[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f156kjgeb47nxx":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":35,"seoTitle":36,"seoTitleEn":37,"seoDescription":38,"seoDescriptionEn":37,"logoUrl":39,"isVerified":4,"isSensitive":40,"isSpamList":40,"isMalware":40,"company":41},"68e3266eda11adda4882529c","Mashable","Mashable Veri İhlali","mashable","mashable.com","2020-06-01T00:00:00.000Z","2020-11-10T04:33:56.000Z","2020-11-10T04:56:58.000Z","2026-07-18T23:53:59.516Z","Digital media breach","https:\u002F\u002Fportswigger.net\u002Fdaily-swig\u002Fdata-breach-at-mashable-leaks-users-nbsp-personal-information-online",[16,18,19,20],"https:\u002F\u002Fwww.infosecurity-magazine.com\u002Fnews\u002Fmashable-customer-data-leaked\u002F","https:\u002F\u002Fmashable.com\u002F","https:\u002F\u002Fdehashed.com\u002F",1414677,"known",null,"unknown","Critical",[27,28,29,30,31,32,33,34],"Auth tokens","Email addresses","Genders","Geographic locations","IP addresses","Names","Partial dates of birth","Social media profiles","\u003Cp>Mashable veri ihlali, dijital medya ve haber platformunda 2020 yılının ortalarında yaşanan ve Kasım 2020'de kamuya yansıyan, 1.414.677 benzersiz e-posta adresini etkileyen doğrulanmış bir hesap ve profil verisi olayıdır. Kayıtta yer alan veri türleri kimlik doğrulama tokenleri, e-posta adresleri, cinsiyet bilgileri, coğrafi konumlar, IP adresleri, adlar, kısmi doğum tarihi bilgileri ve sosyal medya profilleridir. Bu olay parola sızıntısı olarak ele alınmamalıdır; doğrulanmış alanlar arasında parola veya ödeme kartı yer almamaktadır. Risk daha çok sosyal oturum bağlantıları, profil eşleştirme, hedefli oltalama ve mahremiyet kaybı etrafında toplanır.\u003C\u002Fp>\n\u003Cp>Mashable hesabı veya sosyal medya ile giriş özelliği kullanan kişiler için en önemli nokta, sızan tokenlerin süresinin dolmuş olarak belirtilmesidir. Bu bilgi doğrudan güncel oturum erişimi iddiası kurmayı engeller; yine de token varlığı, e-posta, IP, konum ve sosyal profil bağlantılarıyla birleştiğinde kullanıcı hakkında ayrıntılı bir profil çıkarılmasına olanak verebilir. Ad, cinsiyet, doğum gün ve ay bilgisi gibi alanlar, saldırganların sahte medya aboneliği, hesap doğrulama veya sosyal ağ bağlantısı temalı iletilerini daha inandırıcı hale getirebilir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Mashable kaydındaki e-posta adresleri, sahte güvenlik bildirimi, medya hesabı uyarısı, abonelik yenileme veya sosyal ağ bağlantısı temalı oltalama iletileri için kullanılabilir. Ad, cinsiyet ve kısmi doğum tarihi bilgisi, bu mesajların kişiye özel görünmesini sağlar. IP adresleri ve coğrafi konum alanları tam adres anlamına gelmez, ancak kullanıcının genel bağlantı bölgesi veya profil bağlamı hakkında ipucu verebilir. Sosyal medya profil bağlantıları ise kullanıcının daha geniş çevrimiçi kimliğiyle ilişki kurulmasına neden olabilir.\u003C\u002Fp>\n\u003Cp>Kimlik doğrulama tokenleri bu kaydın en dikkatli ele alınması gereken alanıdır. Doğrulanmış bilgiler tokenlerin süresinin dolmuş olduğunu gösterir; bu nedenle güncel oturum ele geçirilmiş gibi kesin ifade kullanılmamalıdır. Buna rağmen token geçmişi, sosyal giriş kullanılan bir özelliğin risk altında kalmış olabileceğini gösterir. Sosyal profil bağlantıları ve e-posta adresi birlikte kullanıldığında sahte destek mesajları, hesap güvenliği uyarıları ve kişiselleştirilmiş dolandırıcılık girişimleri daha etkili hale gelebilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış kapsam 1.414.677 benzersiz e-posta adresi, 1 Haziran 2020 ihlal tarihi, 10 Kasım 2020 eklenme tarihi ve sekiz veri türünden oluşur: kimlik doğrulama tokenleri, e-posta adresleri, cinsiyetler, coğrafi konumlar, IP adresleri, adlar, kısmi doğum tarihleri ve sosyal medya profilleri. Kısmi doğum tarihi bilgisi gün ve ay düzeyindedir; tam doğum tarihi olarak anlatılmamalıdır. Kayıtta parola, telefon numarası, fiziksel adres, ödeme kartı, banka hesabı veya resmi kimlik belgesi doğrulanmış alan olarak görünmemektedir.\u003C\u002Fp>\n\u003Cp>Bu kayıt için veri sızması ile doğrudan hesap ele geçirilmesi ayrımı korunmalıdır. Süresi dolmuş token bilgisi, eski sosyal oturum veya giriş bağlantısı riskini gösterir; fakat güncel oturum anahtarlarının halen kullanılabilir olduğu sonucu çıkarılmamalıdır. Kullanıcıya aktarılacak ana riskler sosyal profil eşleştirme, hedefli oltalama, mahremiyet kaybı, ad ve konum bağlamıyla kişiselleştirilmiş sahte mesajlar ve e-posta adresinin kötüye kullanımı etrafında ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altındaki kullanıcılar, Mashable hesabını sosyal medya profilleriyle bağlamış, aynı e-posta adresini birçok medya veya sosyal ağ hesabında kullanan kişilerdir. Sosyal profil bağlantıları açık olan kullanıcılar, sahte paylaşım uyarısı, sahte telif bildirimi, abonelik bildirimi veya hesap güvenliği mesajıyla hedeflenebilir. Kısmi doğum tarihi, ad ve cinsiyet bilgisi, bu iletilerin daha kişisel görünmesine yardım eder.