[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fz87esknu9pyc":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":29,"seoTitle":30,"seoTitleEn":31,"seoDescription":32,"seoDescriptionEn":31,"logoUrl":33,"isVerified":4,"isSensitive":4,"isSpamList":34,"isMalware":34,"company":35},"68e3266eda11adda48825279","LinkedIn","LinkedIn Veri İhlali","linkedin","linkedin.com","2012-05-05T00:00:00.000Z","2016-05-21T21:35:40.000Z","2026-07-18T23:53:20.694Z","Verified breach record","https:\u002F\u002Fwww.linkedin.com\u002Fhelp\u002Flinkedin\u002Fanswer\u002Fa1338522\u002Fnotice-of-data-breach-may-2016?lang=en",[15,17,18,19],"https:\u002F\u002Fwww.troyhunt.com\u002Fobservations-and-thoughts-on-the-linkedin-data-breach\u002F","https:\u002F\u002Fkrebsonsecurity.com\u002F2016\u002F05\u002Fas-scope-of-2012-breach-expands-linkedin-to-again-reset-passwords-for-some-users\u002F","https:\u002F\u002Ftechcrunch.com\u002F2016\u002F05\u002F18\u002F117-million-linkedin-emails-and-passwords-from-a-2012-hack-just-got-posted-online\u002F",164611595,"known",null,"unknown","Critical",[26,27,28],"Email addresses","Passwords","Member IDs","\u003Cp>LinkedIn veri ihlali, 2012 yılında çalınan hesap verilerinin Mayıs 2016 döneminde geniş biçimde dolaşıma girmesiyle doğrulanan büyük bir profesyonel ağ güvenliği olayıdır. Doğrulanan kapsam 164.611.595 hesaptır. Açığa çıkan temel alanlar e-posta adresleri ve parola karmalarıdır; resmi bildirimde LinkedIn üye kimliklerinin de 2012 verisi içinde yer aldığı belirtilmiştir. Parolalar tuzsuz SHA-1 karmaları halinde saklandığı için, zayıf parolalar çok hızlı tahmin edilebilir hale gelmiştir. Bu nedenle olayın ana riski, profesyonel kimlik ile eski parola bilgisinin farklı hesaplarda denenmesidir.\u003C\u002Fp>\n\u003Cp>LinkedIn bu olayı yeni bir sistem ihlali olarak değil, 2012 kaynaklı eski verinin 2016 yılında çevrim içi ortama taşınması olarak duyurdu. Risk altındaki eski hesaplar için parola geçersizleştirme süreci başlatıldı ve kullanıcılara parola yenileme önerildi. Buna rağmen eski LinkedIn parolası başka hizmetlerde tekrar edildiyse etki yalnızca LinkedIn hesabıyla sınırlı kalmaz. İş e-postası, kurumsal araçlar, sosyal ağlar, bulut depolama ve alışveriş hesapları aynı parola ile korunuyorsa saldırganlar bu bilgileri zincirleme giriş denemeleri için değerlendirebilir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanmış veri türleri e-posta adresleri, parolaların tuzsuz SHA-1 karmaları ve LinkedIn üye kimlikleri olarak ele alınmalıdır. E-posta adresi, kişinin profesyonel kimliğiyle doğrudan bağlantılı olabilir ve hedefli mesajlarda kullanılabilir. Üye kimliği, hesap profiliyle ilişki kurmaya yarayan dahili bir tanımlayıcıdır. Parola karması parolanın okunabilir hali değildir; ancak tuzsuz SHA-1 artık zayıf kabul edilen bir saklama biçimidir ve özellikle kısa ya da yaygın parolalar için kırılma riskini artırır.\u003C\u002Fp>\n\u003Cp>En kritik risk parola tekrarından gelir. Aynı eski LinkedIn parolası e-posta, iş hesabı, sosyal ağ, forum, ödeme bağlantılı hesap veya bulut hizmetinde de yer aldıysa, saldırganlar aynı e-posta ve parola eşleşmesini başka giriş ekranlarında deneyebilir. Profesyonel ağ hesabı olduğu için kimlik avı mesajları daha ikna edici görünebilir: sahte iş teklifi, bağlantı daveti, insan kaynakları mesajı, dosya paylaşımı veya hesap güvenliği uyarısı gibi temalar kullanılabilir. Bu olayda ödeme kartı veya özel mesaj içeriği doğrulanmış veri sınıfı değildir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>İhlal tarihi 2012 olarak izlenir; veri Mayıs 2016 döneminde geniş ölçekte görünür hale gelmiştir. Doğrulanan hesap sayısı 164.611.595 olarak tutulur. Bazı haberlerde 117 milyon, 164 milyon veya 167 milyon gibi farklı sayılar geçebilir; bunun nedeni farklı veri parçaları, erken doğrulama dönemleri ve yuvarlanmış haber ifadeleridir. Kullanıcı sorgulama için esas alınan doğrulanmış sayı 164.611.595 hesaptır.