[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2zye322jip0f2":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":34,"seoTitle":35,"seoTitleEn":36,"seoDescription":37,"seoDescriptionEn":36,"logoUrl":38,"isVerified":4,"isSensitive":39,"isSpamList":39,"isMalware":39,"company":40},"68e3266eda11adda48825289","LuminPDF","Lumin PDF Veri İhlali","lumin-pdf","luminpdf.com","2019-04-01T00:00:00.000Z","2019-09-18T05:00:15.000Z","2026-07-20T02:42:21.374Z","Database leak","https:\u002F\u002Fwww.zdnet.com\u002Farticle\u002Fdata-of-24-3-million-lumin-pdf-users-shared-on-hacking-forum\u002F",[15,17,18,19,20],"https:\u002F\u002Fwww.bankinfosecurity.com\u002Fluminpdf-leaked-exposed-data-for-243m-users-a-13100","https:\u002F\u002Fwww.luminpdf.com\u002Fblog\u002Fis-lumin-pdf-editor-safe","https:\u002F\u002Fwww.luminpdf.com\u002Fcompany\u002Fwho-we-are","https:\u002F\u002Fwww.luminpdf.com\u002Fterms-of-use",15453048,"known",null,"unknown","Critical",[27,28,29,30,31,32,33],"Auth tokens","Email addresses","Genders","Names","Passwords","Spoken languages","Usernames","\u003Cp>Lumin PDF veri ihlali, Nisan 2019'da 15.453.048 hesabın ad, e-posta, kullanıcı adı, cinsiyet, dil, parola ve kimlik doğrulama belirteçlerini etkiledi.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanmış veri setinde kimlik doğrulama belirteçleri, e-posta adresleri, cinsiyetler, adlar, parolalar, konuşulan diller ve kullanıcı adları bulunuyordu. \u003Cstrong>15.453.048 benzersiz hesap\u003C\u002Fstrong>, aranabilir korpustaki tekilleştirilmiş kullanıcı kapsamıdır; kamuya yayılan arşivde yaklaşık 24,3 milyon satır bulunduğu bildirildiği için iki sayı birbirinin yerine kullanılmamalıdır. Kayıtların çoğunda Lumin PDF'nin Google Drive bağlantısıyla ilişkili bir erişim belirteci, 118.746 doğrudan Lumin hesabında ise bcrypt parola karması görüldü. Bu nedenle her satırda hem parola hem belirteç bulunduğu varsayılamaz. Şirket, sızan Google belirteçlerinin olay sırasında süresinin dolmuş olduğunu ve saldırganların kullanıcı belgelerine ya da imzalarına erişemeyeceğini açıkladı. Bunun şirket beyanı olduğu ve dışarıdan bağımsız biçimde doğrulanamadığı dikkate alınmalıdır.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Nisan 2019'da Lumin PDF'ye ait bir veritabanının parola koruması olmadan internete açık bırakıldığı ve verilerin bu sistemden alındığı bildirildi. Eylül 2019'da kullanıcı verileri bir suç forumunda indirilebilir hâle geldi; gazeteciler arşivin bir kopyasını edinip bazı Lumin PDF kullanıcılarıyla eşleştirerek özgünlüğünü kontrol etti. Lumin PDF yöneticileri ilk haberin ardından yaptıkları incelemede yayımlanan verinin kendi kullanıcı bilgilerinin bir bölümünü içerdiğini doğruladı. \u003Cstrong>Açık veritabanı yaklaşık 24,3 milyon satır içerirken kanonik tekilleştirilmiş sayı 15.453.048'dir\u003C\u002Fstrong>. Şirket, Google erişim belirteçlerinin geçersiz olduğunu savundu; haber kaynağı bu iddiayı bağımsız doğrulayamadığını ve Google'ın olayı araştırdığını bildirdi. Veritabanının tam olarak ne kadar süre açık kaldığı ve tüm satırların aynı anda alınıp alınmadığı kesinleşmediğinden ek varsayım yapılmamalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Doğrudan Lumin PDF hesabı açıp parola belirleyen kullanıcılar, özellikle aynı parolayı e-posta veya başka hizmetlerde tekrar kullandılarsa hesap ele geçirme riski taşır. Bcrypt çevrim dışı parola denemelerini yavaşlatır, ancak kısa, yaygın veya daha önce sızmış parolaları mutlak biçimde korumaz. Google ile giriş yapan kullanıcılar açısından risk, sızan erişim belirtecinin olay anında geçerli olup olmadığına ve sahip olduğu izin kapsamına bağlıdır. Şirket belirteçlerin süresinin dolduğunu bildirmiş olsa da üçüncü taraf uygulama bağlantılarını incelemek güvenli bir önlemdir. Ad, e-posta, kullanıcı adı, cinsiyet ve dil bilgileri; sahte belge paylaşımı, imza isteği, fatura, iş birliği daveti veya hesap güvenliği bildirimi hazırlamak için kullanılabilir. Bir e-posta eşleşmesi parolanın çözüldüğünü, Google hesabına girildiğini veya herhangi bir PDF belgesinin görüntülendiğini kanıtlamaz.