[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1hq5j8atqhsvs":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":25,"seoTitle":8,"seoTitleEn":15,"seoDescription":26,"seoDescriptionEn":15,"logoUrl":27,"isVerified":28,"isSensitive":28,"isSpamList":28,"isMalware":28,"company":29},"6a45b0ec43c0de3585ce5f49","mary-evans-picture-library","Mary Evans Picture Library İddia Edilen Veri Açığı","maryevans.com","2018-08-01T00:00:00.000Z","2026-07-02T00:29:32.482Z","2026-07-03T13:24:51.295Z","2026-07-19T00:07:26.740Z","Third party breach","",[],34708,"known",null,"email_identifiers","Medium",[23,24],"Email addresses","Passwords","\u003Cp>Mary Evans Picture Library veri ihlali, www.maryevans.com alan adıyla ilişkilendirilen tarihi görsel arşivi ve eğitim içerik platformu kapsamında incelenen ve Ağustos 2018 dönemine tarihlenen bir güvenlik olayıdır. Bu kayıt, açık breach envanterlerinde görülen kayıtlarda 34.708 hesabı etkileyen tekil olay olarak desteklendiği için eklendi. Kayıtta yalnızca e-posta adresleri ve düz metin parolalar alanları tutuldu; desteklenmeyen veya çelişkili görünen veri türleri kullanıcıyı yanıltmamak için dışarıda bırakıldı.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Mary Evans Picture Library kaydı açılmadan önce mevcut kayıtlardaki başlık, alan adı, benzer marka adı, olay tarihi ve kayıt sayısı eşleşmeleri kontrol edildi. Aynı olayı temsil eden bir kayıt bulunmadığı için ayrı kayıt olarak tutuldu. Benzer isimli fakat farklı domain veya farklı olay olan kayıtlar bu kararın dışında tutuldu.\u003C\u002Fp>\n\u003Cp>Hedef listelerdeki kayıt sayıları ile doğrulanabilen ayrıntı sayıları arasında fark görülebilir. Bunun nedeni ham satır, tekil hesap, yinelenen e-posta, temizlenmiş kayıt, forum satırı, profil satırı veya yeniden paketlenen veri seti farkı olabilir. Bu sayfada en yüksek görünen rakam değil, veri türleriyle birlikte tutarlı biçimde desteklenen 34.708 değeri esas alındı.\u003C\u002Fp>\n\u003Cp>Mary Evans Picture Library, Londra merkezli profesyonel tarihi görsel arşivi bağlamında değerlendirilen bir platformdur. Görsel arşiv ve eğitim hesapları, araştırmacı, yayıncı veya kurum e-postalarıyla açılmış olabileceği için kurumsal parola tekrarına da işaret edebilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu olayda e-posta adresleri ve düz metin parolalar desteklendi. Düz metin parola, saldırganın herhangi bir kırma işlemi yapmadan aynı kombinasyonu başka servislerde denemesine imkân verir.\u003C\u002Fp>\n\u003Cp>Mary Evans Picture Library olayında düz metin parola bilgisi bulunduğu için risk sıradan bir e-posta sızıntısından daha yüksektir. Parola verisi saldırganların deneme yanılma süresini azaltır, aynı parolanın kullanıldığı diğer servislerde otomatik giriş denemelerini kolaylaştırır ve parola sıfırlama mesajlarını daha inandırıcı hale getirir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>E-posta adresi tek başına sınırlı bir kişisel veri gibi görünse de kullanıcı adı, IP adresi, telefon numarası, ad-soyad, doğum tarihi veya parola bilgisiyle birleştiğinde güçlü bir saldırı girdisine dönüşür. Kullanıcı aynı e-posta adresini iş, alışveriş, forum, oyun, finans veya sosyal medya hesaplarında kullanıyorsa etki ilgili platformun dışına taşabilir.