[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3kvb1roabby26":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":27,"seoTitle":28,"seoTitleEn":15,"seoDescription":29,"seoDescriptionEn":15,"logoUrl":30,"isVerified":4,"isSensitive":4,"isSpamList":31,"isMalware":31,"company":32},"6a452308a20f867c8ba8e763","legionproxy","LegionProxy Veri İhlali","legionproxy.io","2026-04-06T00:00:00.000Z","2026-05-06T10:11:25.000Z","2026-07-07T10:14:39.764Z","2026-07-19T00:03:06.054Z","Third party breach","",[],10144,"known",null,"unknown","Medium",[23,24,25,26],"Email addresses","Names","Passwords","Purchases","\u003Cp>LegionProxy veri ihlali, Nisan 2026'da ticari konut tipi ve ISS proxy ağıyla ilişkilendirilen kullanıcı kayıtlarının açığa çıkmasıyla kayda geçti. Yaklaşık 10 bin benzersiz e-posta adresinin yer aldığı veri setinde ad bilgileri, satın alma kayıtları ve bcrypt biçiminde saklanan parola karmaları bulundu. Kayıt sayısı çok büyük olmasa da proxy hizmeti bağlamı nedeniyle olay, hesap güvenliği ve ödeme geçmişi üzerinden hedefli dolandırıcılık riskleri taşır.\u003C\u002Fp> \u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2> \u003Cp>Bu kayıtta listelenen veri türleri Email addresses, Names, Passwords ve Purchases alanlarıdır. Parola alanının bulunması, etkilenen kullanıcıların aynı veya benzer parolayı başka hizmetlerde kullanıp kullanmadığını kontrol etmesini gerektirir. Satın alma kayıtları ise kullanıcının hizmetle ticari ilişkisini gösterdiği için sahte fatura, abonelik yenileme, lisans uzatma veya ödeme doğrulama mesajlarında kullanılabilir.\u003C\u002Fp> \u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2> \u003Cp>Proxy hizmetleri teknik ürünler olduğu için kullanıcılar destek, erişim, IP havuzu, bakiye, entegrasyon anahtarı veya abonelik uyarısı gibi mesajlar almaya alışkın olabilir. Bu normal iletişim akışı, sahte mesajların ayırt edilmesini zorlaştırır. Bir saldırgan kullanıcının adını, e-posta adresini ve satın alma geçmişini bildiğinde, gerçek bir hesap bildirimi gibi görünen mesaj hazırlayabilir.\u003C\u002Fp> \u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2> \u003Cp>Bcrypt kullanımı parola güvenliği açısından olumlu bir işarettir; ancak zayıf veya tekrar kullanılan parolalarda risk yine de devam eder. Kullanıcıların LegionProxy hesabında kullandıkları parolayı değiştirmesi, aynı parolayı kullanan e-posta, ödeme, sunucu yönetimi, geliştirici paneli veya başka proxy hesaplarını da güncellemesi gerekir. Çok faktörlü doğrulama destekleniyorsa etkinleştirilmelidir.\u003C\u002Fp> \u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2> \u003Cp>Purchases alanı, kullanıcıların hangi ürün veya hizmetle ilgilendiğine dair ipucu sağlayabilir. Bu bilgi, sahte yenileme faturaları, sahte kredi yükleme bildirimleri, sahte iade talepleri veya hizmet kesintisi uyarıları için kullanılabilir. Ödeme ya da abonelikle ilgili gelen mesajlarda bağlantıya tıklamak yerine bilinen panele elle giriş yapılmalı ve işlem geçmişi doğrudan kontrol edilmelidir.\u003C\u002Fp> \u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2> \u003Cp>LegionProxy gibi altyapı ve erişim hizmetlerinde risk yalnızca bireysel hesaba ait olmayabilir. Kullanıcı aynı e-posta adresini iş projelerinde veya otomasyon sistemlerinde kullanıyorsa, saldırganlar bunu daha geniş teknik altyapıya erişim için başlangıç noktası olarak görebilir. Bu nedenle erişim anahtarları, kayıtlı ödeme yöntemleri, ekip üyeleri ve hesap kurtarma bilgileri de gözden geçirilmelidir.\u003C\u002Fp> \u003Cp>Bu kayıt her kullanıcıda aynı satın alma ayrıntılarının bulunduğu anlamına gelmeyebilir. Bazı satırlar yalnızca temel hesap bilgisi içerirken bazıları daha ayrıntılı ticari bağlam sunabilir. Yine de e-posta, ad, parola ve satın alma alanlarının birleşimi, hem hesap ele geçirme hem de finansal oltalama açısından yeterli risk oluşturur. Eski ve kullanılmayan hesaplar kapatılmalı, aktif hesaplarda bildirim ayarları açık tutulmalıdır.\u003C\u002Fp> \u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2> \u003Cp>Etkilenen kullanıcılar LegionProxy adıyla gelen destek, ödeme, lisans, bakiye, IP erişimi veya hesap askıya alma mesajlarını dikkatle incelemelidir. Doğrulama kodu, parola, ödeme bilgisi veya yeni bağlantı üzerinden giriş isteyen talepler şüpheli kabul edilmelidir. En doğru yaklaşım, parolaları benzersiz hale getirmek, ödeme bildirimlerini izlemek ve teknik hizmet hesaplarını kişisel e-posta güvenliğiyle birlikte ele almaktır.\u003C\u002Fp> \u003Cp>Proxy hizmetleri genellikle geliştiriciler, pazarlama ekipleri, veri toplama ekipleri veya teknik operasyon yapan kullanıcılar tarafından kullanıldığı için, ihlalin etkisi kişisel hesapların ötesine taşabilir. Aynı ödeme hesabı veya e-posta adresiyle başka altyapı hizmetleri kullanılıyorsa, saldırganlar bunlar arasında bağlantı kurabilir. Bu nedenle kullanıcılar yalnızca LegionProxy hesabını değil, benzer teknik hizmetlerde kayıtlı e-posta, parola ve ödeme yöntemlerini de kontrol etmelidir.\u003C\u002Fp> \u003Cp>Satın alma geçmişi ayrıca kullanıcının hizmet hacmi veya kullanım amacı hakkında dolaylı bilgi verebilir. Bu bilgi, sahte kurumsal teklif, sahte yükseltme, bakiye yenileme ya da hizmet kesintisi uyarısı gibi mesajlarda kullanılabilir. Özellikle teknik ekiplerde birden fazla kişinin aynı hesabı kullandığı durumlarda, ödeme ve erişim taleplerinin kim tarafından onaylanacağı önceden belirlenmelidir.\u003C\u002Fp>","LegionProxy veri ihlali ve proxy hesabı riski (10,1 Bin Bildirilen Kayıt)","LegionProxy veri ihlali, e-posta, ad, satın alma ve bcrypt parola verileriyle proxy hesabı ve ödeme dolandırıcılığı riski taşır.","\u002Fuploads\u002Flogo\u002Flegionproxy_io.webp",false,{"name":33,"sector":34,"country":15,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"LegionProxy","Proxy Service"]