[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3h89slomzt1or":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":4,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda4882523c","IndiHome","IndiHome Veri İhlali","indihome","indihome.co.id","2019-11-01T00:00:00.000Z","2023-11-27T07:02:10.000Z","2026-07-29T15:01:55.152Z","Third party breach","https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20220821120528id_\u002Fhttps:\u002F\u002Fwww.kominfo.go.id\u002Fcontent\u002Fdetail\u002F43821\u002Fsiaran-pers-no-339hmkominfo082022-tentang-dugaan-kebocoran-data-pelanggan-layanan-indihome-pt-telkom-indonesia-persero\u002F0\u002Fsiaran_pers",[15,17,18],"https:\u002F\u002Fen.antaranews.com\u002Fnews\u002F245609\u002Fcommunication-ministry-studying-report-of-indihome-data-leak","https:\u002F\u002Fwww.marketing-interactive.com\u002Fdone-indonesian-communications-ministry-investigates-leaked-indihome-users-data-on-illegal-websites",12629245,"known",null,"email_identifiers","Critical",[25,26,27,28,29,30],"Device information","Email addresses","Genders","Geographic locations","IP addresses","Names","\u003Cp>\u003Cstrong>IndiHome veri sızıntısı\u003C\u002Fstrong>, en yeni zaman damgası 1 Kasım 2019 olan ve 12.629.245 benzersiz e-posta adresi içeren doğrulanmış bir kayıttır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanmış veri kümesinde cihaz bilgileri, e-posta adresleri, cinsiyet, coğrafi konumlar, IP adresleri ve adlar bulunuyordu. Toplam 26 milyonu aşan satır içindeki \u003Cstrong>12.629.245 benzersiz e-posta adresi\u003C\u002Fstrong>, aynı kişiye veya adrese ait birden fazla etkinlik satırı olabileceğini gösterir; bu nedenle satır sayısı ile benzersiz adres sayısı farklı ölçülerdir. Ad, e-posta, IP ve konumun birlikte yer alması kimlik eşleştirme, hedefli kimlik avı ve kullanıcı profili oluşturma riskini artırır. Cihaz bilgileri tarayıcı, platform veya ekran özellikleri üzerinden mesajların daha inandırıcı biçimde kişiselleştirilmesine yardım edebilir. Dönem haberlerinde parola, telefon, kimlik belgesi ve gezinme geçmişi gibi daha geniş alanlar iddia edilse de bunlar doğrulanmış kümede ayrı veri sınıfları olarak desteklenmediğinden bu kayda eklenmemiştir.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>IndiHome ile ilişkilendirilen 26.730.798 satırlık veri kümesinin Ağustos 2022’de bir hacker forumunda yayımlandığı bildirildi. İncelenen kopyada 12.629.245 benzersiz e-posta adresi bulundu; en yeni kayıtların zaman damgası Kasım 2019’a uzandığı için katalog tarihi 1 Kasım 2019 olarak tutulur. Bu tarih, verinin o gün çalındığını veya olayın o gün açıklandığını kanıtlamaz; yalnızca kümedeki en güncel dönem için kullanılan tarihsel işarettir. Ağustos 2022’de Endonezya’daki iletişim otoritesi iddia edilen müşteri verisi sızıntısını incelemeye başladığını, Telkom yönetimini açıklama ve takip adımları için çağıracağını ve ulusal siber güvenlik kurumu ile koordinasyon kuracağını duyurdu. Resmî açıklama olayı o aşamada “iddia edilen” bir sızıntı olarak tanımlıyordu. Sonradan doğrulanan veri kümesi kayıtların gerçekliğine daha güçlü destek sağlasa da ilk erişim yöntemi kamuya açık kanıtlarla belirlenemedi.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, belirtilen dönemde IndiHome bağlantısı veya müşteri profiliyle ilişkilendirilen e-posta adreslerini kullanan kişilerdedir. Ad ve e-posta eşleşmesi sahte fatura, paket yükseltme, modem değişimi, teknik destek veya ödeme iadesi mesajlarını kişiselleştirebilir. IP adresi tek başına kesin ev adresini göstermez; ancak yaklaşık konum, servis sağlayıcı ve bağlantı bölgesi hakkında ipucu verebilir. Coğrafi konum ve cihaz ayrıntılarıyla birleştiğinde saldırganın doğru şehir, platform veya tarayıcıyı biliyormuş