[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1gm6m182g5ft4":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda4882525e","knuddels","Knuddels 2018 Veri İhlali","knuddels.de","2018-09-05T00:00:00.000Z","2019-04-08T21:11:56.000Z","2026-07-29T22:11:32.427Z","company notice and verified breach index","https:\u002F\u002Fforum.knuddels.de\u002Fubbthreads.php?ubb=showflat&Number=2916081",[14,16],"https:\u002F\u002Fwww.welivesecurity.com\u002F2018\u002F11\u002F27\u002Fgerman-chat-site-faces-fine-gdpr\u002F",808330,"known",null,"email_identifiers","High",[23,24,25,26,27],"Email addresses","Geographic locations","Names","Passwords","Usernames","\u003Cp>\u003Cstrong>Knuddels 2018 veri ihlali\u003C\u002Fstrong>, Alman sohbet platformunun resmî forumunda açıkladığı kullanıcı verisi olayını kapsar. Doğrulanmış dış korpus 808.330 benzersiz e-posta adresi ile e-posta, coğrafi konum, ad, parola ve kullanıcı adı sınıflarını içerir. Şirketin yaklaşık 808 bin e-posta, 1.872.000 takma ad-parola çifti ve 330 bin doğrulanmış e-posta sahibi açıklamaları farklı ölçülerdir; toplanmaz ve tek bir kişi ya da hesap sayısı gibi sunulmaz.\u003C\u002Fp>\n\n\u003Ch2>Resmî zaman çizelgesi neyi doğruluyor?\u003C\u002Fh2>\n\u003Cp>Knuddels'in forum açıklamasına göre kimliği bilinmeyen bir kişi 5 Eylül 2018'de Pastebin'de 8.000 üyelik kaydı yayımladı. Şirket 6 Eylül'de veriyi doğrulayıp etkilenen erişimleri geçici olarak devre dışı bıraktı ve parola değiştirme önlemleri hazırladı. 7 Eylül'de 1.872.000 takma ad ve parola içeren daha büyük dosyanın bağlantısı şirkete ulaştı; Knuddels bütün üyeleri parola yenilemeye zorladığını ve bildirim gönderdiğini açıkladı.\u003C\u002Fp>\n\n\u003Cp>İlk 8.000 kaydın takma ad ve parolanın yanında vakaların yüzde 57'sinde e-posta, yüzde 41'inde ad ve yüzde 30'unda yerleşim yeri içerdiği bildirildi. Şirket ayrıca yaklaşık 808 bin e-posta adresinden 330 bininin doğrulanmış olduğunu ve bunların farklı kişileri temsil ettiğini söyledi. Dış korpusun 808.330 benzersiz e-posta ölçüsü e-posta tanımlayıcılarını sayar; şirketin doğrulanmış kişi alt kümesinin yerine geçirilmez.\u003C\u002Fp>\n\n\u003Ch2>Düz metin parolalar ve neden hakkında ne biliniyor?\u003C\u002Fh2>\n\u003Cp>Knuddels, 2012'de parola özetlerine geçmesine rağmen sohbetlerde parola paylaşımını engelleyen eski filtre için parolanın şifrelenmemiş sürümünü de tuttuğunu açıkladı. Şirket bu sürümleri ve filtreyi 7 Eylül 2018'de kaldırdı. İncelemede güncel olmayan işletim sistemine sahip bir yedek sunucu ilk olası zayıflık olarak belirlendi ve kapatıldı; forum yazısı bunu kesin ilk erişim sonucu olarak sunmadığı için burada da kesin neden olarak kullanılmaz.\u003C\u002Fp>\n\n\u003Cp>Baden-Württemberg veri koruma makamının süreci sonunda Knuddels'e düz metin parola saklama nedeniyle 20.000 avro ceza verildi. Düzenleyici aynı zamanda şirketin hızlı bildirimi, iş birliği, şeffaflığı ve güvenlik iyileştirmelerini dikkate aldı. Ceza miktarı veri kümesindeki kişi ya da e-posta sayısı değildir.\u003C\u002Fp>\n\n\u003Ch2>Yerel dizin dış korpustan nasıl ayrılıyor?\u003C\u002Fh2>\n\u003Cp>Üretimdeki tamamlanmış iş, kaynak dosyanın iki açık e-posta sütununun birleştirildiği yalnız e-posta dosyasından 808.156 geçerli satır işlemiş ve aynı sayıda benzersiz e-posta ilişkisi oluşturmuştur. Kullanıcı adı, parola, ad, konum ve diğer metin alanları yerel importtan çıkarılmıştır. Yerel e-posta sayısı dış ölçüden 174 düşüktür; kaynak sürümü ve normalizasyon ayrıntıları aynı olmadığı için farkın nedeni atanmaz.\u003C\u002Fp>\n\n\u003Cp>Knuddels'in resmî sitesi ve olay forumu çalışmaktadır. Bir yerel e-posta eşleşmesi üyeliği, gerçek kimliği, şehri veya parolanın hâlâ kullanıldığını kanıtlamaz. 2018'de kullanılan parola başka bir hizmette aynı ya da benzer biçimde tekrarlandıysa benzersiz bir parolayla değiştirilmelidir. Beklenmedik giriş veya parola yenileme iletileri, mesaj bağlantısı yerine doğrudan açılan resmî hizmet üzerinden kontrol edilmelidir.\u003C\u002Fp>","Knuddels 2018 Veri İhlali (808,3 Bin E-posta Tanımlayıcısı)","","Knuddels 2018 ihlalinde 808.330 benzersiz e-posta ve düz metin parolalar doğrulandı; yerel dizinde yalnız 808.156 e-posta ilişkisi var.","\u002Fuploads\u002Flogo\u002Fknuddels_de.webp",false,{"name":35,"sector":36,"country":37,"website":9,"websiteArchiveUrl":30,"websiteStatus":38,"websiteCheckedAt":39},"Knuddels","Social Media","Germany","active","2026-07-29T22:06:00.000Z"]