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Lumin PDF'ye doğrudan parola ile kaydolduysanız parolanızı değiştirin ve aynı ya da benzer parolayı kullandığınız diğer hesapları da güncelleyin. \u003Cstrong>Birincil e-posta hesabınızı benzersiz parola ve çok faktörlü doğrulamayla koruyun\u003C\u002Fstrong>; parola sıfırlama bağlantılarının çoğu bu hesaba gelir. Google hesabınızın üçüncü taraf uygulama izinlerini açın, Lumin PDF bağlantısının kapsamını kontrol edin ve artık kullanmıyorsanız erişimi kaldırın. Hizmeti kullanmaya devam edecekseniz izni iptal edip resmî uygulama üzerinden yeniden bağlamak eski belirteci geçersiz kılmaya yardımcı olur. Belge paylaşımı, elektronik imza, fatura veya depolama kotası bahanesiyle gelen beklenmedik bağlantılara tıklamayın; Lumin PDF ve Google Drive'ı bilinen adreslerinden kendiniz açın. Hiçbir destek görevlisine parola, erişim belirteci veya tek kullanımlık kod vermeyin.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Parola yöneticisiyle her hizmet için uzun ve benzersiz parola üretmek, bir bcrypt karması çözüldüğünde saldırının başka hesaplara yayılmasını önler. E-posta ve bulut depolama hesaplarında geçiş anahtarı veya kimlik avına dayanıklı çok faktörlü doğrulama kullanın. Google, Microsoft ve benzeri hesaplarda üçüncü taraf uygulama izinlerini düzenli aralıklarla gözden geçirin; kullanmadığınız bağlantıları kaldırın ve uygulamalara yalnız gerekli kapsamları verin. Kurumlar internet erişimine açık veritabanlarını kimlik doğrulama, ağ izin listeleri ve güvenlik duvarlarıyla korumalı; yedekleri ayrı erişim sınırlarında tutmalı ve dış varlık taraması uygulamalıdır. OAuth belirteçleri en dar yetkiyle, kısa ömürlü ve döndürülebilir tasarlanmalı; olay sonrasında toplu iptal mekanizması bulunmalıdır. Gerçek bir dosya adı veya kullanıcı bilgisi bilen göndericiyi kendiliğinden güvenilir saymayın.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>Bu sayfadaki güvenli arama alanında Lumin PDF için kullanmış olabileceğiniz mevcut ve eski e-posta adreslerini ayrı ayrı kontrol edin. Bir eşleşme, adresin doğrulanmış 15.453.048 benzersiz hesap arasında bulunduğunu gösterir; satırda bcrypt parola karması mı yoksa Google erişim belirteci mi bulunduğunu, belirtecin geçerli olduğunu veya belgelerin açığa çıktığını göstermez. Sonuç bulunursa doğrudan parola kullanıp kullanmadığınızı değerlendirin, kalan parola tekrarlarını kaldırın ve Google hesabındaki üçüncü taraf uygulama erişimlerini inceleyin. Aynı kullanıcı adını başka yerlerde kullandıysanız kimlik avı ve profil eşleştirme riskine karşı dikkatli olun. Arama alanına parolanızı, erişim belirtecinizi, tek kullanımlık kodunuzu veya belge içeriğinizi yazmayın. Şüpheli dosya ve imza bildirimlerinde yer alan bağlantı yerine hizmetin bilinen alan adını doğrudan açın.\u003C\u002Fp>","Lumin PDF veri ihlali ve Google token riski (15,5 Milyon Bildirilen Kayıt)","","Lumin PDF ihlalinde 15.453.048 hesabın e-posta, profil, bcrypt parola karması ve Google erişim belirteci risklerini öğrenin.","\u002Fuploads\u002Flogo\u002Fluminpdf_com.webp",false,{"name":41,"sector":42,"country":43,"website":10,"websiteArchiveUrl":36,"websiteStatus":36,"websiteCheckedAt":23},"Lumin PDF","Document Management \u002F SaaS","New Zealand"]