[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1qi2g32m54g6y":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":27,"seoTitle":28,"seoTitleEn":15,"seoDescription":29,"seoDescriptionEn":15,"logoUrl":30,"isVerified":31,"isSensitive":31,"isSpamList":31,"isMalware":31,"company":32},"6a455ddcb90606f91ace5f47","marketsmojo","MarketsMojo İddia Edilen Veri Açığı","marketsmojo.com","2021-03-01T00:00:00.000Z","2026-07-01T18:35:07.450Z","2026-07-03T13:06:00.881Z","2026-07-19T00:04:32.054Z","Third party breach","",[],450949,"known",null,"email_identifiers","High",[23,24,25,26],"Email addresses","Passwords","Phone numbers","Usernames","\u003Cp>MarketsMojo, Hindistan merkezli hisse senedi analizi, yatırım araştırması ve portföy içgörüleri sunan finansal teknoloji platformu olarak bilinir. Bu kayıt, marketsmojo.com alan adıyla ilişkilendirilen ve Mart 2021 dönemine tarihlenen veri ihlali iddiasını temsil eder. Ayrıntılı açık breach kayıtlarında olay 450.949 kayıtla görünür; bazı açıklamalarda etkilenen üye sayısı 496 bin civarında ifade edilir. Bu kayıtta etkilenen kayıt sayısı doğrulanabilir teknik kayıt değeri olan 450.949 olarak tutulmuştur.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Kaynak listelerde MarketsMojo için daha geniş sayılar ve bazı ek veri alanları görülebilir. Ancak veri sınıfı eklerken daha temkinli davranılmıştır. Güçlü şekilde desteklenen alanlar e-posta adresleri, telefon numaraları, kullanıcı adları ve bcrypt parola hashleridir. Fiziksel adres gibi alanlar yeterince güçlü şekilde doğrulanmadığı için bu kaydın dataClasses alanına eklenmemiştir. Bu yaklaşım, kullanıcıya fazla iddia sunmamak için tercih edilmiştir.\u003C\u002Fp>\n\u003Cp>Doğrulanabilen veri sınıfları e-posta adresleri, telefon numaraları, kullanıcı adları ve parola hashleridir. Parolaların bcrypt hash biçiminde saklandığı bildirilmektedir. Bcrypt, MD5 veya SHA1 gibi hızlı algoritmalara göre daha güçlü bir parola saklama yaklaşımıdır; ancak hashin güçlü olması riskin tamamen ortadan kalktığı anlamına gelmez. Zayıf parolalar, düşük maliyet parametreleri veya tekrar kullanım alışkanlığı saldırganların işini kolaylaştırabilir.\u003C\u002Fp>\n\u003Cp>E-posta ve telefon numarasının birlikte yer alması, saldırganların kullanıcıya hem e-posta hem SMS üzerinden ulaşmasına imkan verir. Kullanıcı adı ise platform içindeki kimliği ve bazen başka yatırım, sosyal medya veya forum hesaplarıyla eşleşebilecek takma adı gösterebilir. Finansal analiz platformu bağlamı nedeniyle mesajlar yatırım tavsiyesi, portföy uyarısı, abonelik yenileme veya hesap doğrulama temalarıyla hazırlanabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>MarketsMojo gibi yatırım ve piyasa analizi platformlarında kullanıcılar finansal karar almak için bilgi takip eder. Saldırgan, kullanıcının böyle bir platformla ilişkili olduğunu bildiğinde daha inandırıcı yatırım dolandırıcılığı mesajları hazırlayabilir. Sahte hisse uyarısı, premium üyelik yenileme, portföy doğrulama, uygulama güncellemesi, ödeme yöntemi kontrolü veya broker hesabı bağlantısı gibi temalar kullanılabilir.\u003C\u002Fp>\n\u003Cp>Bu kayıtta banka hesap bilgisi, kart verisi veya portföy içeriği doğrulanmadığı için açıklamaya eklenmemiştir. Ancak e-posta ve telefon bilgisi bile finansal dolandırıcılık için güçlü bir başlangıç noktasıdır. Kullanıcı gerçekten yatırım platformu kullandığı için, yatırım fırsatı veya acil piyasa uyarısı temalı mesajlara daha hızlı tepki verebilir. Bu sosyal mühendislik riski kaydın yüksek önem taşımasına neden olur.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Kayıt eklenmeden önce mevcut kayıtlar içinde MarketsMojo, Markets Mojo, marketsmojo.com ve ilgili ad varyantlarıyla mükerrerlik kontrolü yapılmıştır. Mevcut tekil kayıt bulunmadığı için yeni kayıt olarak değerlendirilmiştir. Erişilebilir listelerde alan adı, Mart 2021 tarihi, yüz binlerce kullanıcı kaydı ve e-posta, telefon, kullanıcı adı, bcrypt parola hashleri veri sınıfları birlikte yer aldığı için kayıt eklenebilir kabul edilmiştir.