[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3rtx258bseilq":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":27,"seoTitle":28,"seoTitleEn":29,"seoDescription":30,"seoDescriptionEn":29,"logoUrl":31,"isVerified":4,"isSensitive":32,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda488251f6","gett","Ge.tt Veri İhlali","ge.tt","2017-05-04T00:00:00.000Z","2021-02-16T06:22:20.000Z","2026-07-29T11:40:53.262Z","Third party breach","https:\u002F\u002Fwww.zdnet.com\u002Farticle\u002F127-million-user-records-from-8-companies-put-up-for-sale-on-the-dark-web\u002F",[14,16],"https:\u002F\u002Fstartupstash.com\u002Fge-tt-alternatives\u002F",2481121,"known",null,"unknown","Critical",[23,24,25,26],"Email addresses","Names","Passwords","Social media profiles","\u003Cp>Ge.tt veri ihlali, dosya paylaşım platformunu kullanan hesapları etkileyen Mayıs 2017 tarihli doğrulanmış bir olaydır. Doğrulanmış kapsam 2.481.121 benzersiz e-posta kaydıdır. Etkilenen veri grupları e-posta adresleri, adlar, sosyal medya profil kimlikleri ve SHA-256 parola hashleridir. Olay verisi daha sonra farklı şirketlere ait veri kümeleriyle birlikte satışa sunulan daha geniş bir arşiv içinde görülmüştür; ancak bu kayıt yalnız Ge.tt ile ilişkilendirilen doğrulanmış kullanıcı kapsamını temsil eder. Dosya içerikleri, özel dosya bağlantıları, ödeme kartı, telefon numarası, fiziksel adres, resmi kimlik veya açık metin parola bu olay için doğrulanmış veri sınıfları arasında değildir. Risk; parola tekrarının kötüye kullanılması, sosyal profil eşleştirme ve dosya paylaşım hesabı üzerinden kimlik avı girişimleri olarak değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu ihlalde ad, e-posta adresi, sosyal medya profil kimlikleri ve SHA-256 parola hashleri yer almıştır. SHA-256 hash açık metin parola anlamına gelmez; ancak parola saklama için tek başına güncel en güçlü yöntem sayılmaz. Parola kısa, tahmin edilebilir veya başka hesaplarda tekrar edilmişse saldırganlar hash çözme ve otomatik giriş denemeleriyle farklı hizmetleri hedefleyebilir. Aynı parola e-posta, bulut depolama, sosyal medya veya dosya paylaşım hesaplarında kullanıldıysa risk artar.\u003C\u002Fp>\n\u003Cp>Sosyal medya profil kimlikleri de profil eşleştirme açısından önemlidir. E-posta adresi ve ad bilgisi sosyal profil bağlantılarıyla birleştiğinde kullanıcının farklı platformlardaki kimliği daha kolay ilişkilendirilebilir. Dosya paylaşım hizmetleri üzerinden gelen sahte paylaşım bağlantıları, güvenlik uyarıları veya dosya indirme bildirimleri daha inandırıcı görünebilir. Bu nedenle kullanıcı yalnız parola riskine değil, bağlantı ve dosya temalı kimlik avı riskine de dikkat etmelidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış sayı 2.481.121 olarak tutulmalıdır. Bu değer benzersiz e-posta kapsamını ifade eder; her kaydın tek bir gerçek kişiye denk geldiği kesin kabul edilmemelidir. Veri kümesi daha büyük bir satış arşivi içinde yer almış olsa da bu durum Ge.tt kaydına farklı şirketlerin sayılarını veya veri alanlarını eklemek için yeterli değildir. Kapsam yalnız doğrulanan Ge.tt verileriyle sınırlı tutulmalıdır.\u003C\u002Fp>\n\u003Cp>Doğrulanmış veri sınıfları e-posta adresleri, adlar, parolalar ve sosyal medya profilleridir. Parola alanı SHA-256 hash olarak belirtilmelidir. Telefon numarası, fiziksel adres, ödeme kartı, resmi kimlik, doğum tarihi, IP adresi, dosya içeriği, özel dosya bağlantısı, indirme geçmişi veya açık metin parola doğrulanmış alanlar arasında olmadığı için kayda eklenmemelidir. Bu sınırlandırma, kullanıcıya doğru risk seviyesini gösterir ve dosya paylaşım bağlamından yola çıkarak kanıtsız alan eklenmesini engeller.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, Ge.tt hesabında kullandığı parolayı başka hesaplarda da tekrar eden kullanıcılardadır. Dosya paylaşım hizmetleri çoğu zaman e-posta ve sosyal medya hesaplarıyla birlikte kullanılır. Aynı e-posta veya parola başka bulut depolama, e-posta, sosyal medya ya da çalışma hesabında geçerliyse saldırganlar bu bağlantıyı hesap ele geçirme girişimlerinde kullanabilir.