\u003C\u002Fp>\n\u003Cp>Bu olay geçmiş tarihli olsa bile güvenlik değeri devam eder. Kullanıcıların önemli bir kısmı eski parola kalıplarını küçük değişikliklerle yeniden kullanır. Bu nedenle Mary Evans Picture Library gibi eski bir ihlal, yıllar sonra bile parola tahmini, kimlik bilgisi doldurma ve hedefli oltalama denemelerinde kullanılabilir.\u003C\u002Fp>\n\u003Cp>Kullanıcıların ilk adımı, Mary Evans Picture Library veya www.maryevans.com üzerinde geçmişte hangi e-posta adresini ve parolayı kullanmış olabileceklerini hatırlamaktır. Aynı parola ailesi başka hesaplarda kullanıldıysa yalnızca ilgili sitede değişiklik yapmak yeterli değildir; tekrar kullanılan tüm parolalar benzersiz ve rastgele parolalarla değiştirilmelidir.\u003C\u002Fp>\n\u003Cp>Parola yöneticisi kullanmak bu olaydan sonra alınabilecek en etkili önlemlerden biridir. Her site için ayrı parola üretmek, tek bir ihlalin başka hesaplara zincirleme biçimde taşınmasını engeller. Tarayıcıda kayıtlı eski parolalar da ayrıca gözden geçirilmeli ve zayıf ya da tekrar eden parolalar temizlenmelidir.\u003C\u002Fp>\n\u003Cp>İki aşamalı doğrulama özellikle e-posta hesabı, parola yöneticisi, finansal hesaplar, sosyal medya profilleri, iş arama hesapları ve yönetici panelleri için önceliklidir. Uygulama tabanlı doğrulama veya donanımsal güvenlik anahtarı, SMS tabanlı doğrulamaya göre daha dayanıklı koruma sağlar.\u003C\u002Fp>\n\u003Cp>E-posta hesabındaki yönlendirme kuralları, kurtarma adresleri, bağlı uygulamalar, güvenilir cihaz listesi ve son oturumlar kontrol edilmelidir. Saldırgan doğrudan Mary Evans Picture Library hesabına erişemese bile e-posta hesabı üzerinden başka servislerin parola sıfırlama akışlarını hedefleyebilir.\u003C\u002Fp>\n\u003Cp>Oltalama riskinde eski servis adı, kullanıcı adı, sektör bilgisi, ülke, hobi veya kayıt tarihi kullanılabilir. Kullanıcılar gelen bağlantılara doğrudan tıklamak yerine adresi kendileri yazmalı, dosya eklerini doğrulamadan açmamalı ve acil işlem baskısı oluşturan mesajlara karşı temkinli davranmalıdır.\u003C\u002Fp>\n\u003Cp>Kurumsal kullanıcılar için risk ayrıca değerlendirilmelidir. Bir çalışan kişisel görünen bir hesapta iş e-postasını kullandıysa aynı parolanın şirket sistemlerinde denenmesi mümkündür. Alan adı bazlı güvenlik taramaları, çok faktörlü doğrulama ve parola tekrarını yakalayan kontroller bu nedenle önemlidir.\u003C\u002Fp>\n\u003Cp>Site sahipleri açısından ana ders parola saklama ve veri minimizasyonudur. Düz metin ya da hızlı kırılabilen hash biçimleri kullanıcı güvenliğini doğrudan zayıflatır. Modern sistemlerde güçlü, tuzlu ve yavaş parola türetme yöntemleri kullanılmalı, eski hash biçimleri kullanıcı girişinde kademeli olarak yenilenmelidir.\u003C\u002Fp>\n\u003Cp>Yedekler, test ortamları, dışa aktarma dosyaları, eski forum yazılımları, yönetici panelleri ve gereksiz yetkiler düzenli denetlenmelidir. Birçok veri sızıntısı ana uygulamanın görünür bölümünden değil, unutulmuş yardımcı sistemlerden veya geniş yetkili hesaplardan kaynaklanır.\u003C\u002Fp>\n\u003Cp>Olay müdahale planı olmayan kurumlarda kullanıcı bilgilendirmesi, parola sıfırlama, günlük inceleme ve bağlantılı sistem kontrolü gecikir. Hangi sistemlerin izleneceği, hangi kayıtların saklanacağı, hangi kullanıcıların bilgilendirileceği ve hangi yedeklerin gözden geçirileceği önceden tanımlı olmalıdır.