[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1mzgif55mwh9d":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":10,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":26,"seoTitle":27,"seoTitleEn":10,"seoDescription":28,"seoDescriptionEn":10,"logoUrl":29,"isVerified":4,"isSensitive":4,"isSpamList":30,"isMalware":30,"company":31},"68e3266eda11adda488252a1","mc2data","MC2 Data Veri İhlali","mc2-data","","2024-08-18T00:00:00.000Z","2024-12-15T17:47:05.000Z","2026-07-03T23:13:31.112Z","2026-07-18T23:54:01.480Z","Third party breach",[],2122280,"known",null,"unknown","Critical",[23,24,25],"Email addresses","Names","Passwords","\u003Cp>MC2 Data veri ihlali, veri toplama ve arka plan kontrolü hizmetiyle ilişkili abone kayıtlarının 2024 Ağustos döneminde parolasız erişilebilir kalmasıyla bağlantılıdır. Kapsam yaklaşık 2.122.280 abone kaydıdır. Bu kayıt veri aracı hizmeti hesabı ihlali olarak ele alındı; şirket, ülke, sektör, web sitesi ve veri sınıfı alanları tekrar kontrol edildi. Şirket birden fazla marka adı altında hizmet verdiği için web sitesi alanı boş bırakıldı.\u003C\u002Fp>\u003Cp>Metin kullanıcıya doğrudan risk ve aksiyon anlatacak şekilde yeniden yazıldı. Web sitesi alanı boş biçiminde saklandı; protokol eklenmediği için bağlantı tarafında iki kez https oluşmasına neden olacak format kullanılmadı. Sektör finance yerine data aggregator ve background checks bağlamına çekildi; hassas bayrak parola ve hizmetin veri niteliği nedeniyle açıldı.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta görülen veri türleri e-posta adresleri, adlar ve parolalardır. Parolaların salted SHA-256 karması olarak tutulduğu değerlendirildi; zayıf veya tekrar kullanılan parolalarda risk devam eder. Doğrulanmayan ödeme kartı, banka hesabı, özel mesaj, resmi kimlik, sağlık kaydı veya ek profil alanları veri sınıfı listesine eklenmedi; yalnızca desteklenen alanlar bırakıldı.\u003C\u002Fp>\u003Cp>Arka plan kontrolü hizmeti bağlamı, saldırganların kullanıcıya resmi sorgu, kimlik kontrolü veya abonelik mesajı gibi görünen iletiler göndermesini kolaylaştırabilir. E-posta adresi tek başına istenmeyen mesaj riski yaratır; telefon, adres, IP, doğum tarihi, fotoğraf, kimlik numarası veya cihaz izleme verisiyle birleştiğinde saldırganın kullanıcıya özel mesaj üretmesi kolaylaşır. Bu nedenle risk yalnızca kayıt sayısına göre değil, verilerin birlikte kullanılabilirliğine göre değerlendirildi.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kapsam 2024 Ağustos tarihli 2,12 milyon abone kaydıyla doğrulandı. Doğrulanan alanlar korunurken kesinleşmeyen alanlar dışarıda bırakıldı. Olay başka markalarla, benzer isimli kayıtlarla veya aynı şirketin farklı dönem olaylarıyla birleştirilmedi.\u003C\u002Fp>\u003Cp>Daha geniş kişi verisi iddiaları bu kaydın kanonik veri sınıflarına eklenmedi; kayıt abone e-postası, ad ve parola alanlarıyla sınırlandı. Bu yaklaşım mükerrer breach eklenmesini ve kullanıcıya yanlış kurum sorumluluğu gösterilmesini engeller. Alan adı, şirket adı ve sektör bilgisi mümkün olan en dar doğru bağlamda tutuldu; belirsizlik olan yerlerde doğrulanmış bayrak veya web sitesi alanı buna göre ayarlandı.