[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3rydiezh49prq":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":22,"affectedCount":22,"affectedCountStatus":23,"affectedCountLowerBound":24,"affectedCountUnit":25,"hasEnglishDescription":4,"severity":26,"dataClasses":27,"description":35,"seoTitle":36,"seoTitleEn":37,"seoDescription":38,"seoDescriptionEn":37,"logoUrl":39,"isVerified":4,"isSensitive":40,"isSpamList":40,"isMalware":40,"company":41},"68e3266eda11adda4882527e","liveauctioneers","LiveAuctioneers Veri İhlali","liveauctioneers.com","2020-06-19T00:00:00.000Z","2020-08-22T04:38:40.000Z","2020-08-22T04:54:52.000Z","2026-07-18T23:53:36.053Z","Third party breach","https:\u002F\u002Foag.ca.gov\u002Fsystem\u002Ffiles\u002Fdataincident.pdf",[15,17,18,19,20,21],"https:\u002F\u002Fportswigger.net\u002Fdaily-swig\u002Fliveauctioneers-data-breach-millions-of-cracked-passwords-for-sale-say-researchers","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fliveauctioneers-reports-data-breach-after-user-records-sold-online\u002F","https:\u002F\u002Fwww.securityweek.com\u002Fliveauctioneers-data-breach-impacts-34-million-users\u002F","https:\u002F\u002Fwww.cloudsek.com\u002Fthreatintelligence\u002F3-4-m-liveauctioneers-users-pii-and-cracked-passwords-for-sale-on-data-sharing-forum","https:\u002F\u002Fwww.liveauctioneers.com\u002F",3385862,"known",null,"unknown","Critical",[28,29,30,31,32,33,34],"Email addresses","IP addresses","Names","Passwords","Phone numbers","Physical addresses","Usernames","\u003Cp>LiveAuctioneers veri ihlali, sanat, antika, mücevher ve koleksiyon ürünleri için canlı açık artırma hizmeti sunan liveauctioneers.com kullanıcılarını etkileyen 19 Haziran 2020 tarihli bir hesap veri olayıdır. Kayıt, yaklaşık 3.385.862 hesabı kapsar ve olayın merkezinde LiveAuctioneers sistemleriyle çalışan bir veri işleme\u002FBT tedarikçisi üzerinden yetkisiz erişim bulunur. Şirket, olaydan 11 Temmuz 2020'de haberdar olmuş, kullanıcılara bildirim göndermiş ve eski parolaları devre dışı bırakmıştır.\u003C\u002Fp>\u003Cp>Doğrulanmış veri alanları e-posta adresleri, IP adresleri, ad-soyad bilgileri, parola kayıtları, telefon numaraları, fiziksel adresler ve kullanıcı adlarıdır. Parola alanı özellikle önemlidir; çünkü veri setinde parolaların tuzsuz MD5 karma değerleriyle saklandığı ve bazı parola eşleşmelerinin daha sonra çözüldüğü bildirilmiştir. Bu kayıt, tam ödeme kartı numaralarının veya açık artırma geçmişinin sızdığı anlamına gelmez. Kullanıcı riski esas olarak hesap kimliği, iletişim bilgisi, adres bilgisi ve parola tekrarı üzerinden değerlendirilmelidir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu ihlaldeki veri alanları, bir açık artırma hesabının kimlik ve iletişim profilini geniş biçimde tanımlayabilir. E-posta adresi ve kullanıcı adı, hesaba erişim denemeleri ve kimlik avı mesajları için temel temas noktasıdır. Ad-soyad, telefon numarası ve fiziksel adres, sahte kargo bildirimi, sahte fatura, sahte ödeme hatırlatması, hesap güvenliği uyarısı veya yüksek değerli koleksiyon ürünü bahanesiyle gönderilen dolandırıcılık girişimlerini daha inandırıcı hale getirebilir. IP adresleri de hesap davranışı ve yaklaşık konum bağlamında ek risk üretir.