[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3m17vj54md9gd":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":29,"seoTitle":30,"seoTitleEn":31,"seoDescription":32,"seoDescriptionEn":31,"logoUrl":33,"isVerified":4,"isSensitive":34,"isSpamList":34,"isMalware":34,"company":35},"68e3266eda11adda48825266","Lastfm","Last.fm Veri İhlali","lastfm","last.fm","2012-03-22T00:00:00.000Z","2016-09-20T20:00:49.000Z","2026-07-18T23:53:03.754Z","Verified breach record","https:\u002F\u002Fblog.last.fm\u002F2012\u002F06\u002F08\u002Fan-update-on-lastfm-password-security",[15,17,18],"https:\u002F\u002Ftechcrunch.com\u002F2016\u002F09\u002F01\u002F43-million-passwords-hacked-in-last-fm-breach\u002F","https:\u002F\u002Fwww.securityweek.com\u002F43-million-lastfm-accounts-stolen-2012-breach\u002F",37217682,"known",null,"unknown","Critical",[25,26,27,28],"Email addresses","Passwords","Usernames","Website activity","\u003Cp>Last.fm veri ihlali, müzik dinleme ve öneri hizmeti Last.fm kullanıcılarına ait hesap bilgilerinin 2012 Mart ayında ele geçirilmesiyle ilişkilidir. Olay ilk dönemde parola karmaları üzerinden sınırlı şekilde fark edildi; etkilenen veri setinin gerçek boyutu ise 2016 Eylül ayında kamuya açılan dosyalarla daha net hale geldi. Doğrulanmış sorgu setinde 37.217.682 benzersiz e-posta adresi yer alır. Veri alanları e-posta adresleri, kullanıcı adları, parolalar ve web sitesi aktivitesidir. Parolaların tuzsuz MD5 karmaları şeklinde bulunması, özellikle aynı parolayı farklı hizmetlerde kullanan kişiler için yüksek hesap ele geçirme riski doğurur.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Last.fm sızıntısında doğrulanan ana alanlar e-posta adresleri, kullanıcı adları, parolalar ve web sitesi aktivitesidir. E-posta adresi ve kullanıcı adı birlikte görüldüğünde saldırganlar kişiye özel parola denemeleri, sahte güvenlik uyarıları ve hesap kurtarma mesajları hazırlayabilir. Web sitesi aktivitesi ise kullanıcının müzik hesabındaki tercihleri, profil kullanımı ve hizmetle ilişkili davranışları üzerinden sosyal mühendislik riskini artırır.\u003C\u002Fp>\n\u003Cp>Parolaların tuzsuz MD5 karmaları olarak bulunması riskin en kritik bölümüdür. MD5 modern güvenlik standartlarına göre zayıftır; tuz değeri olmadan saklanan parolalar sözlük ve hazır karma listeleriyle daha hızlı çözülebilir. Aynı parola e-posta, sosyal medya, müzik, oyun veya alışveriş hesaplarında tekrar edildiyse saldırganlar ele geçirilen kimlik bilgisini başka hizmetlerde deneyebilir. Bu nedenle Last.fm sonucu, yalnızca eski bir müzik hesabı uyarısı değil, parola tekrarını kesmeyi gerektiren yüksek öncelikli bir hesap güvenliği işaretidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>İhlal tarihi 2012 Mart ayıdır. Hizmet 2012 yılında parola güvenliğiyle ilgili kullanıcı uyarısı yayımlamış, ancak veri setinin gerçek büyüklüğü 2016 yılında daha geniş biçimde ortaya çıkmıştır. Doğrulanmış hesap setinde 37.217.682 benzersiz e-posta adresi vardır; daha geniş olay anlatımlarında 43 milyon civarında hesap satırından söz edilir. Bu fark, mükerrer hesaplar, e-posta temizliği ve doğrulanabilir benzersiz kayıt sayısı arasındaki ayrımdan kaynaklanır.\u003C\u002Fp>\n\u003Cp>Bu sayfadaki veri sınıfları, hesap güvenliği sorgusunda doğrulanabilir alanlarla sınırlıdır: e-posta adresleri, parolalar, kullanıcı adları ve web sitesi aktivitesi. Olayla ilgili kesinleşmeyen teknik ayrıntılar veya her kullanıcı için geçerli olduğu doğrulanmayan ek profil alanları burada ana veri alanı gibi sunulmaz. Amaç, kullanıcıya gerçek riskin nerede yoğunlaştığını göstermek ve gereksiz korku üretmeden doğru güvenlik aksiyonlarını öne çıkarmaktır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Last.fm hesabı bulunan, aynı kullanıcı adını farklı platformlarda kullanan ve eski parolalarını tekrar eden kişiler ana risk grubudur. Müzik hizmetleri çoğu zaman sosyal profil, kullanıcı adı ve diğer platform bağlantılarıyla birlikte kullanıldığı için saldırganlar aynı kimliği farklı sitelerde arayabilir. Eski kullanıcı adının hâlâ sosyal medya, e-posta veya oyun hesabında geçmesi, hesap eşleştirme riskini artırır.