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcı grupları MC2 Data veya ilişkili marka adları üzerinden abone hesabı bulunan kişiler olabilir. Eşleşen kullanıcılar, ilgili hesap dışında aynı e-posta, telefon, kullanıcı adı veya parola kalıbını kullandıkları diğer hesapları da değerlendirmelidir.\u003C\u002Fp>\u003Cp>Aynı parolayı başka profesyonel, finansal veya e-posta hesaplarında kullanan kişiler için hesap ele geçirme denemeleri daha ciddi hale gelir. Kurumsal e-posta, çocuk veya aile hesabı, kamu kaydı, oyun kimliği, okuma-yazma topluluğu, izleme yazılımı veya profesyonel hizmet bağlamı varsa sosyal mühendislik riski artabilir. Kullanıcılar kendileriyle ilgili doğru görünen ayrıntıları güven işareti olarak kabul etmemelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar MC2 Data ilişkili hesaplarında kullandıkları parolayı ve aynı parolanın kullanıldığı tüm hesapları değiştirmelidir. Parola alanı bulunan kayıtlarda aynı parolanın kullanıldığı tüm hesaplar güncellenmeli; parola alanı bulunmayan kayıtlarda ise telefon, e-posta, sahte bildirim ve kimlik eşleştirme riskine odaklanılmalıdır.\u003C\u002Fp>\u003Cp>Mesaj içindeki bağlantılara tıklamak yerine ilgili hizmetin adresi elle yazılmalı veya güvenilir parola yöneticisindeki kayıt kullanılmalıdır. Kargo, destek, oyun ödülü, hesap uyarısı, kamu kaydı, güvenlik bildirimi, belge paylaşımı veya abonelik yenileme mesajları bağımsız kanaldan doğrulanmadan kabul edilmemelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Veri aracı ve arka plan kontrolü hizmetlerinde ayrı e-posta, benzersiz parola ve minimum profil bilgisi kullanılmalıdır. Kullanıcılar eski hesapları, gereksiz profil alanlarını, tekrar eden kullanıcı adlarını, eski telefon ve adres bilgilerini düzenli aralıklarla temizlemelidir. Her hizmet için benzersiz parola ve mümkün olan yerlerde iki aşamalı doğrulama temel kural olmalıdır.\u003C\u002Fp>\u003Cp>Hizmet sağlayıcıları açısından veri minimizasyonu, güçlü parola koruması, erişim kayıtlarının izlenmesi, gereksiz alanların silinmesi ve kullanıcı bildirim süreçlerinin hazır olması gerekir. Veri aracı şirketleri için erişim kontrolü ve parolasız servislerin tespiti temel güvenlik gereksinimidir. Doğru kapsam anlatımı da güvenlik çalışmasının parçasıdır; abartılı veya eksik bilgi kullanıcıyı yanlış aksiyona yönlendirebilir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kullanıcı bu kayıtta öncelikle e-posta adresiyle kontrol yapmalıdır. Eşleşme bulunursa ad ve parola alanlarının risk altında olabileceği kabul edilmeli, aynı parola kullanılan hesaplar öncelikle güncellenmelidir. Eşleşme bulunmaması, farklı e-posta kullanımı veya eski parola tekrarını tamamen dışlamaz; kritik hesaplar ayrıca gözden geçirilmelidir.\u003C\u002Fp>\u003Cp>Bu kayıt doğrulanmış ve hassas olarak bırakıldı; doğrulanmayan geniş kişisel alanlar eklenmedi. Bu düzenlemede veri alanları İngilizce kanonik sınıflar olarak bırakıldı, kullanıcıya görünen açıklama Türkçe ve özgün yazıldı, doğrulanmayan alanlar eklenmedi ve hassasiyet bayrağı yalnızca risk bağlamı desteklediğinde kullanıldı.\u003C\u002Fp>","MC2 Data Veri İhlali (2,1 Milyon Bildirilen Kayıt)","MC2 Data Veri İhlali. 2,1 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fmc2data.webp",false,{"name":32,"sector":33,"country":34,"website":10,"websiteArchiveUrl":10,"websiteStatus":10,"websiteCheckedAt":19},"MC2 Data","Data Aggregator \u002F Background Checks","United States"]