\u003C\u002Fp>\n\u003Cp>MaryEvans.com hedef satırında 37 bin civarı kayıt görünse de doğrudan desteklenen değer 34.708 olarak tutuldu. Bu konservatif seçim ham satır ve benzersiz hesap farkını abartmamak içindir.\u003C\u002Fp>\n\u003Cp>Web sitesi güncel kontrolde 403 döndürse de domain canlı altyapıdan yanıt verdiği için kayıt emekli işaretlenmedi. Kullanıcılar erişebiliyorsa parola ve hesap ayarlarını kontrol etmelidir.\u003C\u002Fp>\n\u003Cp>Görsel arşiv hesaplarında iş e-postası kullanımı yaygın olabileceğinden kurumlar kendi alan adlarıyla eşleşen kullanıcıları ayrıca değerlendirmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Düz metin parola bulunan bir arşiv hesabı, aynı parolanın bulut depolama, e-posta veya yayıncılık araçlarında da denenmesine yol açabilir.\u003C\u002Fp>\n\u003Cp>Mary Evans Picture Library için logo görseli kayıt sayfasında tutarlı biçimde gösterilecek şekilde eşleştirildi.\u003C\u002Fp>\n\u003Cp>Bu kayıtta doğrulanmayan veri türleri özellikle dışarıda bırakıldı. Daha uzun bir veri sınıfı listesi oluşturmak yerine desteklenen alanları net göstermek kullanıcı güveni açısından daha değerlidir. Veri ihlali sayfalarında amaç korkutucu görünmek değil, doğru kapsamı ve uygulanabilir güvenlik adımlarını açıkça anlatmaktır.\u003C\u002Fp>\n\u003Cp>Bu sayfa, Mary Evans Picture Library veri ihlali, www.maryevans.com veri sızıntısı, Mary Evans Picture Library parola sızıntısı ve Mary Evans Picture Library kullanıcı verileri gibi farklı adlandırmalar üzerinden abartısız, Türkçe ve uygulanabilir bilgi sunmak için hazırlandı. Metin, doğrulanan alanları ve pratik güvenlik adımlarını açıklar.\u003C\u002Fp>\n\u003Cp>Kullanıcılar bu kaydı gördüğünde yalnızca ilgili platformdaki hesabı değil, aynı e-posta adresiyle açtıkları diğer hesapları da değerlendirmelidir. Özellikle eski parolaların yeniden kullanıldığı hesaplar saldırganların ilk hedefi olur. Eski hesapların kapatılması da uzun vadeli risk azaltma sağlar.\u003C\u002Fp>\n\u003Cp>Parola tekrarını azaltmak için yeni parolalarda marka adı, doğum yılı, kullanıcı adı, takım adı, hobi, şehir veya kolay tahmin edilen ekler kullanılmamalıdır. Bir parolanın sonuna küçük bir sayı ya da özel karakter eklemek onu güvenli hale getirmez; saldırgan araçları bu kalıpları hızlıca dener.\u003C\u002Fp>\n\u003Cp>Hesap güvenliği kontrol listesi nettir: eski parolayı değiştir, aynı parolanın kullanıldığı tüm hesapları güncelle, iki aşamalı doğrulamayı aç, e-posta kurtarma bilgilerini kontrol et, bilinmeyen oturumları kapat ve şüpheli mesajlarda bağlantı yerine doğrudan site adresini kullan.\u003C\u002Fp>\n\u003Cp>Güvenlik ekipleri bu kaydı çalışan alan adlarıyla eşleşen e-posta adresleri açısından değerlendirmelidir. Eski forum, alışveriş, finans veya topluluk hesaplarında kullanılan kurumsal e-posta adresleri, saldırganların hedef listesini zenginleştirebilir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Veri minimizasyonu bu tür olaylarda kritik önemdedir. Gerekli olmayan profil alanları toplanmamalı, pasif hesaplar makul saklama politikalarıyla temizlenmeli, hassas alanlara erişim sınırlandırılmalı ve veri dışa aktarma işlemleri ayrıca izlenmelidir.