\u003C\u002Fp>\n\u003Cp>Kapsamın sınırı nettir. Doğrulanmış alanlar e-posta adresi, parola karması ve resmi bildirimde geçen üye kimliği alanıdır. Profilde görünen tüm iş geçmişinin, bağlantı listesinin, özel mesajların, ödeme bilgilerinin, telefon numaralarının, fiziksel adreslerin veya resmi kimlik belgelerinin bu olay kapsamında sızdığı varsayılmamalıdır. Olay, profesyonel profil bilgisinin tamamı yerine hesap giriş bilgileri ve dahili tanımlayıcılar üzerinden değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda 2012 öncesinde LinkedIn hesabı olan ve o tarihlerde kullandığı parolayı başka hesaplarda da tekrar eden kişiler bulunur. İş e-postasıyla LinkedIn kullananlar için risk daha belirgindir; çünkü aynı e-posta adresi kurumsal giriş ekranlarında veya iş odaklı mesajlarda hedef alınabilir. Yönetici, satış, insan kaynakları, finans, hukuk, teknik ekip ve kamuya açık profesyonel profili bulunan kişiler daha hedefli sosyal mühendislik mesajlarıyla karşılaşabilir.\u003C\u002Fp>\n\u003Cp>Parolasını 2012 sonrasında değiştirmiş kullanıcılar LinkedIn tarafında daha düşük risk taşıyabilir; ancak aynı eski parola başka yerde aktif kaldıysa tehdit sürer. Eski bir parola kişisel e-posta hesabında, şirket içi araçlarda veya sosyal ağlarda kullanıldıysa saldırganın tek bir veri setinden birçok hesaba ilerleme şansı doğar. LinkedIn hesabı artık aktif olmasa bile aynı e-posta adresi ve eski parola diğer hizmetlerde güvenlik sorunu oluşturabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>İlk adım, 2012 döneminde LinkedIn için kullanılan parolanın hiçbir hesapta aktif kalmadığından emin olmaktır. Aynı veya benzer parola başka hizmetlerde duruyorsa her hesap için benzersiz, uzun ve güçlü parola atanmalıdır. LinkedIn hesabında iki aşamalı doğrulama etkinleştirilmeli, aktif oturumlar ve bağlı uygulamalar gözden geçirilmelidir. İş e-postasıyla kayıtlı hesaplarda kurumsal parola ve kişisel parola kesin biçimde ayrılmalıdır.\u003C\u002Fp>\n\u003Cp>LinkedIn temalı sahte mesajlara karşı dikkatli olunmalıdır. Sahte bağlantı davetleri, iş teklifi dosyaları, insan kaynakları formları, parola yenileme uyarıları ve hesap doğrulama mesajları bu tür olaylardan sonra daha inandırıcı görünebilir. Bağlantıya tıklamak yerine hizmete doğrudan gidilmeli, gönderen adresi ve oturum geçmişi kontrol edilmelidir. Aynı eski parolanın kullanıldığı e-posta, sosyal ağ, bulut depolama ve iş araçlarında da parola değişimi tamamlanmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadede profesyonel ağ hesapları için benzersiz parola, iki aşamalı doğrulama ve düzenli oturum denetimi temel güvenlik adımlarıdır. Parola yöneticisi kullanmak, eski LinkedIn parolasının hangi hesaplarda tekrar edildiğini bulmayı kolaylaştırır. İş e-postası ile kişisel hesaplar arasında parola ayrımı korunmalı, kurtarma e-postaları güncel tutulmalı ve güvenlik bildirimleri açık olmalıdır. Gereksiz üçüncü taraf bağlantıları kaldırılmalı, eski cihaz oturumları sonlandırılmalıdır.\u003C\u002Fp>\n\u003Cp>Kurumsal açıdan LinkedIn olayı, çalışanların profesyonel ağ hesaplarının şirket güvenliğiyle doğrudan ilişkili olabileceğini gösterir. Parola tekrarını engelleyen politikalar, iki aşamalı doğrulama, şüpheli giriş uyarıları ve çalışanlara yönelik kimlik avı farkındalığı birlikte ele alınmalıdır. Eski bir dış hesap parolası, şirket e-postası veya iş aracıyla aynıysa tek veri ihlali kurumsal riske dönüşebilir. Bu nedenle kişisel ve profesyonel kimlikler arasında parola ayrımı sürekli korunmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Eşleşme sonucu görüyorsanız, e-posta adresiniz LinkedIn veri ihlaliyle ilişkilendirilen 164.611.595 hesap arasında bulunmuş olabilir. Bu sonuç, profilinizdeki tüm bilgilerin veya özel mesajlarınızın sızdığı anlamına gelmez. Doğrulanmış veri alanları e-posta adresi, parola karması ve üye kimliği alanıdır. İlk kontrol, 2012 döneminde LinkedIn için kullanılan parolanın başka hesaplarda kalıp kalmadığını anlamaktır.\u003C\u002Fp>\n\u003Cp>LinkedIn hesabınız aktifse parolayı benzersiz hale getirin, iki aşamalı doğrulamayı açın ve aktif oturumları inceleyin. Aynı eski parola başka hizmetlerde yer aldıysa o hesaplarda da değişiklik gerçekleştirin. İş e-postası kullanıyorsanız kurumsal hesapların parolalarını ayrıca kontrol edin ve şüpheli giriş uyarılarını takip edin. Bu olay için doğru yaklaşım, doğrulanmamış profil verisi iddialarını büyütmek değil, e-posta ve eski parola karması üzerinden doğan uzun ömürlü hesap güvenliği riskini azaltmaktır.\u003C\u002Fp>","LinkedIn Veri İhlali (164,6 Milyon Bildirilen Kayıt)","","LinkedIn Veri İhlali. 164,6 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler, Member ids. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Flinkedin_com.webp",false,{"name":7,"sector":36,"country":37,"website":10,"websiteArchiveUrl":31,"websiteStatus":31,"websiteCheckedAt":22},"Professional networking","United States"]