[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2q1qvxnxuc636":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":11,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":27,"seoTitle":28,"seoTitleEn":29,"seoDescription":30,"seoDescriptionEn":29,"logoUrl":31,"isVerified":4,"isSensitive":32,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda4882526f","lifebear","Lifebear Veri İhlali","lifebear.com","2019-02-28T00:00:00.000Z","2020-05-25T04:02:18.000Z","2026-07-18T23:53:22.681Z","Website breach","https:\u002F\u002Flifebear.com\u002F",[14,16,17],"https:\u002F\u002Fwww.zdnet.com\u002Farticle\u002Fround-4-hacker-returns-and-puts-26mil-user-records-for-sale-on-the-dark-web\u002F","https:\u002F\u002Fwww.scworld.com\u002Fnews\u002Fa-hacker-dubbed-gnosticplayers-and-is-known-for-selling-personal-information-recently-posted-26-42-million-stolen-user-records-for-sale-on-the-dark-web",3670561,"known",null,"unknown","Critical",[24,25,26],"Email addresses","Passwords","Usernames","\u003Cp>Lifebear veri ihlali, Japonya merkezli takvim, ToDo, not ve günlük özelliklerini tek hesapta sunan Lifebear uygulamasını etkileyen 2019 tarihli doğrulanmış bir olaydır. Kayıtta izlenen breach tarihi 28 Şubat 2019, benzersiz hesap sayısı 3.670.561 olarak doğrulanmaktadır. Veri setinde e-posta adresleri, kullanıcı adları ve salted MD5 biçiminde saklanan şifre hashleri yer alır. Bu kayıt sağlık, finans, telefon, fiziksel adres veya günlük içeriği sızmış gibi genişletilmemelidir.\u003C\u002Fp>\n\u003Cp>Lifebear kişisel planlama aracı olduğu için hesap kimliği, kullanıcıların günlük yaşamını düzenlediği hizmetlerle bağlantı kurabilir. Buna rağmen doğrulanmış veri sınıfları sınırlıdır. Ana risk, e-posta ve kullanıcı adı üzerinden hedefli kimlik avı, salted MD5 şifre hashlerinin kırılması ve aynı şifrenin başka hesaplarda denenmesidir. Bu olay 2019 breach kaydı olarak ele alınmalı; sonraki yıllarda sosyal medyada çıkan ayrı iddialar bu kaydın tarihi veya kapsamını değiştiren doğrulanmış kanıt sayılmamalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, kullanıcı adları ve şifrelerdir. Şifre alanı düz metin olarak değil, salted MD5 hashleri olarak doğrulanmıştır. Salt kullanılması saldırganın işini zorlaştırır; ancak MD5 hızlı denenebilen eski bir hash türüdür. Bu nedenle kısa, tahmin edilebilir veya başka hesaplarda tekrar edilen şifreler için risk devam eder. E-posta ve kullanıcı adı da birlikte kullanıldığında sahte hesap uyarıları ve planlama uygulaması temalı mesajlar daha inandırıcı hale gelebilir.\u003C\u002Fp>\n\u003Cul>\u003Cli>\u003Cstrong>E-posta adresleri:\u003C\u002Fstrong> Sahte güvenlik bildirimi, hesap kurtarma, premium plan veya takvim uyarısı temalı mesajlarda kullanılabilir.\u003C\u002Fli>\u003Cli>\u003Cstrong>Kullanıcı adları:\u003C\u002Fstrong> Aynı rumuzun başka uygulama, forum veya sosyal profillerle eşleşmesine neden olabilir.\u003C\u002Fli>\u003Cli>\u003Cstrong>Şifre hashleri:\u003C\u002Fstrong> Salted MD5 biçimi düz metin değildir; yine de zayıf ve tekrar edilen şifrelerde hesap denemesi riski taşır.\u003C\u002Fli>\u003Cli>\u003Cstrong>Uygulama bağlamı:\u003C\u002Fstrong> Takvim ve günlük aracı olması, saldırganların sahte bildirim dilini kişisel planlama temalarıyla süslemesine olanak verir.\u003C\u002Fli>\u003Cli>\u003Cstrong>Yanlış kapsam riski:\u003C\u002Fstrong> Veri seti, takvim notlarının veya günlük metinlerinin sızdığı şeklinde anlatılmamalıdır.\u003C\u002Fli>\u003C\u002Ful>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt 3.670.561 benzersiz hesapla sınırlı tutulmalıdır. Tarih 28 Şubat 2019, eklenme tarihi 25 Mayıs 2020 olarak doğrulanmaktadır. Doğrulanan alanlar e-posta adresleri, kullanıcı adları ve şifre hashleridir. Ad-soyad, telefon, fiziksel adres, ödeme kartı, not içeriği, günlük metni, takvim etkinliği, görev listesi veya sağlık bilgisi bu kaydın doğrulanmış veri sınıflarında yoktur.\u003C\u002Fp>\n\u003Cp>Canlı Lifebear sitesi, hizmetin Japonca bir elektronik ajanda ve takvim uygulaması olduğunu gösterir. Bu bağlam açıklamada kullanılabilir; fakat olayın veri kapsamı yalnızca doğrulanmış hesap alanlarıyla sınırlıdır. Bazı güncel sosyal paylaşımlar farklı ve daha geniş iddialar içerse de, bu kayıt için kanıtlanan ana olay 2019 tarihli Lifebear ihlalidir. Kullanıcıya dönük güvenlik önerileri bu doğrulanmış kapsam üstünden verilmelidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, Lifebear hesabında kullandığı şifreyi e-posta, sosyal medya, iş araçları, bulut depolama veya başka verimlilik uygulamalarında tekrar eden kullanıcılardadır. Eski bir şifre bugün aynı biçimde kullanılmıyor olsa bile benzer varyasyonlar saldırganlarca denenebilir. E-posta hesabı özellikle önemlidir; çünkü diğer hizmetlerin kurtarma bağlantıları çoğu zaman oraya gelir.