[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3vrwq4cxqiss":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda4882529a","Mappery","Mappery Veri İhlali","mappery","mappery.com","2018-12-11T00:00:00.000Z","2018-12-18T16:19:50.000Z","2026-07-18T23:53:54.467Z","Mapping website breach","https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fmappery-2018",[15,17],"https:\u002F\u002Fmappery.com\u002F",205242,"known",null,"unknown","High",[24,25,26,27],"Email addresses","Geographic locations","Passwords","Usernames","\u003Cp>Mappery veri ihlali, harita paylaşımı ve kartografi meraklılarına yönelik çevrimiçi hizmette 11 Aralık 2018 tarihiyle takip edilen, 205.242 benzersiz e-posta adresini etkileyen doğrulanmış bir hesap güvenliği olayıdır. Kayıtta yer alan veri türleri e-posta adresleri, coğrafi konumlar, kullanıcı adları ve unsalted SHA-1 biçiminde saklanan parola karmalarıdır. Bu olay, harita ve konum odaklı hesaplarda saklanan bilgilerin yalnızca oturum güvenliği değil, aynı zamanda mahremiyet ve profil eşleştirme açısından da risk taşıdığını gösterir.\u003C\u002Fp>\n\u003Cp>Mappery kullanıcıları için ana risk, e-posta ve kullanıcı adı birleşiminin coğrafi konum bilgisiyle birlikte açığa çıkmasıdır. Bir kişinin harita ilgileri, konum tercihleri veya eski paylaşımları başka profillerle eşleştirildiğinde daha inandırıcı oltalama iletileri ve hedefli dolandırıcılık senaryoları oluşabilir. Parola tarafında doğrulanan bilgi düz metin parola değil, unsalted SHA-1 parola karmasıdır. Bu ayrım önemlidir; her parolanın doğrudan okunabildiği söylenmemelidir, ancak tuzsuz SHA-1 eski ve zayıf bir saklama biçimi olduğu için kısa veya tekrar kullanılan parolalar ciddi risk taşır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Mappery kaydında görülen e-posta adresleri, sahte hesap uyarıları, harita indirme bildirimleri ve hedefli oltalama mesajları için kullanılabilir. Kullanıcı adları, aynı takma ad başka sitelerde de kullanıldıysa profillerin birbirine bağlanmasına neden olabilir. Coğrafi konum alanı, kullanıcının ilgi duyduğu yerler veya hesabıyla ilişkilenen bölge hakkında ipucu verebilir. Bu bilgi tek başına tam adres anlamına gelmez, fakat diğer alanlarla birleştiğinde mahremiyet riskini büyütür.\u003C\u002Fp>\n\u003Cp>Parola karmaları kaydın en kritik teknik alanıdır. Unsalted SHA-1, güncel güvenlik standardına göre zayıf kabul edilir; saldırganlar özellikle kısa, sözlük kelimesi içeren veya başka ihlallerde daha önce görülen parolalar üzerinde çevrim dışı denemeler yürütebilir. Aynı parola başka hesaplarda da kullanıldıysa, Mappery ihlali e-posta, forum, harita, sosyal medya veya iş hesabına yönelik giriş denemelerine zemin sağlayabilir. Bu nedenle risk yalnızca Mappery hesabıyla sınırlı görülmemelidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış kapsam 205.242 benzersiz e-posta adresi, 11 Aralık 2018 ihlal tarihi, 18 Aralık 2018 eklenme tarihi ve dört veri türünden oluşur: e-posta adresleri, coğrafi konumlar, parolalar ve kullanıcı adları. Kayıt bir harita paylaşım sitesiyle ilişkilidir. Bu kayıtta telefon numarası, fiziksel adres, ödeme kartı, banka hesabı, resmi kimlik belgesi, gerçek ad veya özel mesaj içeriği doğrulanmış alan olarak görünmemektedir.\u003C\u002Fp>\n\u003Cp>Parola alanı açıkça sınırlandırılmalıdır. Doğrulanan ifade unsalted SHA-1 parola karmasıdır; bu nedenle tüm parolaların okunabilir metin halinde bulunduğu iddia edilmemelidir. Buna rağmen tuzsuz SHA-1 zayıf bir yaklaşım olduğundan, tekrar kullanılan parolalar yüksek risk taşır. Kullanıcıya aktarılacak ana riskler hesap ele geçirme, parola tekrar kullanımı, coğrafi profil eşleştirme, oltalama ve mahremiyet kaybı etrafında ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altındaki kullanıcılar, Mappery hesabında kullandığı parolayı başka hizmetlerde de tekrar eden kişilerdir. Aynı e-posta ve kullanıcı adıyla harita toplulukları, forumlar, sosyal medya, iş hesabı veya e-posta hesabı açan kişilerde profil eşleştirme riski artar. Coğrafi konum bilgisi bulunan hesaplarda, kullanıcıya belirli bölge, rota, harita veya konum temalı sahte mesajlar gönderilmesi daha inandırıcı hale gelebilir.