\u003C\u002Fp>\u003Cp>Parola kayıtlarının tuzsuz MD5 karma değerleriyle korunmuş olması risk seviyesini yükseltir. MD5 modern parola saklama için zayıf kabul edilir; özellikle kısa, tahmin edilebilir veya başka sızıntılarda görülen parolalar hızlı biçimde çözülebilir. Aynı parola e-posta, ödeme, sosyal medya, pazar yeri veya başka açık artırma hesaplarında tekrar edildiyse tek bir veri olayı birden fazla hesaba sıçrayabilir. Fiziksel adres ve telefon numarası gibi alanlar da çevrim dışı dolandırıcılık, sahte teslimat araması ve kişiye özel tehdit senaryolarında kullanılabilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Bu kaydın doğrulanmış kapsamı 19 Haziran 2020 olayına ve yaklaşık 3.385.862 hesaba dayanır. LiveAuctioneers bildirimi, yetkisiz üçüncü tarafın bir veri işleme ortağı üzerinden belirli kullanıcı hesabı verilerine eriştiğini belirtir. Kayıtta tutulması gereken ana veri sınıfları e-posta adresleri, IP adresleri, isimler, parolalar, telefon numaraları, fiziksel adresler ve kullanıcı adlarıdır. Her kullanıcı hesabında bu alanların tamamı bulunmuş olmayabilir; bu nedenle açıklama, tüm kullanıcıların her veri alanıyla etkilendiğini varsaymamalıdır.\u003C\u002Fp>\u003Cp>Olayla ilgili önemli sınır, ödeme ve açık artırma geçmişi tarafındadır. Şirket bildiriminde tam ödeme kartı numaralarının erişime konu olduğuna dair kanıt bulunmadığı ve açık artırma geçmişinin etkilendiğine inanılmadığı belirtilmiştir. Bu nedenle kayıt, kart numarası veya açık artırma geçmişi veri sınıfı eklenmeden tutulmalıdır. Olayın kaynağı doğrudan hizmetin açık artırma iş akışı değil, tedarikçi tarafındaki güvenlik zafiyeti olarak ele alınmalıdır. Bu ayrım, kullanıcıya gereksiz alarm üretmeden doğru risk alanını gösterir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, LiveAuctioneers hesabında kullandığı parolayı başka hizmetlerde tekrar eden kişiler için geçerlidir. Özellikle aynı e-posta ve parola eşleşmesi e-posta hesabı, banka dışı ödeme hizmeti, sosyal medya, diğer pazar yerleri, kargo hesapları veya açık artırma sitelerinde de kullanıldıysa otomatik hesap denemeleri beklenebilir. Koleksiyon ürünleri, antika, mücevher veya sanat eseri satın alan kullanıcılar ayrıca hedefli dolandırıcılık için daha cazip hale gelebilir; çünkü ad, telefon, adres ve platform ilgisi birlikte kullanılabilir.\u003C\u002Fp>\u003Cp>Fiziksel adresi ve telefon numarası kayıt içinde yer alan kullanıcılar, yalnızca çevrim içi değil, telefon ve posta yoluyla gelen sahte taleplere karşı da dikkatli olmalıdır. Saldırganlar gerçek bir açık artırma hesabı varmış gibi davranarak ödeme onayı, teslimat ücreti, gümrük masrafı veya hesap doğrulama bahanesiyle iletişime geçebilir. IP adresi ve kullanıcı adı gibi ek alanlar, saldırının kişiselleştirilmesine destek olabilir. Eski hesaplarını artık kullanmayan kişiler de risk altındadır; çünkü eski parolalar yıllarca başka hesaplarda kalabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Bu kayıtta e-posta adresiniz bulunuyorsa önce LiveAuctioneers hesabında kullanılan eski parolayı diğer hesaplarla karşılaştırın. Aynı veya benzer parola başka yerde bulunuyorsa her hesap için uzun ve benzersiz yeni parola belirleyin. Öncelik e-posta hesabı, ödeme hizmetleri, pazar yerleri, sosyal medya ve kargo hesaplarında olmalıdır. Parola yöneticisi kullanmak, tekrar eden parolaları bulmayı ve her hesap için güçlü değerler üretmeyi kolaylaştırır.