[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2xiza6ww1g72l":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":28,"seoTitle":29,"seoTitleEn":16,"seoDescription":30,"seoDescriptionEn":16,"logoUrl":31,"isVerified":4,"isSensitive":32,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda4882529b","ma-reads","MaReads Veri İhlali","mareads","mareads.com","2025-06-22T00:00:00.000Z","2025-07-15T07:13:20.000Z","2026-07-03T23:13:31.112Z","2026-07-18T23:53:57.838Z","Third party breach","",[],74453,"known",null,"unknown","Medium",[24,25,26,27],"Dates of birth","Email addresses","Phone numbers","Usernames","\u003Cp>MaReads veri ihlali, Tayland dili kurgu ve çizgi roman okurları ile yazarlarına yönelik platformun 2025 Haziran döneminde kullanıcı kayıtlarını açığa çıkarmasıyla ilişkilidir. Kapsam yaklaşık 74.453 kayıttır. Bu kayıt okuma-yazma topluluğu hesap ihlali olarak ele alındı; şirket, ülke, sektör, web sitesi ve veri sınıfı alanları tekrar kontrol edildi. Parola alanı doğrulanmadı; risk iletişim ve profil bilgilerinin birlikte kullanılmasındadır.\u003C\u002Fp>\u003Cp>Metin kullanıcıya doğrudan risk ve aksiyon anlatacak şekilde yeniden yazıldı. Web sitesi alanı mareads.com biçiminde saklandı; protokol eklenmediği için bağlantı tarafında iki kez https oluşmasına neden olacak format kullanılmadı. Ülke United States yerine Thailand, sektör genel teknoloji yerine okuma, kurgu ve çizgi roman platformu olarak düzeltildi.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta görülen veri türleri e-posta adresleri, telefon numaraları, kullanıcı adları ve doğum tarihleridir. Parola alanı bulunmadığı için hesap parolası ele geçirildiği iddia edilmedi. Doğrulanmayan ödeme kartı, banka hesabı, özel mesaj, resmi kimlik, sağlık kaydı veya ek profil alanları veri sınıfı listesine eklenmedi; yalnızca desteklenen alanlar bırakıldı.\u003C\u002Fp>\u003Cp>Telefon numarası ve doğum tarihi, kullanıcı adıyla birlikte sahte destek, üyelik doğrulama veya topluluk bildirimi mesajlarında kullanılabilir. E-posta adresi tek başına istenmeyen mesaj riski yaratır; telefon, adres, IP, doğum tarihi, fotoğraf, kimlik numarası veya cihaz izleme verisiyle birleştiğinde saldırganın kullanıcıya özel mesaj üretmesi kolaylaşır. Bu nedenle risk yalnızca kayıt sayısına göre değil, verilerin birlikte kullanılabilirliğine göre değerlendirildi.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kapsam 2025 Haziran tarihli 74.453 kayıtla doğrulandı. Doğrulanan alanlar korunurken kesinleşmeyen alanlar dışarıda bırakıldı. Olay başka markalarla, benzer isimli kayıtlarla veya aynı şirketin farklı dönem olaylarıyla birleştirilmedi.\u003C\u002Fp>\u003Cp>Olay MaReads alan adıyla sınırlı tutuldu ve başka okuma platformlarıyla birleştirilmedi. Bu yaklaşım mükerrer breach eklenmesini ve kullanıcıya yanlış kurum sorumluluğu gösterilmesini engeller. Alan adı, şirket adı ve sektör bilgisi mümkün olan en dar doğru bağlamda tutuldu; belirsizlik olan yerlerde doğrulanmış bayrak veya web sitesi alanı buna göre ayarlandı.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcı grupları MaReads hesabı açan okurlar, yazarlar ve topluluk üyeleridir. Eşleşen kullanıcılar, ilgili hesap dışında aynı e-posta, telefon, kullanıcı adı veya parola kalıbını kullandıkları diğer hesapları da değerlendirmelidir.