\u003C\u002Fp>\n\u003Cp>Kamuya açık sosyal medya profili bulunan kişilerde profil eşleştirme riski daha belirgindir. IP ve coğrafi konum bilgileri tek başına tam adres sağlamaz, ancak kullanıcının genel bölgesi veya bağlantı alışkanlığı hakkında ipucu verebilir. İş e-postasını sosyal medya girişleriyle birlikte kullanan kişiler de ek dikkat göstermelidir; çünkü kişisel medya hesabı bilgisi iş kimliğiyle birleşirse sahte iş bildirimi veya marka iletişimi temalı saldırılar daha inandırıcı hale gelebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Mashable kaydında eşleşme görüyorsanız, önce etkilenen e-posta adresinizi ve bu adresle bağlı sosyal medya hesaplarınızı kontrol edin. Parola doğrulanmış veri alanı olmasa da, sosyal giriş kullandıysanız bağlı hesaplardaki uygulama izinlerini ve açık oturumları gözden geçirin. E-posta hesabınızda iki aşamalı doğrulamayı etkinleştirin, kurtarma adreslerini kontrol edin ve bilinmeyen oturumları sonlandırın. Aynı e-posta ile kullandığınız medya, sosyal ağ ve abonelik hesaplarında güvenlik uyarılarını açık tutun.\u003C\u002Fp>\n\u003Cp>Mashable veya medya hesabı adıyla gelen bağlantılara doğrudan tıklamayın; hesabı kontrol etmek için alan adını kendiniz açın. Sizden sosyal medya erişimi, kurtarma kodu, ek güvenlik bilgisi veya ödeme bilgisi isteyen mesajlara yanıt vermeyin. Ad, kısmi doğum tarihi veya konum bilgisini içeren kişiselleştirilmiş iletiler daha inandırıcı görünebilir; bu nedenle mesajın içeriği doğru kişisel bilgi taşısa bile talebin meşru olduğu varsayılmamalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadeli koruma için sosyal giriş kullanılan hesaplar düzenli aralıklarla gözden geçirilmelidir. Sosyal medya hesaplarının bağlı uygulama listesi temizlenmeli, kullanılmayan uygulama izinleri kaldırılmalı ve medya hesapları için ayrı güvenlik ayarları tutulmalıdır. Ana e-posta adresi kritik hesaplarda, medya ve abonelik hesapları ise daha düşük riskli ayrı bir e-posta adresinde kullanılabilir. Bu ayrım, tek bir medya hesabı ihlalinin tüm dijital kimliğe yayılmasını zorlaştırır.\u003C\u002Fp>\n\u003Cp>Profilde görünen ad, konum, doğum günü ve sosyal bağlantılar gereksizse azaltılmalıdır. Kullanıcılar, sosyal medya profillerini herkese açık tutmanın hedefli mesaj riskini artırabileceğini bilmelidir. Düzenli hesap kontrolü, iki aşamalı doğrulama, sosyal giriş izinlerinin temizlenmesi ve e-posta güvenliği alışkanlığı bu tür ihlallerden sonra kalıcı koruma sağlar. Eski bir ihlal olsa bile, aynı e-posta ve sosyal profil bağlantıları yıllar sonra da oltalama kampanyalarında kullanılabilir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Mashable ihlalinde eşleşme görüyorsanız, önce etkilenen e-posta adresinizle bağlı sosyal medya ve medya hesaplarını listeleyin. Ardından bu hesaplarda açık oturumları, bağlı uygulama izinlerini, kurtarma seçeneklerini ve güvenlik uyarılarını kontrol edin. Aynı e-posta adresi iş veya kritik kişisel hesaplarda da kullanılıyorsa, bu hesaplarda iki aşamalı doğrulama ve kurtarma bilgilerinin güncel olduğundan emin olun. Sosyal profil bağlantılarınızı azaltmak, gelecekteki profil eşleştirme riskini düşürür.\u003C\u002Fp>\n\u003Cp>Bu kayıt parola, telefon, fiziksel adres veya ödeme kartı sızıntısı olarak ele alınmamalıdır; doğrulanmış risk e-posta, ad, cinsiyet, kısmi doğum tarihi, IP, coğrafi konum, sosyal profil ve süresi dolmuş token birleşiminden gelir. Mashable ihlali 2020 tarihli olsa da bu bilgiler hedefli mesajlarda bugün de kullanılabilir. En doğru aksiyon, e-posta hesabını güçlü korumaya almak, sosyal giriş izinlerini temizlemek ve kişisel bilgi içeren sahte medya bildirimlerine karşı dikkatli olmaktır.\u003C\u002Fp>","Mashable Veri İhlali (1,4 Milyon Bildirilen Kayıt)","","Mashable Veri İhlali. 1,4 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Kimlik Doğrulama Tokenları, E-posta Adresleri, Cinsiyetler. Kapsamı…","\u002Fuploads\u002Flogo\u002Fmashable_com.webp",false,{"name":7,"sector":42,"country":43,"website":10,"websiteArchiveUrl":37,"websiteStatus":37,"websiteCheckedAt":23},"Digital Media \u002F News","United States"]