\u003C\u002Fp>\u003Cp>LiveAuctioneers hesabında oturum geçmişi, kayıtlı adresler, telefon numaraları ve hesap kurtarma bilgileri gözden geçirilmelidir. Desteklenen hesaplarda iki aşamalı doğrulama açılmalı, bilinmeyen cihaz oturumları kapatılmalı ve şüpheli e-posta ya da SMS bağlantılarına tıklanmamalıdır. Açık artırma, teslimat, ödeme, kargo, hesap güvenliği veya özel teklif temalı mesajlar dikkatle incelenmelidir. Tam kart numarası bu kaydın doğrulanmış veri sınıfları arasında olmasa bile, kullanıcılar ödeme ekstrelerini ve hesap hareketlerini olağan dışı işlem açısından izlemelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Bu olay, açık artırma ve pazar yeri hesaplarının yalnızca alışveriş geçmişi açısından değil, kimlik ve iletişim bilgisi açısından da değerli olduğunu gösterir. Uzun vadede her hizmet için benzersiz parola, iki aşamalı doğrulama, düzenli oturum kontrolü ve gereksiz hesapların kapatılması temel savunma hattıdır. Kullanıcılar, eski açık artırma hesaplarında kayıtlı adres ve telefon bilgilerini azaltmalı, artık kullanılmayan hesapları kapatmalı ve aynı kullanıcı adını farklı hizmetlerde gereksiz bağ kuracak şekilde kullanmaktan kaçınmalıdır.\u003C\u002Fp>\u003Cp>Hizmet sağlayıcı tarafında tedarikçi erişimlerinin sınırlandırılması, güçlü parola karma algoritmaları, olay izleme, düzenli güvenlik denetimi ve hızlı kullanıcı bildirimi kritik öneme sahiptir. Kullanıcı tarafında ise risk tek bir hesabın parolasını değiştirmekle bitmez; e-posta adresi, telefon numarası, fiziksel adres ve kullanıcı adı birlikte ele alındığında sosyal mühendislik tehdidi uzun süre devam edebilir. Bu nedenle kullanıcılar hesap güvenliğini düzenli aralıklarla gözden geçirmeli ve eski veri sızıntılarının yeni dolandırıcılık mesajlarında tekrar kullanılabileceğini hesaba katmalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde LiveAuctioneers sonucu pozitif görünüyorsa bu kayıt, 19 Haziran 2020 tarihli veri işleme ortağı kaynaklı hesap verisi olayıyla ilişkilidir. İlk aksiyon, etkilenen e-posta adresini ve LiveAuctioneers hesabında kullanılmış eski parolayı belirlemektir. Ardından aynı parolanın kullanılmış olabileceği tüm hesaplar sıralanmalı, her biri benzersiz yeni parolayla güncellenmeli ve mümkün olan yerlerde iki aşamalı doğrulama açılmalıdır. Küçük parola değişiklikleri yerine tamamen farklı değerler tercih edilmelidir.\u003C\u002Fp>\u003Cp>Sonraki kontrolde telefon, adres ve ad-soyad bilgisiyle gelebilecek hedefli dolandırıcılık denemelerine odaklanılmalıdır. Sahte destek mesajları, sahte açık artırma sonucu, ödeme tamamlama isteği, teslimat ücreti veya hesap güvenliği bildirimi gibi iletiler doğrudan resmi siteye gidilerek kontrol edilmelidir. Bu kayıt için doğrulanmış veri sınıfları e-posta adresleri, IP adresleri, isimler, parolalar, telefon numaraları, fiziksel adresler ve kullanıcı adlarıdır; ödeme kartı numarası veya açık artırma geçmişi bu kayda eklenmemelidir.\u003C\u002Fp>","LiveAuctioneers Veri İhlali (3,4 Milyon Bildirilen Kayıt)","","LiveAuctioneers Veri İhlali. 3,4 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, İsimler. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fliveauctioneers_com.webp",false,{"name":42,"sector":43,"country":44,"website":9,"websiteArchiveUrl":37,"websiteStatus":37,"websiteCheckedAt":24},"LiveAuctioneers","Retail","United States"]