[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f262ie31y6sij2":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":16,"affectedCount":16,"affectedCountStatus":17,"affectedCountLowerBound":18,"affectedCountUnit":19,"hasEnglishDescription":4,"severity":20,"dataClasses":21,"description":31,"seoTitle":32,"seoTitleEn":14,"seoDescription":33,"seoDescriptionEn":14,"logoUrl":34,"isVerified":4,"isSensitive":35,"isSpamList":35,"isMalware":35,"company":36},"68e3266eda11adda4882521c","hathway","Hathway Veri İhlali","hathway.com","2023-12-17T00:00:00.000Z","2024-01-12T09:34:25.000Z","2026-07-27T16:11:13.229Z","Third party breach","",[],4670080,"known",null,"unknown","Critical",[22,23,24,25,26,27,28,29,30],"Device information","Email addresses","IP addresses","Names","Passwords","Phone numbers","Physical addresses","Salutations","Support tickets","\u003Cp>Hathway veri ihlali, Hindistan merkezli internet servis sağlayıcısı ve dijital TV hizmeti Hathway ile ilişkilendirilen Aralık 2023 tarihli geniş kapsamlı bir müşteri verisi olayıdır. veri türleri arasında cihaz bilgileri, IP adresleri, isimler, hashlenmiş parolalar, telefon numaraları, fiziksel adresler, hitap bilgileri ve destek talebi kayıtları yer alır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu olayda veri alanlarının çeşitliliği özellikle yüksektir. İnternet servis sağlayıcısı bağlamında IP adresi, cihaz bilgisi ve destek kayıtları, kullanıcının yalnızca iletişim bilgisini değil teknik hizmet geçmişini de ortaya çıkarabilir. Telefon, adres ve isim bilgileriyle birleştiğinde sahte teknik destek, fatura, bağlantı arızası veya modem güncellemesi temalı dolandırıcılıklar için güçlü bir zemin oluşur.\u003C\u002Fp>\u003Cp>Parola alanının bulunması, aynı parolanın başka hesaplarda kullanıldığı durumlarda hesap ele geçirme riskini artırır. Destek kayıtları da hassastır; çünkü kullanıcının daha önce yaşadığı bağlantı sorunları, abonelik durumu veya hizmet talepleri sosyal mühendislikte güven kazanmak için kullanılabilir. Bu nedenle Hathway kaydı basit bir e-posta listesi gibi değerlendirilmemelidir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kayıt 4.670.080 etkilenen e-posta adresiyle ilişkilendirilir ve olay tarihi 17 Aralık 2023 olarak tutulur. Kamuya açık ihlal kayıtları, yüzlerce gigabaytlık veri iddiası ve milyonlarca müşteri kaydıyla ilişkilendirilen bir paylaşımı işaret eder. Mevcut veri türleri, internet servis sağlayıcısı müşteri verisi ve destek kayıtlarıyla uyumludur.\u003C\u002Fp>\u003Cp>Bu ayrım kullanıcıya doğru kapsamı vermek için önemlidir. Ayrıca her satırda cihaz, IP, parola ve destek kaydının tamamı bulunmayabilir; kayıtlar farklı alan doluluklarına sahip olabilir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcılar Hathway internet, kablo TV veya ilişkili dijital hizmetlerinden yararlanmış abonelerdir. Ev interneti kullanan bireyler, aile üyeleri adına kayıtlı hesaplar, ofis abonelikleri ve destek talebi açmış müşteriler daha ayrıntılı sosyal mühendislik riskiyle karşılaşabilir.\u003C\u002Fp>\u003Cp>İnternet servis sağlayıcısı verileri saldırganlara teknik bir hikaye kurma imkanı verir. Sahte modem güncellemesi, fatura borcu, bağlantı arızası, hız yükseltme, KYC doğrulama veya destek kaydı kapatma mesajları gerçekçi görünebilir. Kullanıcının IP ya da adres bilgisi bilinirse bu mesajlar daha güvenilir gibi algılanabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eşleşme alan kullanıcılar Hathway hesabı ve aynı parolanın kullanıldığı tüm hesaplarda parolaları değiştirmelidir. Özellikle e-posta hesabı, modem yönetim paneli, ödeme hizmetleri ve müşteri portalı parolaları ayrılmalıdır. Mümkün olan hesaplarda iki aşamalı doğrulama etkinleştirilmelidir.\u003C\u002Fp>\u003Cp>Teknik destek adıyla gelen aramalarda uzaktan erişim yazılımı kurulmamalı, doğrulama kodu paylaşılmamalı ve ödeme yönlendirmeleri resmi uygulama dışında yapılmamalıdır. Fatura veya bağlantı sorunu bildirimi gelirse kullanıcı bilinen müşteri hizmetleri numarasını ya da resmi hesabı kendisi açarak kontrol etmelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede internet abonelik hesaplarında güçlü parola, güncel iletişim bilgisi ve ayrı ödeme güvenliği kullanılmalıdır. Modem yönetim arayüzünün varsayılan parolası değiştirilmeli, kullanılmayan destek hesapları kapatılmalı ve eski fatura e-postaları korunmalıdır. Ev ağı güvenliği de hesap güvenliğinin parçası sayılmalıdır.\u003C\u002Fp>\u003Cp>Destek talepleri ve teknik kayıtlar içeren ihlaller, kullanıcı davranışını ve hizmet geçmişini açıklayabilir. Bu nedenle kullanıcılar yalnızca parola değişikliğiyle yetinmemeli, telefonla gelen teknik talepleri ayrı kanaldan doğrulamalı ve modem ya da bağlantı ayarı yaptırmadan önce işlemin resmi olduğundan emin olmalıdır. Düzenli ihlal kontrolü aynı e-posta adresinin başka servis sağlayıcı kayıtlarında görünmesini yakalayabilir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, kullanıcının e-posta adresinin Hathway veri ihlaliyle ilişkilendirilen kayıtlar içinde olup olmadığını gösterir. Pozitif sonuç, teknik destek ve fatura temalı hedefli dolandırıcılık riskini artırır. Kullanıcı özellikle parola tekrarını kaldırmalı ve destek aramalarına karşı temkinli olmalıdır.\u003C\u002Fp>\u003Cp>Negatif sonuç bu veri setinde eşleşme olmadığı anlamına gelir; kullanıcının tüm telekom veya internet servis hesaplarında risksiz olduğunu göstermez. Farklı sağlayıcılarda kullanılan aynı e-posta adresi için de güçlü parola, iki aşamalı doğrulama ve şüpheli arama doğrulama alışkanlığı sürdürülmelidir.\u003C\u002Fp>","Hathway Veri İhlali (4,7 Milyon Bildirilen Kayıt)","Hathway Veri İhlali. 4,7 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Cihaz Bilgileri, E-posta Adresleri, IP Adresleri. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fhathway_com.webp",false,{"name":37,"sector":38,"country":39,"website":9,"websiteArchiveUrl":14,"websiteStatus":14,"websiteCheckedAt":18},"Hathway","Internet Service Provider","India"]