[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2176ui91mro79":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":29,"seoTitle":30,"seoTitleEn":10,"seoDescription":31,"seoDescriptionEn":10,"logoUrl":32,"isVerified":4,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda48825273","LeadHunter","Lead Hunter Veri İhlali","lead-hunter","","2020-03-04T00:00:00.000Z","2020-06-03T10:55:31.000Z","2026-07-18T23:53:12.527Z","Verified breach record","https:\u002F\u002Fwww.troyhunt.com\u002Fthe-unattributable-lead-hunter-data-breach\u002F",[15],68693853,"known",null,"unknown","Critical",[23,24,25,26,27,28],"Email addresses","Genders","IP addresses","Names","Phone numbers","Physical addresses","\u003Cp>Lead Hunter veri ihlali, Mart 2020 döneminde açıkta kalan büyük bir pazarlama ve kişi profili veri setiyle ilişkilidir. Olay tek bir tüketici markasına kesin biçimde bağlanamamıştır; bu nedenle atfedilemeyen bir lead ve profil verisi sızıntısı olarak izlenir. Doğrulanan kapsam 68.693.853 benzersiz e-posta adresidir. Toplam veri satırı sayısı daha yüksek olsa da arama açısından anlamlı ana sayı benzersiz e-posta kapsamıdır. Açığa çıkan veri sınıfları e-posta adresleri, cinsiyet bilgileri, IP adresleri, ad soyad, telefon numaraları ve fiziksel adreslerdir. Parola veya ödeme verisi bu olayın doğrulanmış veri sınıfları arasında yer almaz; risk kişisel profil ve iletişim verisinin geniş ölçekte birleşmesinden doğar.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu veri setinde e-posta adresleri, telefon numaraları, fiziksel adresler, isimler, cinsiyet bilgileri ve IP adresleri birlikte bulunur. Bu kombinasyon, saldırganların sahte satış aramaları, hedefli reklam dolandırıcılığı, iş fırsatı mesajları, borç ya da teslimat bahanesiyle gelen temaslar ve kimlik avı e-postaları üretmesini kolaylaştırır. IP adresi tek başına kesin konum kanıtı değildir; ancak başka profil alanlarıyla birleştiğinde kişinin bölgesi veya önceki çevrim içi izi hakkında ek bağlam sunabilir. Parola bulunmaması hesap ele geçirme riskini düşürür, fakat iletişim ve adres verisi nedeniyle sosyal mühendislik riski devam eder. Özellikle eski telefon veya adres bilgisi bile dolandırıcılık senaryolarında ikna unsuru olabilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>İhlal tarihi 4 Mart 2020, listeleme tarihi 3 Haziran 2020 olarak doğrulanır. Kayıt yaklaşık 69 milyon benzersiz e-posta adresini ve 110 milyondan fazla satıra uzanan daha geniş profil verisini kapsar. Verinin sorumlu kuruluşu kesin biçimde belirlenemediği için belirli bir şirketin sistem ihlali gibi sunulmamalıdır. Hatalı atıf riskini azaltmak için web sitesi, alan adı ve ülke alanları bir marka hesabı gibi doldurulmaz. Doğrulanan veri sınıfları yalnızca e-posta, cinsiyet, IP adresi, isim, telefon ve fiziksel adres alanlarıdır. Parola, ödeme kartı, sosyal güvenlik numarası veya kimlik belgesi alanı bu arama kaydının doğrulanmış kapsamı içinde değildir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk en çok eski pazarlama listelerinde, alan adı kayıtlarında, iş rehberlerinde veya kamuya açık profil dizinlerinde bilgisi bulunmuş kişiler için geçerlidir. İş e-postasını telefon ve fiziksel adresle birlikte kullanan kişiler, sahte B2B teklifleri, satış aramaları, fatura talepleri veya alan adı hizmeti yenileme mesajlarıyla hedef alınabilir. Ev adresi ve telefon numarası bulunan kişiler için sahte kargo, yerel hizmet, banka araması veya abonelik yenileme temaları daha ikna edici görünebilir. Bir kullanıcının bu listede yer alması, hesabının parolasının ele geçirildiğini göstermez; ancak iletişim bilgilerinin farklı kaynaklarla eşlenerek hedefli temaslarda kullanılabileceğini gösterir. Kurumsal alan adları da aynı şekilde risk taşır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eşleşme gören kullanıcılar öncelikle gelen kutularındaki satış, teklif, kargo, fatura, alan adı yenileme ve hesap doğrulama temalı mesajlara karşı dikkatli olmalıdır. Telefonla gelen beklenmeyen aramalarda kimlik, ödeme, doğrulama kodu veya hesap bilgisi paylaşılmamalıdır. Bu olayda parola doğrulanmış veri sınıfı olmadığı için paniğe gerek yoktur; yine de aynı e-posta adresinin kullanıldığı kritik hesaplarda benzersiz parola ve çok faktörlü kimlik doğrulama tercih edilmelidir. Fiziksel adres içeren sahte teslimat veya yerel hizmet mesajları ayrıca kontrol edilmelidir. Şüpheli bir ileti varsa bağlantıya tıklamak yerine resmi kurum ya da hizmet adresi elle açılmalı ve talep başka bir kanaldan doğrulanmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Pazarlama ve profil verisi sızıntılarında kalıcı risk, verinin yıllarca dolandırıcılık listelerinde dolaşabilmesidir. Kullanıcılar eski iş profillerini, alan adı kayıtlarını, açık rehberleri ve kullanılmayan üyelikleri düzenli aralıklarla gözden geçirmelidir. Gereksiz telefon, adres ve iş unvanı bilgileri mümkün olduğunda azaltılmalı, ayrı e-posta adresleri kişisel ve iş kullanımı için ayrılmalıdır. Kurumlar çalışan e-postalarını, telefon uzantılarını ve adreslerini yayınlarken veri minimizasyonu uygulamalı, harici pazarlama tedarikçileriyle paylaşılan alanları sınırlandırmalı ve dış veri seti kullanımı için net denetim tutmalıdır. Bu yaklaşım, ileride benzer bir profil verisi sızıntısının etkisini azaltır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde e-posta adresinizi sorgulayarak Lead Hunter veri ihlaliyle eşleşme olup olmadığını kontrol edebilirsiniz. Eşleşme varsa bunu parola sızıntısı gibi değil, kişisel profil ve iletişim verisi riski olarak değerlendirin. Gelen arama ve mesajlarda size ait eski adres, telefon veya iş bilgisi söylenmesi talebin meşru olduğunu kanıtlamaz. Hesap güvenliği için e-posta hesabınızı güçlü parola ve çok faktörlü doğrulamayla koruyun, önemli hizmetlerde oturum geçmişini inceleyin ve beklenmeyen bağlantılardan kaçının. İş hesabınız etkilenmiş görünüyorsa güvenlik ekibine bildirim iletin. Bu adımlar, açıkta kalan profil verisinin hedefli kimlik avı ve sosyal mühendislik için kullanılma ihtimalini azaltır.\u003C\u002Fp>","Lead Hunter Veri İhlali (68,7 Milyon Bildirilen Kayıt)","Lead Hunter Veri İhlali. 68,7 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Cinsiyetler, IP Adresleri. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Flead_hunter.webp",false,{"name":35,"sector":36,"country":37,"website":10,"websiteArchiveUrl":10,"websiteStatus":10,"websiteCheckedAt":19},"Lead Hunter","Marketing data and lead database","Global"]