[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1pkhf9o27yja7":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":27,"seoTitle":28,"seoTitleEn":29,"seoDescription":30,"seoDescriptionEn":29,"logoUrl":31,"isVerified":4,"isSensitive":4,"isSpamList":32,"isMalware":32,"company":33},"6a455d0a137840ea9fce5f47","lako-do-posla","Lako do posla 2022 Veri İhlali","lakodoposla.com","2022-09-07T00:00:00.000Z","2026-07-01T18:31:36.998Z","2026-07-29T23:49:03.763Z","Database leak","https:\u002F\u002Fmikicaivosevic.medium.com\u002Flako-do-posla-lako-do-podataka-ea6bc3ad52fd",[14,16,17],"https:\u002F\u002Fwww.securitysee.com\u002F2022\u002F09\u002F23\u002Flako-do-posla-lako-do-podataka\u002F","https:\u002F\u002Fwww.lakodoposla.com\u002F",554899,"known",null,"email_identifiers","High",[24,25,26],"Email addresses","Names","Passwords","\u003Cp>\u003Cstrong>Lako do posla 2022 veri ihlali\u003C\u002Fstrong>, Eylül 2022'de yayımlanan bağımsız teknik değerlendirmede internette bulunduğu bildirilen iş arama veritabanıyla ilgilidir. Araştırmacı yaklaşık 500 bin aktif ve pasif kullanıcıdan söz eder; üretimde ise 554.899 benzersiz e-posta ilişkisi bulunur. Bunlar farklı yöntem ve birimlere sahip iki ölçüdür. Eski kayıttaki kaynaksız 549.788 değeri doğrulanmış kişi ya da hesap toplamı olarak kullanılmaz.\u003C\u002Fp>\n\n\u003Ch2>Dış kaynaklar neyi doğruluyor?\u003C\u002Fh2>\n\u003Cp>7 Eylül 2022 tarihli araştırmacı yazısı, lakodoposla.com veritabanının birkaç gün önce internette yayıldığını; yaklaşık 500 bin aktif ve pasif kullanıcı için ad, soyad, e-posta, parola ve başka alanlar içerdiğini bildirir. Yazara göre yaklaşık 15 bin parola düz metin biçimindeydi ve veritabanındaki son kayıt 28 Temmuz tarihini taşıyordu. 23 Eylül tarihli yerel güvenlik haberi aynı kapsamı ve parola bulgusunu araştırmacıya atıfla tekrarlar.\u003C\u002Fp>\n\n\u003Cp>Araştırmacı, 10 Ağustos'taki bir forum paylaşımı ve geçmiş ağ gözlemlerinden hareketle yerel dosya dahil etme açığı ile dışarıya açık MySQL erişimini olası saldırı zinciri olarak değerlendirir. Kendisi bu kısmı çıkarım olarak anlattığı için saldırı yöntemi doğrulanmış gerçek gibi sunulmaz. Şirket bildirimi, düzenleyici kaydı veya doğrulanmış dış ihlal dizini kaydı bulunamadı; olay kimliği bağımsız teknik rapor ve yerel e-posta kümesiyle desteklenir.\u003C\u002Fp>\n\n\u003Ch2>Sayılar neden birbirinden farklı?\u003C\u002Fh2>\n\u003Cp>Dış kaynak yaklaşık 500 bin aktif ve pasif kullanıcıdan söz eder; bu yuvarlanmış değer benzersiz e-posta analizi değildir. Üretimdeki tamamlanmış iş, özgün kaynakta açıkça adres anlamı taşıyan e-posta alanları ile toplu doğrulamada e-posta olduğu kanıtlanan giriş-kullanıcı adı alanlarının birleşimini işlemiştir. Bildirim tercihleri, e-posta bayrakları ve e-posta kimliği ya da filtre alanları kapsam dışında bırakılmıştır.\u003C\u002Fp>\n\n\u003Cp>Yerel iş, \u003Ccode>canonical-ascii-email-v1\u003C\u002Fcode> doğrulayıcısıyla 554.899 satırı kabul etmiş ve aynı sayıda benzersiz e-posta ilişkisi yazmıştır. Kanonik girdi manifesti dosya bütünlüğünü ve satır kapsamını kaydeder. Yaklaşık dış kullanıcı sayısı ile yerel benzersiz e-posta sayısı toplanmaz; bir e-postanın bir kişiye, tek hesaba veya etkin kullanıcıya karşılık geldiği varsayılmaz.\u003C\u002Fp>\n\n\u003Ch2>Hangi veri türleri kanıt sınırında tutuluyor?\u003C\u002Fh2>\n\u003Cp>Kamuya açık iki yazının olay için açıkça desteklediği sınıflar adlar, e-posta adresleri ve parolalardır. Eski kayıtta bulunan doğum tarihi, cinsiyet, iş bilgisi, uyruk, telefon, fiziksel adres, kullanıcı adı ve site etkinliği sınıfları bu incelemede erişilebilir tam şema veya bağımsız kaynakla yeniden doğrulanamadığı için kaldırılmıştır. Araştırmacının “başka alanlar” ifadesi, belirli sınıfları tek tek eklemek için yeterli sayılmamıştır.\u003C\u002Fp>\n\n\u003Cp>Yerel üretim koleksiyonlarında bu olay için parola, ad, telefon, kullanıcı adı, IP, kimlik veya hassas veri ilişkisi yoktur; yalnız e-posta dizini vardır. Bu nedenle araştırmacının yaklaşık 15 bin düz metin parola bulgusu dış kaynak bağlamıdır ve yerel parola araması yapıldığı anlamına gelmez. Güncel lakodoposla.com sitesi iş ilanı platformu kimliğini doğrular, ancak olay hakkında bir açıklama yayımlamaz.\u003C\u002Fp>\n\n\u003Ch2>Kullanıcı açısından anlamı nedir?\u003C\u002Fh2>\n\u003Cp>2022'de bu hizmette hesap kullanan ve aynı parolayı başka yerde de kullanmış olabilecek kişiler, tekrar kullanılan parolayı ilgili diğer hizmetlerde benzersiz bir parolayla değiştirmelidir. Bu öneri araştırmacının düz metin parola bulgusuna dayanır; her kullanıcının parolasının düz metin olduğu iddia edilmez. İş başvurusu, özgeçmiş güncellemesi veya hesap doğrulaması gibi görünen beklenmedik mesajlar, gelen bağlantıdan değil doğrudan etkin lakodoposla.com alanından açılan bilinen kanal üzerinden kontrol edilmelidir.\u003C\u002Fp>","Lako do posla 2022 Veri İhlali (554,9 Bin E-posta Tanımlayıcısı)","","Lako do posla 2022 olayında yaklaşık 500 bin kullanıcı bildirildi; yerel dizinde yalnız 554.899 benzersiz e-posta ilişkisi bulunuyor.","\u002Fuploads\u002Flogo\u002Flakodoposla.webp",false,{"name":34,"sector":35,"country":36,"website":37,"websiteArchiveUrl":29,"websiteStatus":38,"websiteCheckedAt":39},"Lako do posla","Employment","Serbia","www.lakodoposla.com","active","2026-07-29T23:31:48.000Z"]