[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f74w9j0vgusm1":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":11,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":16,"affectedCount":16,"affectedCountStatus":17,"affectedCountLowerBound":18,"affectedCountUnit":19,"hasEnglishDescription":4,"severity":20,"dataClasses":21,"description":32,"seoTitle":33,"seoTitleEn":14,"seoDescription":34,"seoDescriptionEn":14,"logoUrl":35,"isVerified":4,"isSensitive":4,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda488251f9","genesis-market","Genesis Market Veri İhlali","genesis.market","2023-04-05T00:00:00.000Z","2023-04-05T12:00:00.000Z","2026-07-18T23:51:22.696Z","Third party breach","",[],8000000,"known",null,"unknown","Critical",[22,23,24,25,26,27,28,29,30,31],"Browser user agent details","Credit card CVV","Credit cards","Dates of birth","Email addresses","Names","Passwords","Phone numbers","Physical addresses","Usernames","\u003Cp>Genesis Market, çalıntı dijital kimlik ve tarayıcı parmak izi paketlerinin alınıp satıldığı suç pazarı olarak bilinir. Nisan 2023’te uluslararası kolluk operasyonuyla kapatılan hizmette milyonlarca hesaba ve çok sayıda mağdur cihaza ait kimlik, oturum ve ödeme bağlamı verileri bulunmuştur.\u003C\u002Fp>\u003Cp>Bu kayıttaki yaklaşık 8 milyon değeri kesin e-posta sayısı gibi değil, ölçeği anlatan yaklaşık bir gösterge olarak ele alınmalıdır; çünkü birçok etkilenmiş hesapta e-posta adresi bulunmayabilir. Veri sınıfları son derece hassastır ve her mağdurda tüm alanların bulunduğu varsayılmamalıdır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Genesis Market kaydında izlenen veri sınıfları tarayıcı kullanıcı aracısı bilgileri, kart doğrulama kodları, ödeme kartı bilgileri, doğum tarihleri, e-posta adresleri, ad-soyad bilgileri, parola verileri, telefon numaraları, fiziksel adresler, kullanıcı adları olarak ele alınmalıdır. Tarayıcı kullanıcı aracısı bilgileri cihaz ve oturum taklidi senaryolarında ek bağlam sağlayabilir. Kart doğrulama kodları ödeme dolandırıcılığı açısından en kritik alanlardan biridir ve acil finansal kontrol gerektirir. Ödeme kartı bilgileri sahte işlem, kart yenileme veya ödeme doğrulama dolandırıcılıklarında kullanılabilir. Doğum tarihleri kimlik doğrulama sorularında, yaşa göre hedeflemede ve profil zenginleştirmede kullanılabilecek kalıcı kişisel verilerdir. E-posta adresleri hedefli kimlik avı, parola sıfırlama kurguları ve farklı hizmetlerde hesap eşleştirme için kullanılabilir. Ad-soyad bilgisi sahte destek, sahte teslimat, sahte fatura ve müşteri hizmeti mesajlarını daha inandırıcı hale getirir. Parola verileri, özellikle aynı parola başka hizmetlerde tekrar kullanıldıysa hesap ele geçirme riskini doğrudan artırır. Telefon numaraları SMS, arama ve mesajlaşma uygulamaları üzerinden kişiye özel dolandırıcılık senaryoları kurulmasına imkân verir. Fiziksel adresler teslimat, fatura, abonelik ve yerel hizmet temalı sosyal mühendislik mesajlarında kullanılabilir. Kullanıcı adları takma kimlikleri farklı platformlar arasında ilişkilendirmeye ve sosyal mühendislik mesajlarını kişiselleştirmeye yardımcı olabilir.\u003C\u002Fp>\u003Cp>Tarayıcı parmak izi, kullanıcı adı, parola, kart ve CVV bilgileri birlikte olduğunda saldırganlar hesabı yalnız parola ile değil, mağdurun cihaz ve oturum davranışını taklit ederek de ele geçirmeye çalışabilir. Bu kayıt finansal dolandırıcılık, hesap devralma ve kimlik hırsızlığı açısından en yüksek risk grubundadır.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Bu kayıt genesis.market alan adı ve Nisan 2023 kolluk operasyonuyla ilişkilidir. Kapsam tarayıcı kullanıcı aracısı bilgileri, kart doğrulama kodları, ödeme kartları, doğum tarihleri, e-posta adresleri, ad-soyad, parolalar, telefon, fiziksel adres ve kullanıcı adlarıdır. Her alanın her kişi için bulunduğu iddia edilmemelidir.