\u003C\u002Fp>\n\u003Cp>Parola tekrar eden kişiler daha yüksek risk altındadır. 2012 döneminde kullanılan parola bugün artık kullanılmıyor olsa bile, aynı parola düzeninden türetilmiş yeni parolalar varsa saldırganlar benzer varyasyonları deneyebilir. E-posta hesabı aynı parola ailesinden etkilenmişse, diğer hesapların parola sıfırlama akışları da hedef olabilir. Müzik tercihleri ve profil davranışı kişiye özel sahte mesajlarda kullanılabileceği için kimlik avı riski de göz ardı edilmemelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Last.fm ile aynı veya benzer parolanın kullanıldığı tüm hesaplarda parola değişimi hemen gerçekleştirilmelidir. Yeni parola benzersiz, uzun ve rastgele olmalı; parola yöneticisiyle saklanmalıdır. Öncelik e-posta hesabı, sosyal medya, müzik hizmetleri, oyun hesapları ve ödeme bilgisi bulunan platformlara verilmelidir. Eski parolanın sonuna sayı eklemek veya küçük harf değişiklikleri denemek yeterli koruma sağlamaz.\u003C\u002Fp>\n\u003Cp>Çok faktörlü kimlik doğrulama desteklenen her hesapta etkinleştirilmelidir. E-posta hesabındaki oturum geçmişi, kurtarma adresleri, yönlendirme kuralları ve bilinmeyen cihazlar kontrol edilmelidir. Last.fm veya müzik hizmetleri temasını kullanan sahte güvenlik uyarılarına, şarkı paylaşımı bağlantılarına, profil doğrulama mesajlarına ve parola yenileme taleplerine karşı dikkatli olunmalıdır. Bağlantıya tıklamadan önce alan adı kontrol edilmeli, şüpheli mesajlar üzerinden parola girilmemelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Last.fm olayı, uzun yıllar önce yaşanan bir ihlalin bile bugünkü hesap güvenliğini etkileyebileceğini gösterir. Kullanıcılar eski parolalarını düzenli aralıklarla gözden geçirmeli, farklı hizmetlerde aynı parolayı tekrar etmemeli ve mümkün olduğunda e-posta takma adları kullanmalıdır. Sosyal profil adları, müzik hesapları ve forum kullanıcı adları birbirine çok benziyorsa, saldırganların hesapları ilişkilendirmesi kolaylaşır.\u003C\u002Fp>\n\u003Cp>Kalıcı koruma için parola yöneticisi, benzersiz parola kuralı, çok faktörlü doğrulama ve oturum bildirimleri birlikte kullanılmalıdır. Kullanılmayan eski hesaplar kapatılmalı veya en azından güçlü parolayla güvenceye alınmalıdır. Kurumsal ortamlarda çalışanların kişisel müzik ve sosyal hesap parolalarını iş hesaplarında tekrar etmesini önlemek için sızmış parola denetimi, güvenlik eğitimi ve ek doğrulama politikaları uygulanmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Hesap güvenliği sorgusunda Last.fm sonucu görünüyorsa, ilgili e-posta adresi 2012 Last.fm veri ihlaliyle ilişkilendirilen doğrulanmış hesap setinde yer alıyor demektir. Bu sonuç, mevcut Last.fm hesabınızın bugün ele geçirilmiş olduğu anlamına gelmez; ancak geçmişte kullanılan kullanıcı adı, e-posta adresi ve parola bilgisinin kötüye kullanılma ihtimali bulunduğunu gösterir. Aynı parola başka hesaplarda da kullanıldıysa risk daha yüksektir.\u003C\u002Fp>\n\u003Cp>İlk adım e-posta hesabını güvenceye almak, ardından aynı veya benzer parolanın kullanıldığı tüm hesapları tek tek yenilemektir. Şüpheli oturum, bilinmeyen cihaz, beklenmeyen parola sıfırlama mesajı veya hesabınızdan gönderilmiş garip bildirimler varsa oturumlar sonlandırılmalı ve ilgili hizmetin güvenlik merkezi üzerinden inceleme başlatılmalıdır. Parola tekrarını tamamen kesmek, eski müzik ve sosyal hesapları güncellemek ve kimlik avı mesajlarına karşı dikkatli olmak Last.fm sonucu için en etkili kullanıcı aksiyonlarıdır.\u003C\u002Fp>","Last.fm Veri İhlali (37,2 Milyon Bildirilen Kayıt)","","Last.fm Veri İhlali. 37,2 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler, Kullanıcı Adları. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Flast_fm.webp",false,{"name":36,"sector":37,"country":38,"website":10,"websiteArchiveUrl":31,"websiteStatus":31,"websiteCheckedAt":21},"Last.fm","Music streaming and recommendation service","United Kingdom"]