gibi görünmesini kolaylaştırır. Bu kayıt için doğrulanmış veri sınıflarında parola bulunmaması, doğrudan parola açığa çıktığını göstermediği anlamına gelir; yine de kimlik avıyla parola toplama ve hesap kurtarma süreçlerini kandırma riski sürer. Eski müşteriler de veri kopyaları dolaşımda kaldığı için üyeliğin sona ermesini riskin bittiği şeklinde yorumlamamalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>IndiHome ile bağlantılı e-posta hesabında son girişler, aktif oturumlar, kurtarma adresleri ve yönlendirme kuralları kontrol edilmeli; tanınmayan cihazlar kapatılmalıdır. Doğrulanmış kümede parola yer almasa da aynı e-posta adresine gelen sahte destek veya fatura mesajları hesap bilgisi toplamaya çalışabilir. E-posta, müşteri hesabı ve finansal hizmetlerde \u003Cstrong>çok faktörlü kimlik doğrulama\u003C\u002Fstrong> etkinleştirilmeli; mümkünse SMS yerine doğrulama uygulaması veya donanım anahtarı kullanılmalıdır. Modem yenileme, hız yükseltme, borç kapatma ya da bağlantı kesme tehdidi içeren mesajlardaki bağlantılara tıklanmamalı; hizmetin resmî adresi tarayıcıya elle yazılmalı veya bilinen müşteri hizmetleri kanalı aranmalıdır. Beklenmeyen tek kullanımlık kodlar ve parola sıfırlama iletileri bir hesap ele geçirme denemesine işaret edebilir. Şüpheli ödeme varsa banka hızla aranmalı, işlem kayıtları saklanmalı ve ilgili hesapların oturumları sonlandırılmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Her çevrimiçi hizmet için parola yöneticisiyle rastgele ve farklı parola üretmek, hedefli bir kimlik avı girişiminin diğer hesaplara yayılmasını sınırlar. Telekom, alışveriş ve sosyal medya üyeliklerini tek e-posta adresinde toplamak yerine amaçlarına göre adres veya takma ad kullanmak, gelecekteki sızıntılarda hesapların birbirine bağlanmasını zorlaştırır. Eski müşteri profillerindeki iletişim ve kurtarma bilgileri güncellenmeli, artık kullanılmayan hesapların silinmesi veya anonimleştirilmesi talep edilmelidir. Modem yönetim parolası varsayılan değerde bırakılmamalı, cihaz yazılımı güncel tutulmalı ve uzaktan yönetim yalnız gerekliyse açılmalıdır. Kuruluşlar müşteri verisine erişimi sınırlandırmalı, saklama sürelerini azaltmalı ve olağandışı yüksek hacimli dışa aktarımları izlemelidir. Düzenli ihlal bildirimleri, yıllar sonra yeniden yayımlanan eski kümelere karşı erken uyarı sağlayabilir.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>IndiHome için kullandığınız e-posta adresini güvenilir bir ihlal sorgulamasında kontrol ederek doğrulanmış 12,6 milyon adres arasında yer alıp almadığınızı öğrenebilirsiniz. Eşleşme bulunması cihazınızın hâlen ele geçirildiği veya parolanızın kesin olarak sızdığı anlamına gelmez; adresin olayla ilişkilendirilen veri kümesinde bulunduğunu ve hedefli mesajlara karşı dikkat gerektiğini gösterir. Sonuç bulunmaması da mutlak güvenlik garantisi değildir, çünkü 26,7 milyon satır tekrarlı adresler içerebilir, bazı satırlarda e-posta bulunmayabilir veya farklı bir adres kullanılmış olabilir. Kontrol sırasında e-posta parolanızı hiçbir sorgulama sayfasına girmeyin ve yalnızca gerekli bilgiyi paylaşın. Şüpheli fatura, destek araması, modem işlemi veya size özel konum ve cihaz ayrıntıları içeren bir mesaj alırsanız gönderen kanalı bağımsız olarak doğrulayın; hesap hareketlerini inceleyin ve gerekirse oturumları iptal edin.\u003C\u002Fp>","IndiHome 2019 Veri İhlali (12,6 Milyon E-posta Tanımlayıcısı)","","IndiHome veri kümesinde 12.629.245 benzersiz e-posta ile ad, IP, konum, cinsiyet ve cihaz bilgileri bildirildi; yerel import yok.","\u002Fuploads\u002Flogo\u002Findihome_co_id.webp",false,{"name":7,"sector":38,"country":39,"website":10,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":21},"Telecommunications","Indonesia"]