\u003C\u002Fp>\n\u003Cp>Japonca takvim ve günlük uygulamalarını aktif kullanan kişiler, sahte takvim daveti, ücretli plan bildirimi, hesap kilitleme uyarısı veya uygulama güncellemesi gibi mesajlara daha açık olabilir. Kullanıcı adı farklı topluluklarda da kullanılıyorsa profil eşleştirme riski artar. Bu kayıt not ve günlük içeriğinin sızdığını göstermese de, saldırganlar kullanıcıyı bu yönde korkutarak şifre veya ödeme bilgisi istemeye çalışabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Lifebear kaydında e-posta adresiniz eşleşirse, önce o dönemde kullandığınız şifreyi ve benzerlerini başka nerede kullandığınızı belirleyin. Aynı veya türetilmiş şifreler hâlâ aktif hesaplarda varsa hemen değiştirin. E-posta hesabı, bulut depolama, takvim uygulamaları, sosyal medya ve iş araçları öncelikli kontrol alanlarıdır. Her hesap için benzersiz ve uzun şifre kullanın.\u003C\u002Fp>\n\u003Col>\u003Cli>\u003Cstrong>Şifre tekrarını bitirin:\u003C\u002Fstrong> Lifebear ile aynı veya benzer şifreyi taşıyan hesapları ayrı şifrelerle değiştirin.\u003C\u002Fli>\u003Cli>\u003Cstrong>E-posta hesabını koruyun:\u003C\u002Fstrong> Çok faktörlü doğrulamayı açın ve kurtarma seçeneklerini kontrol edin.\u003C\u002Fli>\u003Cli>\u003Cstrong>Sahte takvim mesajlarına dikkat edin:\u003C\u002Fstrong> Premium plan, hesap uyarısı veya takvim daveti içeren bağlantıları resmi adres dışında açmayın.\u003C\u002Fli>\u003Cli>\u003Cstrong>Hesap oturumlarını inceleyin:\u003C\u002Fstrong> Tanımadığınız cihaz, bölge veya giriş bildirimi varsa ilgili hesabı güvene alın.\u003C\u002Fli>\u003Cli>\u003Cstrong>Eski uygulama izinlerini azaltın:\u003C\u002Fstrong> Kullanmadığınız bağlantılı hizmetleri ve eski verimlilik uygulaması hesaplarını kapatın.\u003C\u002Fli>\u003C\u002Fol>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Verimlilik ve takvim uygulamaları genellikle kişisel yaşam düzeniyle yakından bağlantılıdır. Bu nedenle ana e-posta adresini her hizmette kullanmamak, önemli hesaplar için ayrı e-posta veya maskeleme tercih etmek ve güçlü şifre yöneticisi kullanmak uzun vadede risk alanını azaltır. Aynı kullanıcı adını her yerde tekrar etmek yerine, yüksek mahremiyet taşıyan hizmetlerde ayrı rumuz kullanmak daha sağlıklı olur.\u003C\u002Fp>\n\u003Cp>Platform tarafında ders nettir: MD5 gibi hızlı hash türleri, salt kullanılsa bile modern güvenlik beklentileri için yeterli değildir. Yavaş ve güçlü şifre saklama yöntemleri, gereksiz veri saklamama, eski hesapları temizleme ve ihlal sonrası kullanıcıları hızlı bilgilendirme temel kontrollerdir. Kullanıcılar da düzenli hesap envanteri tutarak hangi eski uygulamada hangi e-posta ve şifreyi kullandığını gözden geçirmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme görmeniz, e-posta adresinizin Lifebear veri setindeki doğrulanmış alanlarla ilişkili olduğunu gösterir. Bu sonuç, takvim etkinliklerinizin, notlarınızın, günlük kayıtlarınızın, telefonunuzun veya fiziksel adresinizin bu olayda sızdığı anlamına gelmez. Doğrulanmış kapsam e-posta adresleri, kullanıcı adları ve salted MD5 şifre hashleriyle sınırlıdır.\u003C\u002Fp>\n\u003Cp>Kontrol sonrası en doğru aksiyon, eski şifre tekrarlarını kaldırmak, e-posta hesabını çok faktörlü doğrulamayla korumak, sahte takvim ve hesap uyarılarına karşı dikkatli olmak ve eski uygulama hesaplarını gözden geçirmektir. Lifebear hizmetini artık kullanmıyor olsanız bile veri seti saldırganların elinde yıllarca değer taşıyabilir. Eski bir planlama uygulaması hesabını güvene almak, bugünkü e-posta ve dijital kimlik güvenliğinizi doğrudan güçlendirir.\u003C\u002Fp>","Lifebear Veri İhlali (3,7 Milyon Bildirilen Kayıt)","","Lifebear Veri İhlali. 3,7 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler, Kullanıcı Adları. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Flifebear_com.webp",false,{"name":34,"sector":35,"country":36,"website":9,"websiteArchiveUrl":29,"websiteStatus":29,"websiteCheckedAt":20},"Lifebear","Calendar & Productivity App","Japan"]