[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2il7ye0e2c420":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":38,"isSpamList":4,"isMalware":38,"company":39},"68e3266eda11adda48825278","LinkedInScrape2023","LinkedIn Scraped and Faked Data (2023)","linkedin-scraped-and-faked-data-2023","linkedin.com","2023-11-04T00:00:00.000Z","2023-11-07T07:12:02.000Z","2024-06-04T19:46:37.000Z","2026-07-19T21:23:15.480Z","Unknown","https:\u002F\u002Fwww.troyhunt.com\u002Fhackers-scrapers-fakers-whats-really-inside-the-latest-linkedin-dataset\u002F",[16,18,19],"https:\u002F\u002Fnews.linkedin.com\u002F2021\u002Fjune\u002Fan-update-from-linkedin","https:\u002F\u002Fwww.linkedin.com\u002Flegal\u002Fuser-agreement",19788753,"known",null,"email_identifiers","Critical",[26,27,28,29,30,31,32],"Email addresses","Genders","Geographic locations","Job titles","Names","Professional skills","Social media profiles","\u003Cp>\u003Cstrong>LinkedIn ile ilişkilendirilen 2023 veri kümesi\u003C\u002Fstrong>, 19.788.753 e-posta tanımlayıcısı içeren karma bir scrape ve üretim listesidir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>\u003Cstrong>Listelenen veri sınıfları\u003C\u002Fstrong> e-posta adresleri, adlar, cinsiyet bilgileri, coğrafi konumlar, iş unvanları, mesleki beceriler ve sosyal medya profilleridir. ad, şirket, unvan, beceri ve profil bağlantısı gibi bilgiler çoğunlukla kamuya açık profillerden kazınmış gerçek verilerken, e-posta adreslerinin önemli bölümü kişinin adı ile çalıştığı şirketin alan adı birleştirilerek algoritmik olarak üretilmiştir. Bu nedenle listedeki her e-posta gerçek veya teslim edilebilir kabul edilemez. Parolalar, özel mesajlar, telefon numaraları ve LinkedIn'in erişim kontrollü iç hesap verileri bu olayın doğrulanmış sınıfları arasında değildir. Sayfadaki 19.788.753 değeri benzersiz e-posta dizgelerini ifade eder; gerçek LinkedIn hesaplarının veya ihlal edilmiş posta kutularının sayısı değildir.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>İlk iddia 4 Kasım 2023'te “LinkedIn Database 2023” adıyla yaklaşık 2,5 milyon profil kaydı üzerinden yayıldı. 7 Kasım'da aynı aktör 35 milyon satırdan oluştuğunu söylediği daha büyük bir paket paylaştı. Ayrıntılı inceleme, gerçek LinkedIn profil kimlikleri ve kamuya açık mesleki alanların yanında aynı ad kalıbının ilgisiz şirket alan adlarına uygulanmasıyla oluşturulmuş e-postaları ortaya çıkardı. Son kanonik katalog 19.788.753 benzersiz e-posta tanımlayıcısı içerir ve karma yapısı nedeniyle spam listesi olarak işaretlenir. Kayıt tamamen uydurma sayılmaz; çünkü çift onay sürecinden geçmiş gerçek adresler ve daha önce başka veri kümelerinde görülen yaklaşık bir milyon adres bulunmuştur. Ancak bu bulgular LinkedIn sistemlerinin 2023'te hacklendiğini, parola veritabanına erişildiğini veya özel üye verilerinin çıkarıldığını göstermez.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, kamuya açık LinkedIn profilinde işveren, unvan, konum veya beceri bilgisi bulunan ve kurumsal e-posta biçimi kolay tahmin edilebilen kişilerdedir. Üretilen adres gerçekten mevcut olmasa bile ad, şirket ve görev ilişkisinin toplu dosyada bulunması hedefli kimlik avı ve sosyal mühendislik için kullanılabilir. Gerçek adresi listeye denk gelen kişiler sahte işe alım mesajları, iş ortaklığı teklifleri, fatura talepleri, dosya paylaşımı bildirimleri veya oturum açma uyarıları alabilir. Şirket alan adında “catch-all” posta yapılandırması varsa algoritmik olarak üretilen adresler belirli bir çalışana ait olmasa bile teslim edilebilir ve istenmeyen iletiyi kurumsal sisteme taşıyabilir. Buna karşılık listede