\u003C\u002Fp>\n\u003Cp>Sosyal medya profilleriyle dosya paylaşım hesabını aynı kimlik altında kullanan kişiler ayrıca dikkat etmelidir. Ad, e-posta ve sosyal profil kimliği birlikte bulunduğunda sahte dosya paylaşımı, sözleşme, fatura, portföy veya medya bağlantısı temalı mesajlar hazırlanabilir. Özellikle iş dosyası, proje paylaşımı veya medya indirme mesajları alan kullanıcılar bağlantıların gerçekliğini kontrol etmeden dosya açmamalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresi bulunan kullanıcı, Ge.tt hesabında kullandığı eski parolanın başka hiçbir hesapta kalmadığından emin olmalıdır. Aynı veya benzer parola başka hizmetlerde kullanıldıysa hemen uzun, benzersiz ve tahmin edilmesi zor parolaya geçilmelidir. Parola yöneticisi kullanmak tekrar riskini azaltır. SHA-256 hash kullanılması parola tekrarını güvenli hale getirmez.\u003C\u002Fp>\n\u003Cp>E-posta hesabı, bulut depolama, sosyal medya ve çalışma hesaplarında çok faktörlü kimlik doğrulama etkinleştirilmelidir. Dosya paylaşımı, indirme bildirimi, güvenlik uyarısı veya hesap doğrulama temalı mesajlar geldiğinde bağlantıdan girişten kaçınılmalı; resmi site adresi elle girilmelidir. Beklenmeyen ekler ve dosya bağlantıları açılmadan önce gönderen ve alan adı kontrol edilmelidir. Sosyal medya hesaplarında herkese açık e-posta ve bağlantı bilgileri de gözden geçirilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Ge.tt olayı, dosya paylaşım hesaplarında kullanılan kimlik bilgilerinin sosyal medya ve e-posta hesaplarıyla bağlantılı olduğunda daha geniş risk doğurduğunu gösterir. Kullanıcılar bulut, dosya paylaşımı, e-posta ve sosyal medya hesaplarında aynı parolayı tekrar etmemelidir. Eski dosya paylaşım hesapları kapatılmalı veya benzersiz parola ile izole edilmelidir. Aynı sosyal profil bağlantılarını birçok hizmette kullanmak profil eşleştirme riskini artırır.\u003C\u002Fp>\n\u003Cp>Hizmet sağlayıcılar için temel ders, parola saklama sürecinin yalnız genel hash fonksiyonlarına bırakılmaması ve sosyal profil tanımlayıcılarının gereksiz süre tutulmamasıdır. Parola saklama için modern, maliyet ayarlı yöntemler tercih edilmeli; veri paylaşım ve satış arşivlerine karışan olaylarda kullanıcıya hangi alanların etkilendiği açıkça bildirilmelidir. Dosya içerikleri etkilenmediyse bu sınır da net anlatılmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Ge.tt ihlali için kayıt kontrolü sırasında sonuç, girilen e-posta adresinin bu doğrulanmış veri kümesinde bulunup bulunmadığını gösterir. Sonuç pozitifse e-posta adresi, ad, sosyal medya profil kimliği ve SHA-256 parola hashi risk kapsamında kabul edilmelidir. Sonuç negatifse bu belirli veri kümesinde eşleşme bulunmadığı anlaşılır; bu durum kişinin başka dosya paylaşım veya sosyal platform ihlallerinde yer almadığını kanıtlamaz.\u003C\u002Fp>\n\u003Cp>Doğru kullanıcı aksiyonu eski parolayı tamamen bırakmak, tekrar kullanılan tüm parolaları değiştirmek, e-posta ve bulut hesaplarında çok faktörlü koruma kullanmak, sosyal profil bağlantılarını gözden geçirmek ve dosya paylaşımı temalı sahte mesajlara karşı dikkatli olmaktır. Bu kayıt, dosya içeriklerinin sızdığı anlamına gelmez; ancak kimlik bilgileri ve sosyal profil bağlamı nedeniyle hedefli kimlik avı riski oluşturur.\u003C\u002Fp>","Ge.tt Veri İhlali (2,5 Milyon Bildirilen Kayıt)","","Ge.tt Veri İhlali. 2,5 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Şifreler. Kapsamı, riskleri ve korunma adımlarını…","\u002Fuploads\u002Flogo\u002Fge_tt.webp",false,{"name":34,"sector":35,"country":36,"website":9,"websiteArchiveUrl":37,"websiteStatus":38,"websiteCheckedAt":39},"Ge.tt","File Sharing","Denmark","https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20210307034116\u002Fhttp:\u002F\u002Fge.tt\u002F","archived","2026-07-29T11:30:22.391Z"]