[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1gzg22lqedrv6":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":9,"sourceUrls":15,"pwnCount":16,"affectedCount":16,"affectedCountStatus":17,"affectedCountLowerBound":18,"affectedCountUnit":19,"hasEnglishDescription":4,"severity":20,"dataClasses":21,"description":35,"seoTitle":36,"seoTitleEn":9,"seoDescription":37,"seoDescriptionEn":9,"logoUrl":38,"isVerified":4,"isSensitive":4,"isSpamList":39,"isMalware":39,"company":40},"68e3266eda11adda4882529d","master-deeds","Master Deeds Veri İhlali","","2017-03-14T00:00:00.000Z","2017-10-18T11:01:46.000Z","2026-07-03T23:13:31.112Z","2026-07-18T23:53:58.472Z","Third party breach",[],2257930,"known",null,"unknown","Critical",[22,23,24,25,26,27,28,29,30,31,32,33,34],"Dates of birth","Deceased statuses","Email addresses","Employers","Ethnicities","Genders","Government issued IDs","Home ownership statuses","Job titles","Names","Nationalities","Phone numbers","Physical addresses","\u003Cp>Master Deeds veri ihlali, Güney Afrika sakinlerine ait geniş kimlik ve kamu kaydı niteliğindeki veri tabanı yedeğinin 2017 Mart döneminde açığa çıkmasıyla ilişkilidir. Kapsam 2.257.930 tekil e-posta adresidir; toplam kişi kaydı bundan çok daha geniş olabilir. Bu kayıt alan adına bağlanmayan kimlik ve kamu kaydı veri seti olarak ele alındı; şirket, ülke, sektör, web sitesi ve veri sınıfı alanları tekrar kontrol edildi. Resmi kimlik, etnik köken, adres ve ölüm durumu gibi alanlar nedeniyle kayıt hassas veri olarak işaretlendi.\u003C\u002Fp>\u003Cp>Metin kullanıcıya doğrudan risk ve aksiyon anlatacak şekilde yeniden yazıldı. Web sitesi alanı boş biçiminde saklandı; protokol eklenmediği için bağlantı tarafında iki kez https oluşmasına neden olacak format kullanılmadı. Şirket web sitesi boş bırakıldı; çünkü kayıt tek bir alan adı ihlali gibi doğrulanamıyor.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta görülen veri türleri doğum tarihleri, ölüm durumu, e-posta adresleri, işverenler, etnik köken, cinsiyet, resmi kimlik numaraları, ev sahipliği durumu, iş unvanları, adlar, uyruklar, telefon numaraları ve fiziksel adreslerdir. Parola alanı bulunmadığı için hesap ele geçirme değil, kimlik kötüye kullanımı ve kişisel profil riski öne çıkar. Doğrulanmayan ödeme kartı, banka hesabı, özel mesaj, resmi kimlik, sağlık kaydı veya ek profil alanları veri sınıfı listesine eklenmedi; yalnızca desteklenen alanlar bırakıldı.\u003C\u002Fp>\u003Cp>Resmi kimlik ve adres alanları dolandırıcılık, sahte başvuru, kimlik doğrulama aşamalarını aşma ve kişiye özel tehdit mesajları için kullanılabilir. E-posta adresi tek başına istenmeyen mesaj riski yaratır; telefon, adres, IP, doğum tarihi, fotoğraf, kimlik numarası veya cihaz izleme verisiyle birleştiğinde saldırganın kullanıcıya özel mesaj üretmesi kolaylaşır. Bu nedenle risk yalnızca kayıt sayısına göre değil, verilerin birlikte kullanılabilirliğine göre değerlendirildi.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kapsam 2017 Mart tarihli veri seti ve 2,25 milyon e-posta adresiyle doğrulandı. Doğrulanan alanlar korunurken kesinleşmeyen alanlar dışarıda bırakıldı. Olay başka markalarla, benzer isimli kayıtlarla veya aynı şirketin farklı dönem olaylarıyla birleştirilmedi.\u003C\u002Fp>\u003Cp>Sorumlu kurum kesin biçimde sabitlenmediği için domain ve web sitesi alanları boş bırakıldı; açıklama Güney Afrika kimlik verisi bağlamıyla sınırlı tutuldu. Bu yaklaşım mükerrer breach eklenmesini ve kullanıcıya yanlış kurum sorumluluğu gösterilmesini engeller. Alan adı, şirket adı ve sektör bilgisi mümkün olan en dar doğru bağlamda tutuldu; belirsizlik olan yerlerde doğrulanmış bayrak veya web sitesi alanı buna göre ayarlandı.