[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f364csp9fi4jcd":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":27,"seoTitle":28,"seoTitleEn":29,"seoDescription":30,"seoDescriptionEn":29,"logoUrl":31,"isVerified":32,"isSensitive":32,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda48825293","MailRu","mail.ru Dump İddia Edilen Veri Açığı","mailru-dump","mail.ru","2014-09-10T00:00:00.000Z","2014-09-12T04:50:22.000Z","2018-01-09T03:38:56.000Z","2026-07-20T00:52:46.793Z","Credential collection","https:\u002F\u002Fglobalvoices.org\u002F2014\u002F09\u002F10\u002Frussia-email-yandex-mailru-passwords-hacking\u002F",[16,18],"https:\u002F\u002Fwww.troyhunt.com\u002Fintroducing-unverified-breaches-to-have-i-been-pwned\u002F",16630988,"known",null,"email_identifiers","Critical",[25,26],"Email addresses","Passwords","\u003Cp>mail.ru Dump, doğrudan Mail.ru sistem ihlali olarak doğrulanmayan ve 16.630.988 e-posta\u002Fparola kaydı içeren karma kaynaklı bir koleksiyondur.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Koleksiyonda e-posta adresleri ile parolalar bulunuyordu. İlk yayımlanan bölüm yaklaşık 4,5 milyon giriş bilgisi içeriyor ve adreslerin büyük bölümü mail.ru alan adını kullanıyordu. Ocak 2018'de e-posta adresleriyle düz metin parolalar içerdiği ileri sürülen ek veriler kayda dahil edilince tekilleştirilmiş toplam 16.630.988'e ulaştı. Bütün satırların aynı yöntemle elde edildiği, her parolanın yayımlandığı sırada geçerli olduğu veya her adresin Mail.ru posta hesabına ait olduğu doğrulanmadı. \u003Cstrong>Baskın alan adı, Mail.ru altyapısının ihlal edildiğini kanıtlamaz\u003C\u002Fstrong>; adresler başka sitelere kayıt olurken kullanılmış ve parolalar farklı hizmetlerde ele geçirilmiş olabilir. Düz metin ya da kolayca kullanılabilen parola çiftleri, parola tekrarında hesap ele geçirme riskini artırır. \u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>10 Eylül 2014'te Rusça bir güvenlik forumunda yaklaşık 4,5 milyon Mail.ru biçimli giriş ve parola yayımlandı. Mail.ru yaptığı incelemede listedeki hesapların yüzde 95'inin daha önce ele geçirilmiş olarak işaretlendiğini, parola değiştirmeye yönlendirildiğini, posta gönderiminin kısıtlandığını veya etkin olmadığını bildirdi. Şirket, verilerin kendi sunucularına yönelik doğrudan saldırıdan değil kullanıcı tarafındaki kimlik avı, zararlı yazılım veya farklı hizmetlerden kaynaklanmış olabileceğini savundu. Kayıt 12 Eylül 2014'te kataloğa eklendi. Ocak 2018'de mail.ru adresleriyle ilişkilendirilen yeni e-posta\u002Fparola çiftleri eklenerek toplam \u003Cstrong>16.630.988 kayda\u003C\u002Fstrong> çıkarıldı ve olayın doğrulanmamış niteliği açıkça işaretlendi. Bu nedenle tarih, tek bir saldırının kesin günü olarak değil ilk büyük yayının dönemi olarak okunmalı; kayıt doğrudan şirket veritabanı ihlali ya da tek kaynaklı combo listesi gibi sunulmamalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, koleksiyonda görünen parolayı Mail.ru, sosyal medya, alışveriş, forum veya başka bir hizmette tekrar kullanan kişilerdedir. Saldırganlar bir e-posta\u002Fparola çiftini otomatik giriş denemelerinde kullanabilir ve çalışan bir eşleşme bulduklarında e-posta hesabındaki parola sıfırlama bağlantılarına erişmeye çalışabilir. Ancak bir adresin bu kayıtta bulunması, sahibinin Mail.ru müşterisi olduğunu, Mail.ru hesabına girildiğini veya parolanın Mail.ru sistemlerinden alındığını göstermez. Mail.ru incelemesine göre ilk bölümdeki hesapların çok büyük kısmı daha önce işaretlenmiş, kısıtlanmış ya da etkin değildi; bu durum güncel riskin