\u003C\u002Fp>\n\u003Cp>Kullanıcıların paniğe kapılması yerine hesap hijyenini tamamlaması gerekir. Eski ve unutulmuş hesapları kapatmak, gereksiz üyelikleri silmek, kurtarma adreslerini güncellemek ve önemli hesaplarda giriş bildirimlerini açmak kalıcı koruma sağlar.\u003C\u002Fp>\n\u003Cp>Bu sayfadaki risk seviyesi, etkilenen hesap sayısı, parola bilgisinin türü, veri sınıflarının hesap ele geçirme potansiyeli ve olayın yeniden kullanılabilir kimlik bilgileri içermesi dikkate alınarak kritik olarak belirlendi. Kritik seviye, kesin kötüye kullanım olduğunu değil, kullanıcının hızlı aksiyon alması gerektiğini ifade eder.\u003C\u002Fp>\n\u003Cp>Mary Evans Picture Library için sonuç olarak bu kayıt, Ağustos 2018 döneminde 34.708 hesabı etkileyen ve e-posta adresleri ve düz metin parolalar alanlarını içeren tekil bir veri ihlali kaydıdır. Kullanıcıların benzersiz parola kullanması, iki aşamalı doğrulamayı etkinleştirmesi, e-posta güvenlik ayarlarını kontrol etmesi ve şüpheli giriş uyarılarını izlemesi önerilir.\u003C\u002Fp>\n\u003Cp>Mary Evans Picture Library kaydında sayısal değer, başlık ve domain birlikte değerlendirildiği için aynı isimle dolaşan belirsiz liste parçaları bu sayfaya taşınmadı. Kullanıcının gördüğü kayıt, doğrulanan domain ve olay dönemiyle sınırlandırılmıştır.\u003C\u002Fp>\n\u003Cp>Veri sınıflarının sade tutulması özellikle önemlidir; çünkü desteklenmeyen alanların eklenmesi kullanıcının risk değerlendirmesini bozar. Bu yüzden e-posta adresleri ve düz metin parolalar dışındaki iddialar bu kayıt için kanıtlanmış veri alanı gibi sunulmaz.\u003C\u002Fp>\n\u003Cp>www.maryevans.com alanıyla ilişkili eski üyelikler unutulmuş olabilir. Unutulmuş hesaplarda parola değişimi yapılamıyorsa aynı parolanın kullanıldığı diğer servisleri bulmak ve oraları güvenceye almak daha gerçekçi bir önceliktir.\u003C\u002Fp>\n\u003Cp>Kullanıcı adı, e-posta veya telefon bilgisi başka sızıntılarla birleştiğinde saldırganların kişinin ilgi alanı, ülke, sektör veya eski üyelik alışkanlıklarını tahmin etmesi kolaylaşır. Bu nedenle tekil ihlal küçük görünse bile birleşik risk daha büyüktür.\u003C\u002Fp>\n\u003Cp>Kurumlar açısından çalışanların kişisel üyeliklerinde iş e-postası kullanması düzenli farkındalık eğitimlerinde ele alınmalıdır. Bu tür kayıtlar, parola tekrarını ve kurumsal kimliklerin kişisel platformlarda görünmesini ölçmek için uyarı sinyali sağlar.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Kullanıcı bu kayıtta kendi e-postasını görürse önce en önemli hesaplardan başlamalıdır: e-posta kutusu, banka veya yatırım hesabı, parola yöneticisi, bulut depolama, sosyal medya ve sık kullanılan alışveriş hesapları.\u003C\u002Fp>\n\u003Cp>Hesap kapatma mümkünse gereksiz eski üyeliklerin kapatılması da iyi bir adımdır. Kapanamayan hesaplarda en azından parola benzersiz hale getirilmeli, profil bilgileri azaltılmalı ve oturum açma bildirimleri etkinleştirilmelidir.\u003C\u002Fp>","Mary Evans Picture Library İddia Edilen Veri Açığı. 34,7 Bin e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı…","\u002Fuploads\u002Flogo\u002Fmary-evans-picture-library.jpg",false,{"name":30,"sector":31,"country":32,"website":33,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Mary Evans Picture Library","Historical Image Library \u002F Education","United Kingdom","www.maryevans.com"]