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcı grupları Güney Afrika’da yaşayan veya geçmiş kamu kayıtlarında yer alan kişiler, vefat etmiş kişilerle ilişkili aile bireyleri ve mülk kaydı bulunan vatandaşlar olabilir. Eşleşen kullanıcılar, ilgili hesap dışında aynı e-posta, telefon, kullanıcı adı veya parola kalıbını kullandıkları diğer hesapları da değerlendirmelidir.\u003C\u002Fp>\u003Cp>Ölmüş kişi durumu ve aile bağlamı, miras, mülk, sigorta veya resmi işlem temalı dolandırıcılıkları daha inandırıcı hale getirebilir. Kurumsal e-posta, çocuk veya aile hesabı, kamu kaydı, oyun kimliği, okuma-yazma topluluğu, izleme yazılımı veya profesyonel hizmet bağlamı varsa sosyal mühendislik riski artabilir. Kullanıcılar kendileriyle ilgili doğru görünen ayrıntıları güven işareti olarak kabul etmemelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar kimlik ve adres bilgisi bilen kişilerden gelen resmi işlem, borç, mülk veya miras temalı talepleri bağımsız kurum kanalıyla doğrulamalıdır. Parola alanı bulunan kayıtlarda aynı parolanın kullanıldığı tüm hesaplar güncellenmeli; parola alanı bulunmayan kayıtlarda ise telefon, e-posta, sahte bildirim ve kimlik eşleştirme riskine odaklanılmalıdır.\u003C\u002Fp>\u003Cp>Mesaj içindeki bağlantılara tıklamak yerine ilgili hizmetin adresi elle yazılmalı veya güvenilir parola yöneticisindeki kayıt kullanılmalıdır. Kargo, destek, oyun ödülü, hesap uyarısı, kamu kaydı, güvenlik bildirimi, belge paylaşımı veya abonelik yenileme mesajları bağımsız kanaldan doğrulanmadan kabul edilmemelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Kamu kaydı içeren veriler için kimlik hırsızlığı izleme, kredi hareketlerinin kontrolü ve resmi başvuruların düzenli takibi uzun vadede önemlidir. Kullanıcılar eski hesapları, gereksiz profil alanlarını, tekrar eden kullanıcı adlarını, eski telefon ve adres bilgilerini düzenli aralıklarla temizlemelidir. Her hizmet için benzersiz parola ve mümkün olan yerlerde iki aşamalı doğrulama temel kural olmalıdır.\u003C\u002Fp>\u003Cp>Hizmet sağlayıcıları açısından veri minimizasyonu, güçlü parola koruması, erişim kayıtlarının izlenmesi, gereksiz alanların silinmesi ve kullanıcı bildirim süreçlerinin hazır olması gerekir. Kamu kaydı benzeri geniş veri setlerinde erişim kontrolü, yedek güvenliği ve açık web dizinlerinin denetimi kritik önemdedir. Doğru kapsam anlatımı da güvenlik çalışmasının parçasıdır; abartılı veya eksik bilgi kullanıcıyı yanlış aksiyona yönlendirebilir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kullanıcı bu kayıtta öncelikle e-posta adresiyle kontrol yapmalıdır. Eşleşme bulunursa resmi kimlik, adres, telefon ve işveren bilgilerinin risk altında olabileceği düşünülmeli, kimlik doğrulama süreçlerinde ek dikkat gösterilmelidir. Eşleşme bulunmaması, farklı e-posta kullanımı veya eski parola tekrarını tamamen dışlamaz; kritik hesaplar ayrıca gözden geçirilmelidir.\u003C\u002Fp>\u003Cp>Bu kayıt doğrulanmış ve hassas olarak bırakıldı; belirli bir marka hesabı ihlali gibi sunulmadı. Bu düzenlemede veri alanları İngilizce kanonik sınıflar olarak bırakıldı, kullanıcıya görünen açıklama Türkçe ve özgün yazıldı, doğrulanmayan alanlar eklenmedi ve hassasiyet bayrağı yalnızca risk bağlamı desteklediğinde kullanıldı.\u003C\u002Fp>","Master Deeds Veri İhlali (2,3 Milyon Bildirilen Kayıt)","Master Deeds Veri İhlali. 2,3 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, Vefat Durumları, E-posta Adresleri. Kapsamı, riskleri…","\u002Fuploads\u002Flogo\u002Fmaster_deeds.webp",false,{"name":41,"sector":42,"country":43,"website":9,"websiteArchiveUrl":9,"websiteStatus":9,"websiteCheckedAt":18},"Master Deeds","Public Records \u002F Identity Data","South Africa"]