\u003C\u002Fp>\n\u003Cp>Buna rağmen platform işletmecisi tarafından tüm teknik ayrıntıları, kayıt sayısını ve etkilenen veri sınıflarını doğrulayan kapsamlı bir resmi açıklama tespit edilmedi. Bu nedenle doğrulanmamış tutulmuştur. Daha zayıf kaynaklarda geçen fiziksel adres gibi ek alanlar veri sınıfına alınmamıştır. Bu kayıt yalnızca daha güçlü şekilde desteklenen alanları kullanır ve belirsiz noktalarda kesinlik iddiasında bulunmaz.\u003C\u002Fp>\n\u003Cp>MarketsMojo hesabında kullanılan parola başka bir yerde de kullanıldıysa kullanıcı öncelikle bu parolayı değiştirmelidir. Bcrypt hashleri doğrudan düz metin parola değildir; ancak kullanıcı zayıf parola kullandıysa veya aynı parolayı başka breachlerde de kullandıysa risk artar. E-posta hesabı, finansal uygulamalar, broker hesapları, alışveriş platformları ve sosyal medya hesapları önceliklendirilmelidir.\u003C\u002Fp>\n\u003Cp>Telefon numarası açığa çıktığı için SMS oltalaması da gerçek bir risktir. Saldırganlar piyasa uyarısı, yatırım fırsatı, portföy doğrulama, ödeme yenileme veya uygulama güvenlik güncellemesi gibi mesajlar gönderebilir. Bu mesajlarda kısa bağlantılar, sahte giriş sayfaları veya kötü amaçlı uygulama indirme bağlantıları bulunabilir. Kullanıcılar finansal içerikli mesajlara özellikle dikkat etmelidir.\u003C\u002Fp>\n\u003Cul> \u003Cli>MarketsMojo hesabında kullanılan parola benzersiz ve güçlü bir parolayla değiştirilmelidir.\u003C\u002Fli> \u003Cli>Aynı parola kullanılan finansal, e-posta ve sosyal medya hesapları güncellenmelidir.\u003C\u002Fli> \u003Cli>Finansal uygulamalarda iki aşamalı doğrulama etkinleştirilmelidir.\u003C\u002Fli> \u003Cli>SMS veya e-posta ile gelen yatırım bağlantıları doğrudan açılmamalıdır.\u003C\u002Fli> \u003Cli>Broker veya ödeme hesabı doğrulaması resmi uygulamadan kontrol edilmelidir.\u003C\u002Fli> \u003Cli>Telefonla istenen doğrulama kodları kimseyle paylaşılmamalıdır.\u003C\u002Fli> \u003Cli>Yatırım tavsiyesi veya acil piyasa fırsatı mesajları bağımsız kaynaktan doğrulanmalıdır.\u003C\u002Fli> \u003C\u002Ful>\n\u003Cp>Bcrypt, parola saklama için tasarlanmış yavaş ve maliyetli bir algoritmadır. Doğru yapılandırıldığında saldırganların hashlerden gerçek parolaya ulaşmasını zorlaştırır. Ancak her bcrypt kullanımı eşit derecede güçlü değildir. Maliyet parametresi düşükse, parola kısa veya yaygınsa ya da kullanıcı aynı parolayı başka sızıntılarda da kullandıysa saldırganlar yine avantaj elde edebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu nedenle kullanıcılar bcrypt ifadesini tam güvenlik garantisi olarak görmemelidir. En güvenli davranış, parolanın kırılmış olabileceğini varsayarak benzersiz yeni parola kullanmaktır. Aynı parola başka finansal veya e-posta hesabında kullanıldıysa risk daha ciddidir. Parola yöneticisiyle rastgele ve uzun parolalar oluşturmak bu riski azaltır.\u003C\u002Fp>\n\u003Cp>Finansal analiz platformu kullanıcıları hedefli dolandırıcılık için cazip olabilir. Saldırgan, kullanıcının yatırım ilgisini bildiğinde sahte hisse önerisi, özel rapor, premium analiz, ücretsiz deneme, portföy uyarısı veya vergi belgesi gibi konularla mesaj gönderebilir. Telefon numarası varsa aynı kampanya SMS veya mesajlaşma uygulamaları üzerinden de yürütülebilir.\u003C\u002Fp>\n\u003Cp>Kullanıcılar hiçbir yatırım kararını e-posta veya SMS bağlantısına dayanarak vermemelidir. Resmi uygulama mağazası dışından uygulama indirilmemeli, broker bağlantıları elle yazılan veya kayıtlı güvenilir adreslerden açılmalı, ödeme ve abonelik talepleri resmi panelden kontrol edilmelidir. Aciliyet hissi oluşturan finansal mesajlar özellikle şüpheli kabul edilmelidir.\u003C\u002Fp>\n\u003Cp>Finansal teknoloji ve yatırım araştırması platformları yalnızca parola güvenliğine değil, iletişim verilerinin kötüye kullanım potansiyeline de odaklanmalıdır. E-posta ve telefon numarası birlikte tutuluyorsa erişim kontrolü, maskeleme, indirme kısıtlaması ve anomali izleme uygulanmalıdır. Yönetici panellerinde çok faktörlü doğrulama zorunlu olmalı, müşteri verisi dışa aktarımı loglanmalı ve gereksiz alanlar uzun süre saklanmamalıdır.