[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fzhrcldn8lwe7":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":26,"seoTitle":27,"seoTitleEn":15,"seoDescription":28,"seoDescriptionEn":15,"logoUrl":29,"isVerified":4,"isSensitive":30,"isSpamList":30,"isMalware":30,"company":31},"68e3266eda11adda48825271","life360","Life360 Veri İhlali","life360.com","2024-03-01T00:00:00.000Z","2024-07-20T21:40:31.000Z","2026-07-03T23:05:21.539Z","2026-07-18T23:53:15.463Z","Third party breach","",[],442519,"known",null,"unknown","High",[23,24,25],"Email addresses","Names","Phone numbers","\u003Cp>Life360 veri ihlali, aile güvenliği ve konum paylaşımı hizmetine ait kullanıcı iletişim bilgilerinin 2024 Mart döneminde alınması ve daha sonra paylaşılmasıyla ilişkilidir. Kapsam yaklaşık 442.519 tekil e-posta adresidir. Bu kayıt konum geçmişi içermeyen iletişim verisi ihlali olarak ele alındı; kullanıcıya yanlış hesap, marka veya veri alanı algısı vermemek için şirket, ülke, sektör, web sitesi ve veri sınıfı alanları tek tek kontrol edildi. Bu kayıtta konum geçmişi, parola veya ödeme bilgisi doğrulanmadı.\u003C\u002Fp>\u003Cp>Metin eski kalıp başlıklardan arındırıldı ve kullanıcıya doğrudan risk, kapsam ve aksiyon anlatan yapıya taşındı. Web sitesi alanı life360.com biçiminde saklandı; protokol eklenmediği için bağlantı tarafında iki kez https oluşmasına yol açacak format korunmadı. Sektör genel teknoloji yerine family safety ve location sharing bağlamına çekildi; ancak veri alanları yalnızca doğrulanan iletişim bilgileriyle sınırlandı.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta görülen veri türleri e-posta adresleri, adlar ve telefon numaralarıdır. Parola alanı doğrulanmadı; ana risk sahte hesap bildirimi, aile grubu daveti ve telefon tabanlı sosyal mühendisliktir. Bu alanlar tek tek değerlendirildi; doğrulanmayan ödeme kartı, banka hesabı, resmi kimlik, özel mesaj, sağlık kaydı veya ek profil alanları veri sınıfı listesine eklenmedi.\u003C\u002Fp>\u003Cp>Life360 markası konum paylaşımıyla bilindiği için kullanıcılar sahte cihaz, aile çevresi veya güvenlik bildirimi mesajlarına daha kolay inanabilir. E-posta adresi tek başına istenmeyen mesaj ve oltalama riski yaratırken, ad, telefon, adres, IP, doğum tarihi veya mesleki bilgilerle birleştiğinde saldırganın daha kişiselleştirilmiş mesaj hazırlamasını kolaylaştırır. Bu nedenle risk değerlendirmesi yalnızca kayıt sayısına değil, alanların birlikte kullanılabilirliğine göre yapıldı.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kapsam 2024 Mart tarihli 442.519 e-posta adresiyle doğrulandı. Doğrulanmış veri alanları korunurken kesinleşmeyen alanlar dışarıda bırakıldı. Böylece kullanıcı, mevcut kayıt hakkında gereğinden fazla korkutulmadan ama gerçek risk de küçümsenmeden bilgilendirilir.\u003C\u002Fp>\u003Cp>Konum geçmişi veya aile üyelerinin detayları bu kayıtta doğrulanmadığı için açıklamada bu alanlara yer verilmedi. Kayıt ile aynı ada benzeyen başka olaylar varsa bunlar tek bir büyük olay gibi birleştirilmedi. Alan adı, şirket adı ve sektör bilgisi mümkün olan en dar doğru bağlamda tutuldu; bu da mükerrer veya yanlış ilişkilendirilmiş breach eklenmesini engeller.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcı grupları Life360 hesabı olan veya hizmetle ilişkili iletişim bilgisi bulunan kullanıcılardır. Eşleşen kullanıcılar, yalnızca ilgili hizmetteki hesabı değil aynı e-posta, kullanıcı adı veya parola kalıbının kullanıldığı diğer hesapları da düşünmelidir.