[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2l6tz4mvneoc":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":32,"seoTitle":8,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":36,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda48825277","LinkedInScrape","LinkedIn Scraped Data (2021) Kamuya Açık Veri Maruziyeti","linkedin-scraped-data-2021","linkedin.com","2021-04-08T00:00:00.000Z","2021-10-02T21:39:21.000Z","2023-11-07T06:51:33.000Z","2026-07-18T23:53:23.726Z","Verified breach record","https:\u002F\u002Fnews.linkedin.com\u002F2021\u002Fjune\u002Fan-update-from-linkedin",[16,18],"https:\u002F\u002Fwww.businessinsider.com\u002Flinkedin-data-scraped-500-million-users-for-sale-online-2021-4",125698496,"known",null,"email_identifiers","Critical",[25,26,27,28,29,30,31],"Education levels","Email addresses","Genders","Geographic locations","Job titles","Names","Social media profiles","\u003Cp>LinkedIn Scraped Data (2021) kaydı, 8 Nisan 2021 tarihinde kamuya yansıyan ve LinkedIn profillerinden toplanan büyük ölçekli veri setini ifade eder. Bu olay klasik anlamda LinkedIn iç sistemlerine girilmesi, parola veri tabanının alınması veya özel hesap içi mesajların ele geçirilmesi olarak değerlendirilmemelidir. Doğrulanmış bilgi, ilk yarısı 2021’e denk gelen dönemde herkese açık profil alanlarının toplandığını, bu verilerin çevrim içi satışa çıkarıldığını ve daha sonra güvenlik çevrelerinde geniş biçimde dolaşıma girdiğini gösterir. Kayıt yaklaşık 400 milyon satırlık profil verisiyle ilişkilidir; bunların 125.698.496 tanesinde benzersiz e-posta adresi doğrulanmıştır. Bu nedenle risk, parola kırma riskinden çok kimlik avı, kurumsal hedefleme, profesyonel profil eşleştirme ve sosyal mühendislik tarafında yoğunlaşır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>LinkedIn Scraped Data kaydında doğrulanan veri alanları eğitim seviyesi, e-posta adresi, cinsiyet, coğrafi konum, iş unvanı, ad bilgisi ve sosyal medya profil bağlantılarıdır. Parola, parola karması, ödeme kartı, özel mesaj, oturum belirteci, güvenlik sorusu veya resmi kimlik numarası LinkedIn Scraped Data için doğrulanmış alanlar arasında değildir. Buna rağmen risk düşümsenmemelidir; profesyonel profil bilgileri, bir kullanıcının iş yeri, görev alanı, bağlantı çevresi ve olası karar yetkisi hakkında güçlü ipuçları verir. E-posta adresiyle birlikte iş unvanı ve konum bilgisinin dolaşıma girmesi, hedefli kimlik avı mesajlarını çok daha inandırıcı hale getirebilir. İşe alım, tedarik, finans, insan kaynakları ve yönetim pozisyonlarında bulunan kişiler özel olarak hedeflenebilir. Sosyal medya profil bağlantıları ise aynı kişinin farklı platformlardaki hesaplarının birbirine bağlanmasına ve daha geniş bir profil çıkarılmasına zemin hazırlar.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>LinkedIn Scraped Data olayı, LinkedIn’in kendi açıklamalarında da ayrımı çizilen herkese açık profil verisi toplama olayıdır; özel üye verisinin, parola bilgisinin veya kapalı hesap içi içeriğin açığa çıktığına dair doğrulanmış kanıt içermez. Olay yine de güvenlik açısından önemlidir, çünkü açık profil alanları tek tek bakıldığında zararsız görünebilirken büyük bir veri seti içinde birleştirildiğinde yüksek değerli hedef listelerine dönüşebilir. 125.698.496 benzersiz e-posta sayısı, sorgulama sonucunda eşleşebilecek hesap kapsamını gösterir. Yaklaşık 400 milyon satır ifadesi ise aynı kişi için birden fazla kayıt, tekrar eden profil alanı veya farklı veri kaynağı birleşimi içerebilecek daha geniş kayıt hacmini anlatır. Bu nedenle LinkedIn Scraped Data olayı, 2012 LinkedIn parola ihlaliyle veya 2023 yılında dolaşıma giren sahte ve karışık LinkedIn veri setiyle karıştırılmamalıdır. Aynı domain üstünde yer alsalar da tarih, veri türü ve risk modeli farklıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, LinkedIn profilinde iş unvanı, şirket adı, şehir, eğitim geçmişi ve sosyal medya bağlantılarını ayrıntılı tutan kullanıcılarda oluşur. Kurumsal e-posta adresiyle kayıtlı olan çalışanlar, yöneticiler, insan kaynakları uzmanları, finans