[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3h1cma6i74dyo":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":29,"seoTitle":30,"seoTitleEn":31,"seoDescription":32,"seoDescriptionEn":31,"logoUrl":33,"isVerified":4,"isSensitive":34,"isSpamList":34,"isMalware":34,"company":35},"68e3266eda11adda488251fb","geekedin","GeekedIn Veri İhlali","geekedin.net","2016-08-15T00:00:00.000Z","2016-11-17T19:44:24.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:51:24.919Z","Third party breach","https:\u002F\u002Fwww.troyhunt.com\u002F8-million-github-profiles-were-leaked-from-geekedins-mongodb-heres-how-to-see-yours",[15],1073164,"known",null,"unknown","Critical",[23,24,25,26,27,28],"Email addresses","Geographic locations","Names","Professional skills","Usernames","Years of professional experience","\u003Cp>GeekedIn veri ihlali, teknoloji işe alımı ve geliştirici profili odaklı bir hizmette Ağustos 2016 döneminde gerçekleşen doğrulanmış bir olaydır. Doğrulanmış e-posta kapsamı 1.073.164 benzersiz kayıttır. Olayda erişime açık kalan bir veri tabanından milyonlarca geliştirici profil kaydı alınmış, bu geniş profil arşivi içinde bir milyondan fazla üyenin e-posta adresi de yer almıştır. Etkilenen veri grupları e-posta adresleri, coğrafi konumlar, adlar, mesleki beceriler, kullanıcı adları ve profesyonel deneyim yılı bilgileridir. Bu kayıt için parola, telefon numarası, ödeme bilgisi, resmi kimlik, fiziksel adres veya özel mesaj verisi doğrulanmış alanlar arasında değildir. Bu nedenle risk, parola ele geçirme anlatımıyla değil; profesyonel profil eşleştirme, hedefli işe alım dolandırıcılığı, kimlik avı ve mahremiyet kaybı üzerinden değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>GeekedIn kaydındaki ana risk, profesyonel kimlik verilerinin e-posta adresiyle birleşmesidir. Ad, kullanıcı adı, coğrafi konum, beceri listesi ve deneyim yılı bilgileri bir arada bulunduğunda saldırganlar kişiye özel görünen iş teklifi, proje daveti, teknik mülakat, serbest çalışma fırsatı veya hesap doğrulama mesajları hazırlayabilir. Bu tür iletiler genel spam mesajlarından daha inandırıcı görünür çünkü kişinin mesleki alanına ve geçmişine uygun ayrıntılar içerebilir.\u003C\u002Fp>\n\u003Cp>Bu olayda parola sızıntısı doğrulanmamıştır. Bu ayrım önemlidir; kullanıcıya bu kayıt özelinde doğrudan parola kırma riski sunulmamalıdır. Buna rağmen e-posta adresi ve profesyonel profil bilgileri sosyal mühendislik için güçlü veri sağlar. Konum bilgisi ve deneyim yılı, kişiyi belirli şehir, sektör, kıdem veya yetenek grupları içinde hedeflemek için kullanılabilir. Bu nedenle risk, hesap girişinden çok profesyonel itibar ve hedefli ileti güvenliği alanında yoğunlaşır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış e-posta sayısı 1.073.164 olarak tutulmalıdır. Geniş olayda milyonlarca profil kaydı alınmış olsa da bu değer doğrudan e-posta ile aranabilir benzersiz kapsamı ifade eder. Her profil kaydı tek bir gerçek kişiye veya tek bir e-posta adresine denk gelmeyebilir. Bazı kayıtlar eski profillerden, tekrar eden kullanıcı adlarından veya açık profil alanlarından oluşabilir. Bu nedenle geniş profil arşivi ile doğrulanmış e-posta kapsamı metinde ayrı tutulmalıdır.\u003C\u002Fp>\n\u003Cp>Doğrulanmış veri sınıfları e-posta adresleri, coğrafi konumlar, adlar, mesleki beceriler, kullanıcı adları ve profesyonel deneyim yılı bilgileridir. Parola, parola hashi, telefon numarası, ödeme kartı, resmi kimlik, doğum tarihi, fiziksel adres, özel mesaj veya işe alım sözleşmesi doğrulanmış alanlar arasında bulunmadığı için kayda eklenmemelidir. Olayın geliştirici profilleriyle ilişkili olması, doğrulanmayan hassas alanların var sayılması için yeterli değildir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, e-posta adresiyle birlikte mesleki beceri ve konum bilgisi görünen geliştiriciler, teknik çalışanlar, serbest çalışanlar ve iş arayan kullanıcılardadır. Saldırganlar kişinin kullandığı teknoloji alanına, deneyim düzeyine veya bulunduğu bölgeye uygun sahte iş fırsatları üretebilir. Bu durum özellikle uzaktan çalışma, sözleşmeli proje ve teknik mülakat davetlerinde dikkat gerektirir.