[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1vmao1oafy7ny":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":4,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda488251fd","Gemplex","Gemplex Veri İhlali","gemplex","gemplex.tv","2021-02-18T00:00:00.000Z","2023-12-09T02:19:40.000Z","2026-07-27T16:11:13.125Z","Verified breach record","https:\u002F\u002Fwww.twingate.com\u002Fblog\u002Ftips\u002Fgemplex-data-breach",[15],4563166,"known",null,"unknown","Critical",[23,24,25,26,27],"Device information","Email addresses","Names","Passwords","Phone numbers","\u003Cp>Gemplex veri ihlali, Hindistan merkezli çevrim içi yayın servisinin kullanıcı hesaplarını etkileyen Şubat 2021 tarihli doğrulanmış bir veri sızıntısıdır. Olay 18 Şubat 2021 tarihiyle ilişkilendirilir ve 9 Aralık 2023 tarihinde geniş ihlal dizinlerinde görünür hale gelmiştir. Doğrulanmış kapsam 4.563.166 hesap seviyesindedir. Açığa çıkan başlıca alanlar cihaz bilgileri, e-posta adresleri, adlar, telefon numaraları ve bcrypt ile korunmuş parola karmalarıdır. Yayın hesabı ile iletişim alanlarının aynı veri setinde yer alması, saldırganlara hem hesap ele geçirme denemeleri hem de kişisel mesajlarla kullanıcıyı kandırma fırsatı verir.\u003C\u002Fp>\n\u003Cp>Bu olay, yalnızca eski bir medya üyeliği sızıntısı gibi görülmemelidir. E-posta, ad ve telefon numarası; abonelik yenileme, ödeme uyarısı, içerik erişimi, kampanya bildirimi veya hesap güvenliği temalı mesajlarda inandırıcılığı artırır. Cihaz bilgisi ise kullanıcının hangi cihaz türüyle hizmete eriştiğine dair ek bağlam sağlayabilir. Parola değeri düz metin olarak doğrulanmamış olsa da karma haldeki parola verisi, özellikle zayıf ya da başka hesaplarda tekrar edilen parolalarda risk üretir. Bu nedenle Gemplex ihlali, hesap güvenliği, telefon temelli dolandırıcılık ve dijital kimlik eşleştirme açısından birlikte ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri türleri cihaz bilgileri, e-posta adresleri, adlar, telefon numaraları ve parolalardır. E-posta adresi, saldırganın kullanıcıyı başka servislerde araması ve aynı kimliği farklı veri setleriyle eşleştirmesi için temel bağlantı noktasıdır. Ad bilgisi eklendiğinde mesajlar kişisel görünür. Telefon numarası, kısa mesaj ve arama yoluyla kandırma riskini artırır. Cihaz bilgisi, kullanıcının hangi cihaz ortamında yayın servisine eriştiğine dair ipucu verebilir; bu da sahte destek, cihaz doğrulama veya hesap etkinliği bildirimi gibi temalarda kötüye kullanılabilir.\u003C\u002Fp>\n\u003Cp>Parola alanı bcrypt ile korunmuş karma değerleri olarak doğrulanmıştır. Bu, düz metin parolaya göre daha dirençli bir saklama biçimidir; ancak zayıf, kısa veya tekrar kullanılan parolalar için risk devam eder. Saldırganlar ele geçirilen e-posta ve parola eşleşmelerini başka hizmetlerde deneyebilir. Ad, telefon ve cihaz bilgisiyle desteklenen mesajlar, kullanıcının gerçekten Gemplex hesabıyla ilgili bir güvenlik uyarısı aldığı izlenimini verebilir. Bu nedenle risk yalnızca tek hesapla sınırlı değildir; aynı e-posta veya telefon numarasıyla açılmış diğer hesaplara da taşınabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış ihlal tarihi 18 Şubat 2021, kayıt sistemlerine eklenme tarihi 9 Aralık 2023 olarak tutulur. Toplam etki 4.563.166 hesap seviyesindedir. veri türleri cihaz bilgileri, e-posta adresleri, adlar, telefon numaraları ve parola karmalarıdır. Her kullanıcının aynı ayrıntı düzeyine sahip olduğu varsayılmamalıdır, çünkü bazı alanlar yalnızca belirli hesaplarda yer almış olabilir.\u003C\u002Fp>\n\u003Cp>Kapsam dışında kalan alanlar da net tutulmalıdır. Ödeme kartı, banka hesabı, resmi kimlik numarası, fiziksel adres, izleme geçmişi, izlenen içerikler veya özel mesaj içerikleri bu olay için doğrulanmış veri türü değildir. Olayın teknik nedeni hakkında kamuya açık güvenilir detay sınırlıdır; bu nedenle açıklama, nedeni tahmin etmek yerine doğrulanmış veri alanlarına odaklanır. Kullanıcıya gösterilen risk, streaming hesabı ve iletişim verisi sızıntısı seviyesinde ele alınmalı; kanıtlanmayan ödeme veya resmi kimlik iddiaları eklenmemelidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Gemplex hesabı açmış, Hindistan merkezli çevrim içi yayın hizmetini kullanan veya aynı e-posta adresiyle medya aboneliklerine kayıt olan kişiler ilk risk grubundadır. Telefon numarasını hesabına ekleyen kullanıcılar daha yüksek sosyal mühendislik riski taşır. Aynı parola başka servislerde de kullanıldıysa risk daha da artar; çünkü saldırganlar e-posta ve parola karması kökenli eşleşmeleri farklı giriş ekranlarında deneyebilir. Eski hesabını artık kullanmayan kişiler de risk dışı sayılmaz, çünkü e-posta ve telefon numarası uzun süre güncel kalabilir.