[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2y0kqytyifmxd":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":28,"seoTitle":29,"seoTitleEn":15,"seoDescription":30,"seoDescriptionEn":15,"logoUrl":31,"isVerified":4,"isSensitive":4,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda4882526e","lexipol","Lexipol Veri İhlali","lexipol.com","2025-02-11T00:00:00.000Z","2025-03-19T01:07:39.000Z","2026-07-03T23:05:21.539Z","2026-07-18T23:53:13.333Z","Third party breach","",[],672546,"known",null,"unknown","High",[23,24,25,26,27],"Email addresses","Names","Passwords","Phone numbers","Usernames","\u003Cp>Lexipol veri ihlali, kamu güvenliği ve politika yönetimi hizmetleri sunan şirketin kullanıcı kayıtları ve doküman bağlamının 2025 Şubat döneminde açığa çıkmasıyla ilişkilidir. Kapsam yaklaşık 672.546 tekil e-posta adresidir. Bu kayıt kamu güvenliği bağlamı taşıyan doğrulanmış hesap ihlali olarak ele alındı; kullanıcıya yanlış hesap, marka veya veri alanı algısı vermemek için şirket, ülke, sektör, web sitesi ve veri sınıfı alanları tek tek kontrol edildi. Kurum ve personel bağlamı nedeniyle kayıt hassas veri olarak işaretlendi.\u003C\u002Fp>\u003Cp>Metin eski kalıp başlıklardan arındırıldı ve kullanıcıya doğrudan risk, kapsam ve aksiyon anlatan yapıya taşındı. Web sitesi alanı lexipol.com biçiminde saklandı; protokol eklenmediği için bağlantı tarafında iki kez https oluşmasına yol açacak format korunmadı. Sektör perakende hatasından çıkarılıp Public Safety Policy Management olarak düzeltildi.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta görülen veri türleri e-posta adresleri, adlar, telefon numaraları, kullanıcı adları ve parolalardır. Parolaların MD5 veya SHA-256 gibi biçimlerde saklandığı değerlendirildi; zayıf parolalar çevrim dışı denemelere açıktır. Bu alanlar tek tek değerlendirildi; doğrulanmayan ödeme kartı, banka hesabı, resmi kimlik, özel mesaj, sağlık kaydı veya ek profil alanları veri sınıfı listesine eklenmedi.\u003C\u002Fp>\u003Cp>Kamu güvenliği kurumlarıyla ilişkili kullanıcılar, sahte politika güncellemesi, eğitim daveti veya belge paylaşımı mesajlarıyla hedef alınabilir. E-posta adresi tek başına istenmeyen mesaj ve oltalama riski yaratırken, ad, telefon, adres, IP, doğum tarihi veya mesleki bilgilerle birleştiğinde saldırganın daha kişiselleştirilmiş mesaj hazırlamasını kolaylaştırır. Bu nedenle risk değerlendirmesi yalnızca kayıt sayısına değil, alanların birlikte kullanılabilirliğine göre yapıldı.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kapsam 2025 Şubat tarihli 672.546 hesapla doğrulandı. Doğrulanmış veri alanları korunurken kesinleşmeyen alanlar dışarıda bırakıldı. Böylece kullanıcı, mevcut kayıt hakkında gereğinden fazla korkutulmadan ama gerçek risk de küçümsenmeden bilgilendirilir.\u003C\u002Fp>\u003Cp>Adres, resmi kimlik, ödeme veya sağlık verisi gibi alanlar doğrulanmadığı için eklenmedi; olay kullanıcı kayıtları ve ilişkili doküman bağlamında tutuldu. Kayıt ile aynı ada benzeyen başka olaylar varsa bunlar tek bir büyük olay gibi birleştirilmedi. Alan adı, şirket adı ve sektör bilgisi mümkün olan en dar doğru bağlamda tutuldu; bu da mükerrer veya yanlış ilişkilendirilmiş breach eklenmesini engeller.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcı grupları Lexipol sistemlerinde hesabı bulunan kamu güvenliği personeli, kurum temsilcileri ve politika yönetimi kullanıcılarıdır. Eşleşen kullanıcılar, yalnızca ilgili hizmetteki hesabı değil aynı e-posta, kullanıcı adı veya parola kalıbının kullanıldığı diğer hesapları da düşünmelidir.