görünmek, kişinin LinkedIn hesabına girildiğini, parolasının çalındığını veya posta kutusunun ele geçirildiğini kanıtlamaz. \u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>\u003Cstrong>Öncelikli adım\u003C\u002Fstrong>, eşleşen e-posta adresinin gerçekten size ait ve teslim edilebilir olup olmadığını doğrulamaktır. Adres yalnızca adınız ile eski ya da mevcut işveren alan adınızdan üretilmiş olabilir; böyle bir posta kutusu hiç oluşturulmamışsa eşleşmeyi hesap ihlali gibi yorumlamayın. Gerçek adres kullanımdaysa beklenmeyen işe alım, dosya paylaşımı, parola sıfırlama ve kurumsal oturum açma mesajlarına karşı dikkatli olun. E-posta ve LinkedIn hesaplarında çok faktörlü kimlik doğrulamayı etkinleştirin, etkin oturumları ve kurtarma seçeneklerini gözden geçirin. Bu veri kümesinde parola bulunmadığından yalnız bu eşleşme nedeniyle tüm parolaları değiştirmek zorunlu değildir; ancak zayıf veya tekrar kullanılan parolaları benzersiz değerlerle değiştirmek yine de doğru bir güvenlik uygulamasıdır. Kurumsal güvenlik ekibi, var olmayan fakat tahmin edilebilir adreslere gelen iletileri, catch-all davranışını ve alan adı taklitlerini izlemelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Kamu profilinizde işinizi anlatmak için gereken bilgilerle dolandırıcıların kimliğinize bürünmesini kolaylaştıracak ayrıntılar arasında denge kurun. Kişisel e-posta, telefon ve tam adres gibi alanları herkese açık profil metnine eklemeyin; iletişim görünürlüğü ve profil keşfedilebilirliği ayarlarını düzenli olarak gözden geçirin. Kuruluşlar çalışan e-posta biçimlerini kamu belgelerinde gereksiz yere yayımlamamalı, alan adlarında SPF, DKIM ve DMARC politikalarını uygulamalı ve benzer alan adı kayıtlarını izlemelidir. Çalışanlara, doğru ad ve unvan içeren bir mesajın güvenilirlik kanıtı olmadığını anlatın. LinkedIn'in kullanım koşulları profil ve hizmet verilerinin otomatik araçlarla kazınmasını yasaklar; kamuya görünür bilgi, toplu olarak yeniden dağıtılmasına izin verildiği anlamına gelmez. Sürekli ihlal bildirimleri ve alan adı izleme, gerçek ve üretilmiş adreslerin sonraki listelerde görülmesini erken fark etmeye yardımcı olur.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>Bu kayıtta bulunup bulunmadığınızı anlamak için mevcut ve geçmiş kurumsal e-posta adreslerinizi güvenli veri kontrolünde ayrı ayrı sorgulayın. Eşleşme alırsanız önce adresin gerçekten oluşturulup oluşturulmadığını, hangi dönemde kullanıldığını ve sonuçtaki işveren ilişkisinin doğru olup olmadığını belirleyin. Sonuç, kamu profil bilgilerinizin toplandığını veya adınızdan bir e-posta tahmin edildiğini gösterebilir; LinkedIn hesabınızın ya da posta kutunuzun ihlal edildiğini göstermez. Var olmayan bir adres eşleşse bile gerçek adınız, şirketiniz veya mesleki geçmişiniz toplu dosyada yer aldığı için hedefli dolandırıcılık riski tamamen yok sayılmamalıdır. Bulguyu kişisel verileri yeniden paylaşmadan güvenlik ekibine bildirin ve şüpheli mesaj örneklerini başlık bilgileriyle saklayın. Başka kişilerin adreslerini izinsiz sorgulamayın; sonucu yalnız kendi hesaplarınızın veya yönetmeye yetkili olduğunuz kurumsal alan adlarının güvenliği için kullanın.\u003C\u002Fp>","LinkedIn Scraped and Faked Data (2023) (19,8 Milyon E-posta Tanımlayıcısı)","","LinkedIn Scraped and Faked Data (2023). 19,8 Milyon e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Cinsiyetler, Coğrafi Konumlar…","\u002Fuploads\u002Flogo\u002Flinkedin_com.webp",false,{"name":40,"sector":41,"country":42,"website":10,"websiteArchiveUrl":35,"websiteStatus":35,"websiteCheckedAt":22},"LinkedIn-associated scraped dataset","Other","Global"]