satırdan satıra değiştiğini gösterir. Buna rağmen adresin suç ekosisteminde dolaşması spam, kimlik avı, sahte güvenlik uyarısı ve yeni parola denemeleri için hedef seçilme olasılığını sürdürebilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>2014 dönemindeki parolanızı hatırlıyorsanız aynı veya benzer biçimin hâlâ kullanıldığı bütün hesapları belirleyin. \u003Cstrong>Koleksiyonda görülen eski parolayı ve türevlerini tamamen bırakın\u003C\u002Fstrong>; sonuna sayı ya da işaret eklemek yeterli ayrım sağlamaz. Önceliği birincil e-posta hesabınıza verin, çünkü bu hesaba erişim diğer hizmetlerin parola sıfırlama akışlarını da tehlikeye atabilir. Tanımadığınız oturumları, yönlendirme kurallarını, kurtarma adreslerini ve bağlı cihazları kontrol edin; ardından mümkün olan her yerde çok faktörlü doğrulamayı etkinleştirin. Mail.ru veya başka bir posta sağlayıcısı adına gelen “parolanız sızdı”, “hesabınız kapanacak” ya da “kimliğinizi doğrulayın” mesajlarındaki bağlantılara tıklamayın. Parola, tek kullanımlık kod veya kurtarma anahtarı isteyen kişilere bilgi vermeyin ve beklenmedik oturum bildirimlerini bağımsız kanaldan doğrulayın.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Her hizmet için rastgele ve benzersiz parola üreten bir parola yöneticisi kullanmak, farklı kaynaklardan toplanan koleksiyonların en büyük avantajı olan parola tekrarını ortadan kaldırır. E-posta hesabında çok faktörlü doğrulamayı sürekli açık tutun; mümkünse kimlik avına dayanıklı güvenlik anahtarı veya cihaz tabanlı doğrulama kullanın. Eski parolaların küçük değişikliklerini yeni parola olarak seçmeyin ve parola kurtarma yanıtlarında herkese açık kişisel bilgilerden kaçının. Bir veri setinin belirli e-posta alanıyla adlandırılmasının o sağlayıcının hacklendiği anlamına gelmediğini unutmayın; kaynak belirsizliğini güvenlik kararının parçası olarak değerlendirin. Kullanmadığınız hesapları kapatın, eski oturumları sonlandırın ve kurtarma bilgilerinin güncel olduğunu düzenli olarak kontrol edin. E-posta adresiniz yıllar önceki koleksiyonlarda yer aldıysa yeni kimlik avı kampanyalarında hâlâ kullanılabilir; gönderenin bildiği gerçek adres veya eski parola mesajın güvenilir olduğunu kanıtlamaz.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>Bu sayfadaki güvenli arama alanında 2014 ve öncesinde kullandığınız mevcut ve eski e-posta adreslerini ayrı ayrı kontrol edin. Eşleşme, adresin bu doğrulanmamış karma kaynaklı koleksiyonda bulunduğunu gösterebilir; Mail.ru'nun hacklendiğini, parolanın bugün çalıştığını veya kaydın kesin kaynağını kanıtlamaz. Sonuç bulunursa o dönemde kullandığınız parolayı hatırlamaya çalışın ve aynı ya da benzer parolanın kaldığı bütün hesaplarda değişiklik yapın. E-posta güvenlik geçmişini, kurtarma ayarlarını ve etkin oturumları da inceleyin. Sonuç bulunmaması mutlak güvence sağlamaz; koleksiyon eksik olabilir, adres farklı yazılmış olabilir veya başka veri setleri söz konusu olabilir. Arama alanına yalnızca desteklenen tanımlayıcıyı girin; parolanızı, tek kullanımlık kodunuzu veya kurtarma anahtarınızı hiçbir ihlal kontrol aracına yazmayın. Bir bildirim eski parolanızı gösterse bile bağlantıya tıklamadan ilgili hizmete doğrudan erişin.\u003C\u002Fp>","mail.ru Dump İddia Edilen Veri Açığı (16,6 Milyon E-posta Tanımlayıcısı)","","mail.ru Dump İddia Edilen Veri Açığı. 16,6 Milyon e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fmail_ru.webp",false,{"name":34,"sector":15,"country":29,"website":29,"websiteArchiveUrl":29,"websiteStatus":29,"websiteCheckedAt":21},"mail.ru Credential Collection"]