ekipleri, satış temsilcileri, satın alma sorumluları ve teknik yetkililer hedefli mesajlar açısından daha hassas gruptadır. Saldırganlar bu verileri kullanarak gerçek bir iş fırsatı, tedarikçi talebi, belge paylaşımı, toplantı daveti veya iç duyuru gibi görünen mesajlar üretebilir. Aynı e-posta adresi farklı sosyal ağlarda da görünüyorsa, kişinin özel hayatı ile iş kimliği arasında bağlantı kurulabilir. İş arayan kullanıcılar için sahte işe alım mesajları, yöneticiler için sahte asistan veya tedarikçi yazışmaları, teknik ekipler için sahte erişim talebi senaryoları öne çıkar. Bu olayda parola doğrulanmamış olsa bile, profil bağlamı saldırganın mesajını kişiye özel hale getirmesine yardım eder.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>LinkedIn Scraped Data ile eşleşen kullanıcılar öncelikle e-posta hesabı güvenliğini kontrol etmelidir. Parola bu olayda doğrulanmış alan değildir; ancak aynı e-posta adresiyle başka ihlallerde parola ortaya çıktıysa risk birleşebilir. E-posta hesabında güçlü ve benzersiz parola kullanılmalı, iki aşamalı doğrulama açık olmalı ve bilinmeyen oturumlar kapatılmalıdır. LinkedIn profilinde herkese açık görünen e-posta, telefon, konum, eğitim, şirket içi rol ve diğer sosyal profil bağlantıları gözden geçirilmelidir. Kurumsal kullanıcılar, iş unvanı ve şirket bağlamıyla gelen sahte toplantı, teklif, fatura, işe alım ya da belge paylaşımı mesajlarına karşı temkinli olmalıdır. Bilinmeyen bağlantılardan gelen dosya ve giriş sayfaları kontrol edilmeden açılmamalıdır. Eğer aynı e-posta adresi iş ve kişisel hesaplarda birlikte kullanılıyorsa, bu hesaplar ayrıştırılmalı ve kritik hesaplar için benzersiz güvenlik ayarları tercih edilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadede profesyonel sosyal ağ profilleri, yalnızca görünürlük aracı değil aynı zamanda saldırı yüzeyi olarak görülmelidir. Herkese açık profil alanlarında gereksiz kişisel ayrıntı azaltılmalı; şehir, eğitim yılı, eski iş yerleri, bağlantı listeleri ve diğer sosyal profil bağlantıları yalnızca gerekli olduğunda gösterilmelidir. Kurumlar, çalışanların halka açık iş unvanlarının hedefli kimlik avı riskini artırdığını kabul ederek güvenlik farkındalığı eğitimlerini gerçek senaryolarla güçlendirmelidir. İki aşamalı doğrulama, parola yöneticisi ve benzersiz parola kullanımı temel seviye kabul edilmelidir. E-posta adresi farklı amaçlar için ayrıştırılmalı; iş, sosyal ağ ve kişisel kullanım aynı adres üstünde toplanmamalıdır. Profil verilerinin internette dolaşıma girmesi geri alınması zor bir durumdur; bu nedenle görünür alanları en baştan sınırlamak, sonraki riskleri azaltan en etkili stratejidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LinkedIn Scraped Data kaydında eşleşme bulunması, LinkedIn parolanızın çalındığı anlamına gelmez; e-posta adresinizin ve bazı profil alanlarınızın geniş bir toplu veri setinde yer aldığı anlamına gelir. İlk aksiyon, e-posta hesabının ve LinkedIn hesabının güvenlik ayarlarını kontrol etmektir. Ardından profil görünürlüğü azaltılmalı, gereksiz sosyal medya bağlantıları kaldırılmalı ve iş unvanı üzerinden gelen beklenmedik mesajlara karşı daha yüksek dikkat seviyesi benimsenmelidir. Kurumsal hesap kullanan kişiler, güvenlik ekibine bu eşleşmeyi bildirebilir; çünkü hedefli kimlik avı çoğu zaman tek bir çalışandan başlayıp şirket sistemlerine yönelir. Eşleşme yoksa bile LinkedIn Scraped Data olayı, açık profil verilerinin büyük setler halinde birleştirilebileceğini gösterir. En doğru yaklaşım, görünür profil bilgisini azaltmak, hesapları ayrı parolalarla korumak ve profesyonel kimliği kötüye kullanan mesajlara karşı düzenli kontrol alışkanlığı kazanmaktır.\u003C\u002Fp>","","LinkedIn Scraped Data (2021) Kamuya Açık Veri Maruziyeti. 125,7 Milyon e-posta tanımlayıcısı bildirildi. Bildirilen veriler: Eğitim Seviyeleri, E-posta…","\u002Fuploads\u002Flogo\u002Flinkedin_com.webp",false,{"name":38,"sector":39,"country":40,"website":10,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":21},"LinkedIn","Professional social network","United States"]