[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1cej5m1t19es6":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":4,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda488252c1","mSpy2024","mSpy (2024) Veri İhlali","mspy-2024","mspy.com","2024-06-09T00:00:00.000Z","2024-07-11T19:29:21.000Z","2024-07-12T23:43:02.000Z","2026-07-18T23:54:39.544Z","Sensitive spyware support data breach","https:\u002F\u002Ftechcrunch.com\u002F2024\u002F07\u002F11\u002Fmspy-spyware-millions-customers-data-breach\u002F",[16,18,19,20],"https:\u002F\u002Fwww.securityweek.com\u002Fdata-of-millions-of-mspy-customers-leaked-online\u002F","https:\u002F\u002Fwww.malwarebytes.com\u002Fblog\u002Fnews\u002F2024\u002F07\u002Fdangerous-monitoring-tool-mspy-suffers-data-breach-exposes-customer-details","https:\u002F\u002Fwww.mspy.com\u002F",2394179,"known",null,"unknown","Critical",[27,28,29,30],"Email addresses","IP addresses","Names","Photos","\u003Cp>mSpy 2024 veri ihlali, telefon izleme hizmetiyle bağlantılı destek kayıtları ve ek dosyaların 2024 Haziran döneminde çevrim içi ortamda yayımlanmasıyla ortaya çıkan hassas bir veri güvenliği olayıdır. Doğrulanmış kapsam 2.394.179 tekil e-posta adresidir. Kanonik veri sınıfları e-posta adresleri, IP adresleri, isimler ve fotoğraflardır. Olayın bağlamında destek talepleri, kurulum yardımı isteyen kullanıcı yazışmaları ve çok sayıda ek dosya bulunur; ancak destek kaydı alanı doğrulanmış veri sınıfları listesinde ayrı sınıf olarak tutulmadığı için bu kayıtta tag ve açıklama bağlamında korunur. Bu olay 2015 tarihli ayrı mSpy ihlalinden bağımsızdır. 2024 kaydında ana risk, izleme yazılımı kullanımıyla bağlantılı müşteri destek içeriklerinin, fotoğrafların ve kişisel iletişim ayrıntılarının aynı veri kümesinde yer almasıdır. Bu tür kayıtlar, hem hizmeti satın alan kişiler hem de hedef cihaz sahipleri için mahremiyet, şantaj, takip ve sosyal baskı riski doğurabilir. Bu nedenle sonuç hassas sınıfta tutulmalı ve kullanıcıya yalnızca hesap güvenliği değil, kişisel güvenlik ve cihaz kontrolü açısından da yol göstermelidir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu kayıtta doğrulanmış veri sınıfları e-posta adresleri, IP adresleri, isimler ve fotoğraflardır. E-posta adresi ve isim bir araya geldiğinde kişinin izleme hizmetiyle ilişkisi kurulabilir. IP adresi yaklaşık bağlantı konumu, ağ sağlayıcısı ve oturum bağlamı hakkında sinyal verir. Fotoğraflar ise olayın hassasiyetini artırır; çünkü destek eklerinde kimlik, ödeme, ekran görüntüsü, özel görüntü veya cihaz ekranına ait görseller bulunma ihtimali daha yüksek risk doğurur. Destek talepleri, kullanıcıların hedef cihaza izleme yazılımı kurma, erişim sorunu çözme veya takip işlevlerini kullanma niyetini anlatabilir. Bu içerikler doğrudan hesap parolası içermese bile kişiyi çok hassas bir bağlamla ilişkilendirebilir. Saldırganlar bu verileri şantaj, sahte teknik destek, hukuki tehdit, sahte ödeme talebi veya hedefli sosyal mühendislik mesajlarında kullanabilir. Hizmeti satın alan kişi için itibar riski oluşurken, hedef cihaz sahibi için rıza dışı takip ihtimali gündeme gelebilir. Bu yüzden risk değerlendirmesi yalnızca e-posta güvenliğiyle sınırlı kalmamalı; fotoğraf ve destek yazışması bağlamı da dikkate alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış olay tarihi 9 Haziran 2024, kayıt altına alınma tarihi 11 Temmuz 2024, doğrulanmış hesap sayısı 2.394.179’dur. Son doğrulama tarihi 12 Temmuz 2024 olarak kaydedilmelidir. Veri sınıfları e-posta adresleri, IP adresleri, isimler ve fotoğraflardır. Destek talepleri olayın anlatımında önemli bir yer tutsa da kanonik veri sınıfları arasında ayrı alan olarak yer almaz; bu nedenle veriClasses listesi bu dört doğrulanmış alanla sınırlandırılmalıdır. Haber kaynakları veri hacminin yüzlerce gigabayt düzeyinde olduğunu, kullanıcı verisi, destek talebi ve çok sayıda ek dosyadan oluştuğunu bildirir. Bu kayıt ödeme kartı numarası, parola veya resmi kimlik belgesinin tüm kullanıcılarda doğrulanmış sınıf olarak sızdığı anlamına gelmez. Bazı ek dosyalarda daha hassas görseller bulunmuş olabilir; fakat public veri alanı genellemesi kanıtlanmış sınıfların dışına taşmamalıdır. Şirket ülke bilgisi konusunda marka, operatör ve ana şirket düzeyinde farklı sinyaller olduğu için ülke alanı kesin merkez iddiası yerine Unknown olarak tutulmalıdır. Kayıt, 2015 tarihli cihaz kullanım takibi sızıntısından ayrı tutulmalı; kullanıcı arama sonucunda bu sayfa görünüyorsa