\u003C\u002Fp>\n\u003Cp>Aynı kullanıcı adını farklı geliştirici topluluklarında, sosyal ağlarda veya portföy sitelerinde kullanan kişiler de profil eşleştirme riski taşır. E-posta adresi, ad, konum ve beceri bilgisi birlikte bulunduğunda kişinin farklı platformlardaki profesyonel kimliği daha kolay bağlanabilir. İş arama sürecinde olan kullanıcılar, gelen tekliflerin gerçekliğini kontrol etmeden dosya indirmemeli, bağlantılara tıklamamalı ve kişisel belge paylaşmamalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresi bulunan kullanıcı öncelikle profesyonel iletişim güvenliğine odaklanmalıdır. Şüpheli iş teklifi, teknik mülakat, proje daveti, portföy incelemesi veya ödeme vaadi içeren iletiler bağımsız biçimde kontrol edilmelidir. Gönderen alan adı, şirketin resmi iletişim kanalları ve davetin gerçekliği doğrulanmadan dosya açılmamalı veya bağlantıya tıklanmamalıdır. Bu kayıt özelinde parola sızıntısı doğrulanmadığı için ana risk sahte ileti ve profil hedeflemesidir.\u003C\u002Fp>\n\u003Cp>E-posta hesabında çok faktörlü kimlik doğrulama etkinleştirilmeli ve güvenlik bildirimleri açık tutulmalıdır. Kullanıcı aynı e-posta adresini iş başvuruları, geliştirici toplulukları ve kişisel hesaplarda kullanıyorsa gelen iletileri daha dikkatli süzmelidir. Profil sayfalarında gereğinden fazla konum, telefon, kişisel belge veya özel iş geçmişi görünüyorsa bu alanlar azaltılmalıdır. Özellikle özgeçmiş, kimlik belgesi veya ödeme bilgisi isteyen erken aşama iş tekliflerine karşı temkinli olunmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>GeekedIn olayı, açık profesyonel profil verilerinin e-posta adresleriyle birleştiğinde uzun vadeli mahremiyet riski oluşturduğunu gösterir. Kullanıcılar profesyonel ağ, portföy, geliştirici topluluğu ve iş başvuru hesaplarında hangi bilgileri herkese açık tuttuğunu düzenli olarak gözden geçirmelidir. İş arama için ayrı e-posta adresi kullanmak, kişisel hesapları profesyonel profillerden ayırmak ve gereksiz konum ayrıntılarını azaltmak riski düşürür.\u003C\u002Fp>\n\u003Cp>Hizmet sağlayıcılar için temel ders, açık profil verisiyle e-posta adresi gibi iletişim verilerini aynı yerde gereksiz biçimde biriktirmemektir. Veri tabanları erişime kapalı tutulmalı, erişim kayıtları izlenmeli, dışa açık servisler düzenli test edilmeli ve toplu veri çıkarma riskine karşı sınırlar uygulanmalıdır. Kullanıcıya açık bildirimlerde parola bulunmadığı gibi önemli sınırlar net belirtilmeli, buna rağmen hedefli kimlik avı riskinin sürdüğü anlatılmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>GeekedIn ihlali için kayıt kontrolü sırasında sonuç, girilen e-posta adresinin bu doğrulanmış veri kümesinde bulunup bulunmadığını gösterir. Sonuç pozitifse e-posta adresi, ad, kullanıcı adı, konum, mesleki beceriler ve deneyim yılı bilgileri risk kapsamında kabul edilmelidir. Sonuç negatifse bu belirli veri kümesinde eşleşme bulunmadığı anlaşılır; bu, kişinin başka profesyonel veri sızıntılarında yer almadığını kanıtlamaz.\u003C\u002Fp>\n\u003Cp>Doğru kullanıcı aksiyonu e-posta hesabını çok faktörlü doğrulama ile korumak, gelen iş teklifi ve proje davetlerini bağımsız kanallardan doğrulamak, herkese açık profesyonel profillerdeki gereksiz bilgileri azaltmak ve aynı kullanıcı adının farklı platformlarda yarattığı eşleştirme riskini gözden geçirmektir. Bu kayıt parola ihlali gibi ele alınmamalı; profesyonel profil mahremiyeti ve hedefli sosyal mühendislik riski olarak değerlendirilmelidir.\u003C\u002Fp>","GeekedIn Veri İhlali (1,1 Milyon Bildirilen Kayıt)","","GeekedIn Veri İhlali. 1,1 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Coğrafi Konumlar, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fgeekedin_net.webp",false,{"name":36,"sector":37,"country":38,"website":9,"websiteArchiveUrl":31,"websiteStatus":31,"websiteCheckedAt":19},"GeekedIn","Technology Recruitment","Unknown"]