\u003C\u002Fp>\u003Cp>Bu kayıtta bulunmayan alanlar sızmış gibi anlatılmamalıdır. Tam ödeme kartı, banka bilgisi, resmi kimlik, özel mesaj, sağlık verisi, konum verisi, parola veya finansal veri yalnız kayıt içinde açıkça yer aldığında risk değerlendirmesine eklenmelidir. Metin, doğrulanabilen veri sınıfları ve olayın bilinen sınırları üzerinden kurulmuştur.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Bilgisayarına zararlı yazılım bulaşmış olabilecek kullanıcılar, çevrimiçi bankacılık, e-posta, sosyal medya, alışveriş veya iş hesabı Genesis Market paketlerinde görünen kişiler ve kart bilgisi etkilenmiş kullanıcılar en yüksek risk altındadır.\u003C\u002Fp>\u003Cp>Aynı e-posta adresini farklı hizmetlerde kullanan, eski parolalarını tekrar eden, telefon ve adres bilgisini çok sayıda platformda paylaşan veya finansal ve telekom hesaplarını aynı iletişim bilgileriyle yöneten kullanıcılar daha yüksek risk altındadır. Kredi, IBAN, kart veya karanlık pazar bağlamı taşıyan kayıtlarda risk normal ticari kayıtlardan daha ağırdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Kullanıcılar etkilenen parolaları değiştirmeli, tüm kritik hesaplarda oturumları kapatmalı, ikinci faktörleri yenilemeli, banka ve kart hareketlerini izlemeli ve gerekirse kart yenileme sürecini başlatmalıdır. Cihaz zararlı yazılım açısından güvenilir araçlarla kontrol edilmelidir.\u003C\u002Fp>\u003Cp>Pozitif eşleşme alan kullanıcılar, aynı veya benzer parolaları kullandıkları hesaplarda parolalarını yenilemeli, mümkün olan yerlerde iki aşamalı doğrulamayı açmalı ve son oturumları kontrol etmelidir. Parola içermeyen ama iletişim, adres, kredi veya banka bağlamı içeren kayıtlarda beklenmeyen arama, teklif, destek, fatura ve doğrulama mesajlarına karşı dikkatli olunmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede parola yöneticisi, benzersiz parola, iki aşamalı doğrulama ve gereksiz kişisel bilgileri hesaplardan kaldırma alışkanlığı riski azaltır. Aynı e-posta adresinin farklı platformlarda tekrar kullanılması, farklı ihlallerdeki alanların birleştirilmesini kolaylaştırır; kritik hesaplarda ayrı e-posta veya takma adres kullanımı değerlendirilebilir.\u003C\u002Fp>\u003Cp>Bu tür pazarlarda parola değişimi tek başına yeterli olmayabilir; cihaz temizliği, oturum çerezlerinin yenilenmesi, güvenlik anahtarı kullanımı ve banka uyarılarının etkinleştirilmesi gerekir. Kullanıcılar yüksek riskli hesaplarda kalıcı ikinci faktör ve cihaz güvenliği kontrolleri uygulamalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin bu kayıt içinde bulunup bulunmadığını gösterir. Pozitif sonuç tüm veri alanlarının kesin olarak o kullanıcıya ait olduğu anlamına gelmeyebilir; fakat koruyucu adımlar için yeterli uyarıdır. Negatif sonuç yalnızca bu veri setinde eşleşme olmadığını gösterir, başka ihlallerde görünme ihtimalini ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Pozitif sonuç, Genesis Market ölçeğinde e-posta adresinin veya ilişkili kimlik verisinin göründüğünü gösterir. Kart, parola ve tarayıcı parmak izi bağlamı nedeniyle acil hesap, cihaz ve finansal güvenlik kontrolü yapılmalıdır.\u003C\u002Fp>","Genesis Market Veri İhlali (8 Milyon Bildirilen Kayıt)","Genesis Market Veri İhlali. 8 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Tarayıcı Bilgileri, Credit card cvv, Kredi Kartları. Kapsamı, riskleri…","\u002Fuploads\u002Flogo\u002Fgenesis_market.webp",false,{"name":38,"sector":39,"country":40,"website":9,"websiteArchiveUrl":14,"websiteStatus":14,"websiteCheckedAt":18},"Genesis Market","Stolen Identity Marketplace","Global"]