[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fubixv5np17j0":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":26,"seoTitle":27,"seoTitleEn":28,"seoDescription":29,"seoDescriptionEn":28,"logoUrl":30,"isVerified":4,"isSensitive":31,"isSpamList":31,"isMalware":31,"company":32},"68e3266eda11adda48825240","internet-archive","Internet Archive 2024 Veri İhlali","archive.org","2024-09-28T00:00:00.000Z","2024-10-09T22:31:53.000Z","2026-07-29T16:17:01.863Z","company notice and verified breach index","https:\u002F\u002Fblog.archive.org\u002F2024\u002F10\u002F18\u002Finternet-archive-services-update-2024-10-17\u002F",[14,16],"https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Finternet-archive-hacked-data-breach-impacts-31-million-users\u002F",31081179,"known",null,"email_identifiers","Critical",[23,24,25],"Email addresses","Passwords","Usernames","\u003Cp>\u003Cstrong>Internet Archive 2024 veri ihlali\u003C\u002Fstrong>, archive.org kullanıcı kimlik doğrulama veritabanının çalınmasını kapsar. Doğrulanmış ihlal dizini ve bağımsız teknik inceleme 31.081.179 benzersiz e-posta adresi bildiriyor. Çalınan veritabanındaki en yeni zaman damgası 28 Eylül 2024'tü; olay 9 Ekim'de siteye yerleştirilen bir bildirimle kamuya yansıdı. Internet Archive daha sonra kullanıcı e-posta adresleri ile şifrelenmiş parolaların açığa çıktığını doğruladı.\u003C\u002Fp>\n\n\u003Cp>Doğrulanan veri türleri e-posta adresleri, ekran adları veya kullanıcı adları ve bcrypt ile hashlenmiş parolalardır. Bcrypt hash düz metin parola değildir; yine de zayıf ya da başka hizmetlerde tekrar kullanılan bir parola çevrim dışı tahmin denemelerine karşı risk taşıyabilir. Ödeme kartı, telefon, fiziksel adres, arşivlenen içerik ve görüntüleme ya da indirme geçmişi bu kaydın doğrulanmış veri sınıfları arasında değildir.\u003C\u002Fp>\n\n\u003Ch2>Birbirinden ayrılması gereken olaylar\u003C\u002Fh2>\n\u003Cp>Teknik habere göre internete açık bir geliştirme sistemindeki GitLab belirteci kaynak koda, oradan da veritabanı kimlik bilgilerine erişim sağladı. Aynı dönemdeki DDoS saldırıları farklı bir aktöre atfedildi ve kullanıcı veritabanının çalınmasıyla tek saldırı gibi sunulmaz. Daha sonra Zendesk destek sisteminde çalınan erişim belirteçleriyle yaşanan olay da ayrı kapsamdır; destek talepleri veya ekleri bu kaydın veri türlerine eklenmez.\u003C\u002Fp>\n\n\u003Ch2>Sayı sınırı ve güvenli adımlar\u003C\u002Fh2>\n\u003Cp>31.081.179 değeri benzersiz e-posta sayısıdır; benzersiz kişi veya bugün etkin hesap sayısı değildir. Üretimde olaya bağlı yerel import işi veya aranabilir kişi düzeyi veri kümesi yoktur. Kişi Internet Archive hesabında kullandığı eski parolayı bağımsız olarak biliyor ve aynı ya da benzer parolayı başka bir etkin hesapta hâlâ kullanıyorsa, tekrar kullanılan parolayı değiştirmeli; e-posta hesabında çok faktörlü doğrulamayı açmalı ve beklenmeyen giriş ya da parola sıfırlama iletilerini mesaj bağlantısından değil doğrudan resmî siteden kontrol etmelidir.\u003C\u002Fp>","Internet Archive 2024 Veri İhlali (31,1 Milyon E-posta Tanımlayıcısı)","","Internet Archive ihlalinde 31.081.179 benzersiz e-posta, kullanıcı adı ve bcrypt parola hashleri açığa çıktı. Olay sınırlarını inceleyin.","\u002Fuploads\u002Flogo\u002Farchive_org.webp",false,{"name":33,"sector":34,"country":35,"website":9,"websiteArchiveUrl":28,"websiteStatus":28,"websiteCheckedAt":19},"Internet Archive","Nonprofit","United States"]