\u003C\u002Fp>\n\u003Cp>Aile üyeleriyle ortak cihazda yayın hesabı kullananlar, iş e-postasıyla medya hesabı açanlar ve telefon numarası üzerinden destek mesajı alan kullanıcılar özellikle dikkatli olmalıdır. Saldırgan, kullanıcıya abonelik yenileme, cihaz doğrulama, içerik erişimi, indirim, hesap kapatma veya parola sıfırlama temalı mesajlar gönderebilir. Cihaz bilgisi bulunan hesaplarda mesaj daha gerçekçi görünebilir. Bu yüzden yalnızca parola güvenliği değil, telefon ve e-posta üzerinden gelen hesap bildirimlerinin doğruluğu da kontrol edilmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Etkilendiğini gören kullanıcı önce Gemplex için kullandığı parolanın başka hesaplarda yer alıp almadığını kontrol etmelidir. Aynı veya benzer parola başka yerde kullanılıyorsa her hesap için benzersiz, uzun ve güçlü parola atanmalıdır. E-posta hesabı, parola yöneticisi, finans hesapları, sosyal medya ve diğer yayın servisleri öncelikli ele alınmalıdır. Gemplex hesabı hâlâ erişilebilir durumdaysa oturumlar, bağlı cihazlar, telefon numarası ve e-posta tercihleri gözden geçirilmelidir. Desteklenen ek doğrulama seçenekleri varsa etkinleştirilmelidir.\u003C\u002Fp>\n\u003Cp>Gemplex, abonelik, ödeme, cihaz doğrulama veya güvenlik uyarısı temalı bağlantılar doğrudan açılmamalıdır. Hizmete erişim gerekiyorsa adres tarayıcıya elle girilmeli veya bilinen resmi uygulama kullanılmalıdır. Telefonla gelen parola, ödeme veya doğrulama kodu talepleri reddedilmelidir. Şüpheli mesaj alındıysa bağlantıya basmadan hesabın oturum geçmişi incelenmeli ve aynı e-posta adresiyle bağlı diğer servislerde olağan dışı giriş uyarıları kontrol edilmelidir. Bu adımlar, veri dolaşıma girdikten sonra bile hesap ele geçirme riskini azaltır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadede yayın, oyun, alışveriş ve sosyal medya hesapları için ayrı parolalar kullanılmalıdır. Parola yöneticisi, her hizmet için benzersiz değer üretmeyi ve eski parolaları bulmayı kolaylaştırır. Telefon numarası zorunlu olmayan hesaplarda paylaşılmamalı, medya ve eğlence hesapları için ayrı e-posta adresi tercih edilmelidir. Kullanılmayan hesaplar düzenli aralıklarla kapatılmalı veya kişisel alanları azaltılmalıdır. Böylece sonraki bir sızıntıda açığa çıkabilecek veri miktarı daha sınırlı kalır.\u003C\u002Fp>\n\u003Cp>Cihaz bilgisi içeren ihlallerde güvenlik yalnızca parolayla sınırlı düşünülmemelidir. Kullanıcı, hesabına bağlı cihazları ve bildirim tercihlerini belirli aralıklarla kontrol etmelidir. Eski telefonlar, paylaşılan tabletler ve ortak bilgisayarlar üzerinden açık kalan oturumlar sonlandırılmalıdır. Kimlik avı eğitimlerinde medya aboneliği, içerik erişimi ve cihaz doğrulama temaları da dikkate alınmalıdır. Kişisel tarafta ise şüpheli kısa mesajları raporlamak, bilinmeyen aramalarda bilgi paylaşmamak ve hesap uyarılarını açık tutmak kalıcı risk azaltımı sağlar.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Arama sonucunda Gemplex ihlali görünüyorsa, e-posta adresiniz 4.563.166 hesaplık doğrulanmış veri seti içinde yer almış olabilir. Bu sonuç ödeme kartı, resmi kimlik, izleme geçmişi veya fiziksel adres verinizin sızdığı anlamına gelmez. Doğrulanan alanlar cihaz bilgileri, e-posta adresi, ad, telefon numarası ve bcrypt ile korunmuş parola karmasıdır. İlk kontrol, Gemplex için kullanılan parolanın başka hesaplarda tekrar edilip edilmediğini anlamaktır.\u003C\u002Fp>\n\u003Cp>Parola tekrar ediyorsa ilgili hesapları tek tek değiştirin ve mümkün olan yerlerde ek doğrulama açın. Telefon numaranız da etkilenmiş olabileceği için abonelik, cihaz doğrulama veya hesap güvenliği temalı kısa mesajlara dikkat edin. Şüpheli bağlantıları açmayın, hizmete bilinen adres veya resmi uygulama üzerinden erişin. Aynı e-posta adresinin geçtiği diğer yayın ve sosyal hesaplarda oturum hareketlerini inceleyin. Bu olay için doğru yaklaşım, doğrulanmayan veri türlerini büyütmek yerine e-posta, telefon, cihaz bilgisi ve eski parola karmasından doğan uzun süreli hesap güvenliği riskini azaltmaktır.\u003C\u002Fp>","Gemplex Veri İhlali (4,6 Milyon Bildirilen Kayıt)","","Gemplex Veri İhlali. 4,6 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Cihaz Bilgileri, E-posta Adresleri, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fgemplex_tv.webp",false,{"name":7,"sector":35,"country":36,"website":10,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":19},"Streaming and entertainment","India"]