\u003C\u002Fp>\u003Cp>Ebeveynler ve aile hesabı yöneten kişiler, sahte cihaz doğrulama ve aile grubu mesajlarında daha yüksek sosyal mühendislik riskiyle karşılaşabilir. Kurumsal e-posta adresiyle kayıt olan kişiler için risk bireysel hesap dışına taşabilir; saldırganlar ad, rol, telefon, adres, satın alma, oyun kimliği veya profesyonel profil bilgisini kullanarak daha inandırıcı mesajlar gönderebilir. Bu nedenle kullanıcılar eşleşmeyi tek bir site problemi gibi görmemelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar Life360 hesabına doğrudan uygulama veya bilinen web adresi üzerinden girip iletişim ve güvenlik ayarlarını kontrol etmelidir. Parola alanı bulunan kayıtlarda aynı parolanın kullanıldığı tüm hesaplar güncellenmeli; parola alanı bulunmayan kayıtlarda ise e-posta, telefon ve sahte bildirim riskine odaklanılmalıdır. Her iki durumda da e-posta hesabı güçlü ve benzersiz parolayla korunmalıdır.\u003C\u002Fp>\u003Cp>Mesaj içindeki bağlantılara tıklamak yerine ilgili hizmetin adresi elle yazılmalı veya güvenilir parola yöneticisindeki kayıt kullanılmalıdır. Telefonla gelen doğrulama kodu, parola sıfırlama talebi, kargo, iş teklifi, destek, abonelik veya güvenlik bildirimi gibi mesajlar bağımsız kanaldan doğrulanmadan kabul edilmemelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Aile güvenliği uygulamalarında eski telefon numaraları kaldırılmalı, hesap kurtarma e-postaları korunmalı ve aile üyelerine doğrulama kodu paylaşmama kuralı anlatılmalıdır. Eski hesaplar, kullanılmayan telefon ve adres alanları, tekrar eden kullanıcı adları ve aynı parola kalıpları düzenli olarak temizlenmelidir. Kullanıcılar her hizmet için benzersiz parola kullanmalı ve mümkün olan yerlerde iki aşamalı doğrulamayı etkinleştirmelidir.\u003C\u002Fp>\u003Cp>Hizmet sağlayıcıları açısından en az veri saklama, güçlü parola koruması, erişim kayıtlarının izlenmesi, gereksiz profil alanlarının silinmesi ve ihlal sonrası kullanıcı bildirimi temel gerekliliklerdir. Konum hizmeti sunan uygulamalarda iletişim verisi bile yüksek güven bağlamı taşır. Böyle olaylarda doğru kapsam anlatımı, teknik düzeltme kadar önemlidir; abartılı veya eksik bilgi kullanıcıyı yanlış aksiyona yönlendirebilir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kullanıcı bu kayıtta öncelikle e-posta adresiyle kontrol yapmalıdır. Eşleşme bulunursa ad ve telefon bilgisinin bazı kayıtlarda bulunabileceği varsayılmalı, aile ve cihaz güvenliği temalı mesajlar ayrıca doğrulanmalıdır. Eşleşme bulunmaması, eski parola tekrarlarını veya aynı hizmetle ilişkili farklı e-posta kullanımını tamamen dışlamaz; bu nedenle kritik hesaplar ayrıca gözden geçirilmelidir.\u003C\u002Fp>\u003Cp>Bu kayıt doğrulanmış kaldı; fakat hassas bayrak, doğrulanan alanların konum veya parola içermemesi nedeniyle kapalı bırakıldı. Bu düzenlemede veri alanları İngilizce kanonik sınıflar olarak bırakıldı, kullanıcıya görünen açıklama Türkçe ve özgün yazıldı, doğrulanmayan alanlar eklenmedi ve hassasiyet bayrağı yalnızca risk bağlamı desteklediğinde kullanıldı.\u003C\u002Fp>","Life360 Veri İhlali (442,5 Bin Bildirilen Kayıt)","Life360 Veri İhlali. 442,5 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Telefon Numaraları. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Flife360_com.webp",false,{"name":32,"sector":33,"country":34,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Life360","Family Safety \u002F Location Sharing","United States"]