratejisi yalnız parola değişimiyle sınırlı kalmamalıdır. Kullanıcı adları, profil görselleri ve e-posta adresleri farklı platformlarda aynı kaldığında hesaplar kolayca eşleştirilebilir. Mahremiyet isteyen kullanıcılar farklı hizmetlerde ayrı e-posta adresleri ve ayrı kullanıcı adı kalıpları tercih etmelidir. Kullanılmayan hesaplar kapatılmalı, kapatılamayan hesaplarda kişisel profil alanları azaltılmalı ve benzersiz parola kullanılmalıdır.\u003C\u002Fp>\n\u003Cp>Hizmet sağlayıcı tarafında özel mesajlar, profil bilgileri ve parola hashleri aynı olayda açığa çıkabildiğinde olay müdahalesi daha dikkatli yürütülmelidir. Güvenli parola saklama, erişim denetimi, veri ayrıştırma, düzenli güvenlik testi ve kullanıcıya açık bildirim süreçleri temel gerekliliktir. Bildirimlerde geniş arşiv kapsamı ile e-posta\u002Fparola içeren doğrulanmış kayıt sayısı ayrı anlatılmalıdır. Bu ayrım, kullanıcıların hem panik olmadan hem de riski küçümsemeden doğru karar almasını sağlar.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Gab ihlali için kayıt kontrolü sırasında sonuç, girilen e-posta adresinin bu doğrulanmış veri kümesinde bulunup bulunmadığını gösterir. Sonuç pozitifse e-posta adresi, kullanıcı adı, ad, avatar, parola hashi ve sınırlı özel mesaj riski birlikte değerlendirilmelidir. Sonuç negatifse bu belirli e-posta eşleşme kümesinde kayıt bulunmadığı anlaşılır; bu durum kişinin geniş arşivde farklı bir kullanıcı adıyla ya da başka bir olayda yer almadığını kanıtlamaz.\u003C\u002Fp>\n\u003Cp>Doğru aksiyon, eski parolaları tamamen bırakmak, tekrar kullanılan tüm parolaları yenilemek, e-posta hesabı ve sosyal ağlarda çok faktörlü korumayı açmak, profil eşleşmesi yaratabilecek kullanıcı adı tekrarlarını gözden geçirmek ve şüpheli mesajlara karşı dikkatli olmaktır. Eski tarihli bir ihlal bile sosyal ağ kimliği, e-posta ve parola bilgisi birlikte bulunduğunda güncel risk üretir. Kullanıcı bu kaydı yalnız geçmişte kalmış bir olay olarak değil, halen kullanılan hesap alışkanlıklarını düzeltmek için uyarı olarak değerlendirmelidir.\u003C\u002Fp>","Gab Veri İhlali (66,5 Bin Bildirilen Kayıt)","","Gab Veri İhlali. 66,5 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Avatarlar, E-posta Adresleri, İsimler. Kapsamı, riskleri ve korunma adımlarını…","\u002Fuploads\u002Flogo\u002Fgab_com.webp",false,{"name":35,"sector":36,"country":37,"website":9,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":18},"Gab","Social Network","United States"]