\u003C\u002Fp>\u003Cp>Takma adını farklı topluluklarda kullanan kişiler için kimlik eşleştirme riski doğabilir. Kurumsal e-posta, çocuk veya aile hesabı, kamu kaydı, oyun kimliği, okuma-yazma topluluğu, izleme yazılımı veya profesyonel hizmet bağlamı varsa sosyal mühendislik riski artabilir. Kullanıcılar kendileriyle ilgili doğru görünen ayrıntıları güven işareti olarak kabul etmemelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar telefon ve e-posta üzerinden gelen üyelik, eser bildirimi veya hesap doğrulama mesajlarını dikkatle kontrol etmelidir. Parola alanı bulunan kayıtlarda aynı parolanın kullanıldığı tüm hesaplar güncellenmeli; parola alanı bulunmayan kayıtlarda ise telefon, e-posta, sahte bildirim ve kimlik eşleştirme riskine odaklanılmalıdır.\u003C\u002Fp>\u003Cp>Mesaj içindeki bağlantılara tıklamak yerine ilgili hizmetin adresi elle yazılmalı veya güvenilir parola yöneticisindeki kayıt kullanılmalıdır. Kargo, destek, oyun ödülü, hesap uyarısı, kamu kaydı, güvenlik bildirimi, belge paylaşımı veya abonelik yenileme mesajları bağımsız kanaldan doğrulanmadan kabul edilmemelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Topluluk platformlarında doğum tarihi ve telefon gibi zorunlu olmayan alanlar minimumda tutulmalıdır. Kullanıcılar eski hesapları, gereksiz profil alanlarını, tekrar eden kullanıcı adlarını, eski telefon ve adres bilgilerini düzenli aralıklarla temizlemelidir. Her hizmet için benzersiz parola ve mümkün olan yerlerde iki aşamalı doğrulama temel kural olmalıdır.\u003C\u002Fp>\u003Cp>Hizmet sağlayıcıları açısından veri minimizasyonu, güçlü parola koruması, erişim kayıtlarının izlenmesi, gereksiz alanların silinmesi ve kullanıcı bildirim süreçlerinin hazır olması gerekir. Okuma platformları, genç kullanıcıları da etkileyebileceği için doğum tarihi ve telefon verisini en aza indirmelidir. Doğru kapsam anlatımı da güvenlik çalışmasının parçasıdır; abartılı veya eksik bilgi kullanıcıyı yanlış aksiyona yönlendirebilir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kullanıcı bu kayıtta öncelikle e-posta adresiyle kontrol yapmalıdır. Eşleşme bulunursa telefon, doğum tarihi ve kullanıcı adının risk altında olabileceği varsayılmalı, topluluk temalı mesajlar ayrıca doğrulanmalıdır. Eşleşme bulunmaması, farklı e-posta kullanımı veya eski parola tekrarını tamamen dışlamaz; kritik hesaplar ayrıca gözden geçirilmelidir.\u003C\u002Fp>\u003Cp>Bu kayıt doğrulanmış kaldı; ancak parola veya ödeme bilgisi iddiası eklenmedi. Bu düzenlemede veri alanları İngilizce kanonik sınıflar olarak bırakıldı, kullanıcıya görünen açıklama Türkçe ve özgün yazıldı, doğrulanmayan alanlar eklenmedi ve hassasiyet bayrağı yalnızca risk bağlamı desteklediğinde kullanıldı.\u003C\u002Fp>","MaReads Veri İhlali (74,5 Bin Bildirilen Kayıt)","MaReads Veri İhlali. 74,5 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, Telefon Numaraları. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fmareads_com.webp",false,{"name":34,"sector":35,"country":36,"website":10,"websiteArchiveUrl":16,"websiteStatus":16,"websiteCheckedAt":20},"MaReads","Reading \u002F Thai Fiction and Comics Platform","Thailand"]