\u003C\u002Fp>\n\u003Cp>İhlal şüphesi olduğunda kullanıcıya yalnızca parola değiştirin demek yeterli değildir. Finansal dolandırıcılık, SMS oltalaması, sahte yatırım fırsatları ve abonelik yenileme tuzakları açıkça anlatılmalıdır. Kullanıcı hangi saldırıların gelebileceğini bilirse gelen mesajları daha doğru değerlendirir. Finansal bağlam nedeniyle iletişim stratejisi teknik detay kadar önemlidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>MarketsMojo veri ihlali, marketsmojo.com yatırım araştırma platformuyla ilişkilendirilen ve Mart 2021 döneminde yaklaşık 450.949 kullanıcı kaydını etkilediği bildirilen bir breach kaydıdır. Açığa çıktığı bildirilen veri sınıfları e-posta adresleri, telefon numaraları, kullanıcı adları ve bcrypt parola hashleridir. Bu bilgiler hesap güvenliği, SMS oltalaması ve finansal dolandırıcılık açısından risk oluşturur.\u003C\u002Fp>\n\u003Cp>Kayıt resmi birincil teyit bulunmadığı için doğrulanmış olarak işaretlenmemiştir. Buna rağmen alan adı, tarih, kayıt sayısı ve veri sınıfları açık breach kayıtlarında tutarlı şekilde yer aldığı için kullanıcıları bilgilendirmek amacıyla eklenmiştir. MarketsMojo kullanıcılarının parolalarını değiştirmesi, finansal hesaplarında iki aşamalı doğrulamayı açması, SMS veya e-posta ile gelen yatırım bağlantılarına tıklamaması ve doğrulama kodlarını kimseyle paylaşmaması gerekir.\u003C\u002Fp>\n\u003Cp>Finansal platformlarla ilişkili e-posta ve telefon bilgileri zamanla başka veri setleriyle birleşebilir. Kullanıcı aynı e-posta ile broker, banka, yatırım forumu veya haber bülteni kullanıyorsa saldırgan daha kapsamlı bir yatırım profili çıkarabilir. Bu profil sahte yatırım fırsatları veya kişiselleştirilmiş dolandırıcılık mesajları için kullanılabilir.\u003C\u002Fp>\n\u003Cp>Uzun vadede kullanıcılar finansal hesapları için ayrı ve güçlü parolalar kullanmalı, mümkünse finansal bildirimler için ayrı e-posta adresi tercih etmeli, SMS doğrulamasına ek olarak uygulama tabanlı çok faktörlü doğrulama kullanmalı ve yatırım kararlarını yalnızca doğrulanmış kaynaklardan almalıdır. Eski bir breach kaydı, telefon ve e-posta değişmediği sürece yeni dolandırıcılık denemeleri için hâlâ kullanılabilir.\u003C\u002Fp>\n\u003Cp>MarketsMojo için bazı listelerde fiziksel adres gibi ek veri alanları görülebilir; ancak bu alanlar ayrıntılı kayıtta aynı netlikte desteklenmediği için dataClasses alanına alınmadı. Bu karar, ihlalin etkisini küçümsemek için değil, kullanıcıya doğrulanmamış kapsamı kesin bilgi gibi göstermemek için verildi. E-posta, telefon, kullanıcı adı ve parola hashleri zaten güvenlik aksiyonu gerektiren yeterli bir risk tablosu oluşturur.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Gelecekte daha güçlü bir kaynak fiziksel adres veya başka finansal veri alanlarını doğrularsa kayıt güncellenebilir. Şu anki en doğru yaklaşım, doğrulanabilen çekirdek alanlarla kullanıcıyı uyarmak ve finansal bağlamdaki sosyal mühendislik riskini açıkça anlatmaktır. Bu nedenle açıklama özellikle SMS oltalaması, sahte yatırım bildirimi, abonelik yenileme ve hesap doğrulama tuzaklarına odaklanır.\u003C\u002Fp>\n\u003Cp>Telefon numarası bulunan breach kayıtları yalnızca e-posta güvenliğiyle sınırlı değildir. Saldırgan kullanıcıyı arayabilir, mesaj gönderebilir veya yatırım uygulaması temsilcisi gibi davranabilir. Kullanıcıya gönderilen tek kullanımlık kodlar, ekran paylaşımı istekleri ve uzaktan destek talepleri özellikle tehlikelidir. Bu nedenle MarketsMojo kullanıcıları finansal hesaplarında uygulama tabanlı çok faktörlü doğrulama kullanmalı ve telefonla gelen hiçbir kodu paylaşmamalıdır.\u003C\u002Fp>","MarketsMojo İddia Edilen Veri Açığı (450,9 Bin E-posta Tanımlayıcısı)","MarketsMojo İddia Edilen Veri Açığı. 450,9 Bin e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler, Telefon Numaraları. Kapsamı…","\u002Fuploads\u002Flogo\u002Fmarketsmojo.svg",false,{"name":33,"sector":34,"country":35,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"MarketsMojo","Financial Technology","India"]