\u003C\u002Fp>\u003Cp>Telefon ve kullanıcı adı bilgisi, kurum içi destek veya güvenlik bildirimi gibi görünen hedefli mesajları daha inandırıcı hale getirebilir. Kurumsal e-posta adresiyle kayıt olan kişiler için risk bireysel hesap dışına taşabilir; saldırganlar ad, rol, telefon, adres, satın alma, oyun kimliği veya profesyonel profil bilgisini kullanarak daha inandırıcı mesajlar gönderebilir. Bu nedenle kullanıcılar eşleşmeyi tek bir site problemi gibi görmemelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar parolalarını değiştirmeli, kurum yöneticileri oturum sonlandırma, zorunlu parola sıfırlama ve iki aşamalı doğrulama adımlarını uygulamalıdır. Parola alanı bulunan kayıtlarda aynı parolanın kullanıldığı tüm hesaplar güncellenmeli; parola alanı bulunmayan kayıtlarda ise e-posta, telefon ve sahte bildirim riskine odaklanılmalıdır. Her iki durumda da e-posta hesabı güçlü ve benzersiz parolayla korunmalıdır.\u003C\u002Fp>\u003Cp>Mesaj içindeki bağlantılara tıklamak yerine ilgili hizmetin adresi elle yazılmalı veya güvenilir parola yöneticisindeki kayıt kullanılmalıdır. Telefonla gelen doğrulama kodu, parola sıfırlama talebi, kargo, iş teklifi, destek, abonelik veya güvenlik bildirimi gibi mesajlar bağımsız kanaldan doğrulanmadan kabul edilmemelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Kamu güvenliği hizmetlerinde rol bazlı erişim, çok faktörlü doğrulama ve düzenli hesap erişimi gözden geçirmesi zorunlu hale getirilmelidir. Eski hesaplar, kullanılmayan telefon ve adres alanları, tekrar eden kullanıcı adları ve aynı parola kalıpları düzenli olarak temizlenmelidir. Kullanıcılar her hizmet için benzersiz parola kullanmalı ve mümkün olan yerlerde iki aşamalı doğrulamayı etkinleştirmelidir.\u003C\u002Fp>\u003Cp>Hizmet sağlayıcıları açısından en az veri saklama, güçlü parola koruması, erişim kayıtlarının izlenmesi, gereksiz profil alanlarının silinmesi ve ihlal sonrası kullanıcı bildirimi temel gerekliliklerdir. Hassas sektörlerde üçüncü taraf sistemlerin güvenliği doğrudan operasyonel güven ilişkisini etkiler. Böyle olaylarda doğru kapsam anlatımı, teknik düzeltme kadar önemlidir; abartılı veya eksik bilgi kullanıcıyı yanlış aksiyona yönlendirebilir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kullanıcı bu kayıtta öncelikle e-posta adresiyle kontrol yapmalıdır. Eşleşme bulunursa parola değişimi, oturum kontrolü ve telefonla gelen destek taleplerinde ek doğrulama önceliklendirilmelidir. Eşleşme bulunmaması, eski parola tekrarlarını veya aynı hizmetle ilişkili farklı e-posta kullanımını tamamen dışlamaz; bu nedenle kritik hesaplar ayrıca gözden geçirilmelidir.\u003C\u002Fp>\u003Cp>Bu kayıt doğrulanmış ve hassas olarak bırakıldı; sektör ve etiketler kamu güvenliği bağlamıyla uyumlu hale getirildi. Bu düzenlemede veri alanları İngilizce kanonik sınıflar olarak bırakıldı, kullanıcıya görünen açıklama Türkçe ve özgün yazıldı, doğrulanmayan alanlar eklenmedi ve hassasiyet bayrağı yalnızca risk bağlamı desteklediğinde kullanıldı.\u003C\u002Fp>","Lexipol Veri İhlali (672,5 Bin Bildirilen Kayıt)","Lexipol Veri İhlali. 672,5 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Şifreler. Kapsamı, riskleri ve korunma adımlarını…","\u002Fuploads\u002Flogo\u002Flexipol_com.webp",false,{"name":34,"sector":35,"country":36,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Lexipol","Public Safety Policy Management","United States"]