\u003C\u002Fp>\n\u003Cp>Harita paylaşımı yapan veya eski konum içerikleriyle tanınan kullanıcılar ayrıca mahremiyet açısından dikkatli olmalıdır. Coğrafi alanlar tam adres gibi değerlendirilmemelidir, ancak geçmiş ilgi alanları veya hareket bağlamı hakkında ipucu verebilir. Bu bilgi kullanıcı adı ve e-posta ile birleştiğinde saldırganların daha kişisel mesajlar üretmesini kolaylaştırır. Bu nedenle yalnızca parola değil, harita profilleri ve görünür kullanıcı bilgileri de gözden geçirilmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Mappery kaydında eşleşme görüyorsanız, ilk adım bu hesapta kullanılan parolayı ve aynı parolayı kullanan tüm diğer hesapları benzersiz parolalarla değiştirmektir. E-posta hesabı, sosyal medya, forum, harita ve ödeme bağlantılı hizmetler öncelikli kontrol edilmelidir. Parola yöneticisi kullanarak her hizmet için uzun ve rastgele parola oluşturmak, tekrar kullanım riskini azaltır. Hesaplarda bilinmeyen oturum, yeni kurtarma adresi veya beklenmeyen güvenlik bildirimi olup olmadığı ayrıca incelenmelidir.\u003C\u002Fp>\n\u003Cp>İki aşamalı doğrulama destekleyen hesaplarda bu koruma etkinleştirilmelidir. Özellikle e-posta hesabı güçlü korunmalıdır, çünkü birçok hizmetin parola sıfırlama süreci e-posta üzerinden ilerler. Mappery veya harita paylaşım hizmeti adıyla gelen iletilerde bağlantıya doğrudan tıklamayın; hesabı kontrol etmek için alan adını kendiniz açın. Parola, kurtarma kodu veya ek güvenlik bilgisi isteyen mesajlara yanıt vermeyin.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadeli koruma için harita, hobi ve topluluk hesapları kritik hesaplardan ayrılmalıdır. Ana e-posta adresi yalnızca önemli hizmetlerde, topluluk ve konum odaklı hesaplar için ayrı bir e-posta adresi tercih edilebilir. Aynı kullanıcı adını her platformda kullanmamak, farklı profillerin birbirine bağlanmasını zorlaştırır. Parola yöneticisi, tekrar kullanılan eski parolaları bulmayı ve her hesap için güçlü parola üretmeyi kolaylaştırır.\u003C\u002Fp>\n\u003Cp>Eski harita ve topluluk profilleri düzenli aralıklarla gözden geçirilmelidir. Kullanılmayan hesaplar kapatılmalı, aktif hesaplarda gereksiz kişisel bilgi tutulmamalı ve görünür konum içerikleri dikkatle seçilmelidir. Coğrafi konum, kullanıcı adı ve e-posta gibi alanlar yıllar sonra bile profil eşleştirme için kullanılabileceğinden, eski ihlallerin etkisi tamamen kaybolmaz. Bu yüzden Mappery gibi kayıtlar kalıcı hesap güvenliği alışkanlığıyla ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Mappery ihlalinde eşleşme görüyorsanız, önce etkilenen e-posta adresinizle açılmış hesapları listeleyin. Ardından aynı veya benzer parolanın hangi hizmetlerde kullanıldığını belirleyin ve en kritik hesaplardan başlayarak değişiklikleri tamamlayın. Kullanıcı adınızı başka platformlarda da kullanıyorsanız, bu profillerin birbirine bağlanmasının mahremiyet riski oluşturup oluşturmadığını değerlendirin. Eski oturumları sonlandırın, kurtarma seçeneklerini güncelleyin ve güvenlik uyarılarını açık tutun.\u003C\u002Fp>\n\u003Cp>Bu kayıt telefon, fiziksel adres veya ödeme kartı sızıntısı olarak ele alınmamalıdır; doğrulanmış risk e-posta, coğrafi konum, kullanıcı adı ve parola karması birleşiminden gelir. Mappery ihlali 2018 tarihli olsa da aynı parolanın yıllarca tekrar kullanılması halinde risk bugün de sürebilir. En doğru aksiyon, parolaları benzersiz hale getirmek, e-posta hesabını güçlü korumaya almak ve sahte harita ya da hesap destek mesajlarına karşı dikkatli olmaktır.\u003C\u002Fp>","Mappery Veri İhlali (205,2 Bin Bildirilen Kayıt)","","Mappery Veri İhlali. 205,2 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Coğrafi Konumlar, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fmappery_com.webp",false,{"name":7,"sector":35,"country":36,"website":10,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":20},"Mapping \u002F Cartography Community","Unknown"]