değerlendirme 2024 destek ve ek dosya olayı üzerinden ilerlemelidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altındaki grup, 2024 döneminde mSpy hizmetiyle destek talebi açan veya hizmete bağlı e-posta adresi kullanan kişilerdir. Bu kişiler destek yazışmaları, isim, IP adresi ve fotoğraf ekleri nedeniyle izleme hizmetiyle doğrudan ilişkilendirilebilir. İkinci risk grubu, hedef cihaz sahibi olabilecek kişilerdir. Bir kullanıcı destek talebinde başka bir kişiye ait cihaza erişim, kurulum veya izleme işlevi hakkında yardım istemişse, veri kümesi o hedef kişinin de mahremiyetini etkileyebilir. Üçüncü risk grubu, ek dosyalarda kendisine ait görsel, ödeme ekranı, kimlik görüntüsü, özel fotoğraf veya cihaz ekranı bulunan kişilerdir. Böyle içerikler saldırganlar için şantaj ve taciz malzemesine dönüşebilir. Dördüncü risk grubu kurumsal cihaz, aile hesabı veya ortak cihaz kullanan kişilerdir; destek talebi içerikleri iş yazışması, konum, kişi listesi veya özel ilişki bağlamını dolaylı biçimde açığa çıkarabilir. Bu kayıtta e-posta eşleşmesi yalnızca hizmet hesabı sahibine işaret eder; fakat olayın doğası gereği hedef cihaz sahibi de etkilenmiş olabilir. Bu ayrım, kullanıcıya aktarılırken açık tutulmalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtla eşleşen kullanıcılar ilk olarak e-posta hesabını güvenceye almalıdır. Tanınmayan oturumlar kapatılmalı, kurtarma adresleri ve telefonları kontrol edilmeli, güçlü ve benzersiz parola tercih edilmeli ve iki aşamalı doğrulama etkinleştirilmelidir. Aynı e-posta adresi başka hassas hizmetlerde kullanılıyorsa bu hesaplarda da oturum geçmişi incelenmelidir. mSpy destek talebiyle bağlantılı olabilecek ek dosya, fotoğraf veya yazışma içeriği nedeniyle kullanıcılar sahte destek mesajları, hukuki tehditler, şantaj e-postaları ve ödeme taleplerine karşı dikkatli olmalıdır. Mesajlarda gelen bağlantılar açılmamalı, para gönderilmemeli ve tehdit içerikleri delil olarak saklanmalıdır. Cihazında izleme yazılımı olabileceğinden şüphelenen kişiler yönetici izinlerini, erişilebilirlik yetkilerini, bilinmeyen profil ve sertifikaları, konum paylaşımı ayarlarını, yedekleme hesaplarını ve olağan dışı veri kullanımını kontrol etmelidir. Kişisel güvenlik riski varsa cihaz temizliği aceleyle değil, güvenilir bir uzman veya yerel destek kanalıyla planlanmalıdır. Takip uygulamasını hemen kaldırmak bazı durumlarda karşı tarafı uyarabileceği için önce güvenli iletişim ve destek ağı oluşturmak daha doğru olabilir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay, izleme yazılımı destek kayıtlarının da en hassas veri kategorileri arasında değerlendirilmesi gerektiğini gösterir. Uzun vadede kullanıcılar, mahremiyet riski yüksek hizmetlerde ayrı e-posta adresi kullanmalı, gereksiz destek ekleri paylaşmamalı ve fotoğraf ya da ekran görüntüsü göndermeden önce içeriği dikkatle kontrol etmelidir. E-posta hesabı güçlü parola ve iki aşamalı doğrulamayla korunmalı, cihaz izinleri düzenli incelenmeli ve konum paylaşımı sınırlı tutulmalıdır. İş, aile veya ortak cihazlarda takip aracı kullanımı gündeme geliyorsa hukuki sınır, açık rıza ve veri saklama süresi net olmalıdır. Gizli takip normal bir güvenlik önlemi gibi görülmemelidir. Hizmet sağlayıcılar açısından destek talepleri ve ek dosyalar yüksek hassasiyetli veri kabul edilmeli; erişim kayıtları düzenli incelenmeli, gereksiz dosya saklama azaltılmalı, destek panellerinde en az yetki ilkesi uygulanmalı ve olay bildirimi geciktirilmemelidir. Kullanıcı tarafında kalıcı savunma, eski destek hesaplarını kapatmak, ek dosya geçmişini azaltmak, cihaz güvenliğini düzenli kontrol etmek ve hassas iletişimler için güvenilir kanallar seçmektir. Bu yaklaşım, hem hesap ele geçirme riskini hem de şantaj ve taciz riskini düşürür.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>mSpy 2024 kaydıyla eşleşme görülmesi, ilgili e-posta adresinin 2024 tarihli destek ve ek dosya olayıyla bağlantılı kayıtlar arasında bulunduğunu gösterir. Kullanıcı bu sonucu gördüğünde önce mSpy hesabı veya destek talebi açıp açmadığını belirlemelidir. Böyle bir talep varsa, eklenen dosyalar, yazışma içeriği ve ilişkili cihazlar gözden geçirilmelidir. E-posta güvenliği kontrol edilmeli, eski parolalar başka hesaplarda geçerliyse değiştirilmelidir. Fotoğraf veya destek yazışması sızıntısı nedeniyle şantaj ve sahte hukuki bildirim mesajlarına karşı dikkatli olunmalıdır. Cihaz takibi şüphesi bulunan kişiler telefon, tablet veya bilgisayarda bilinmeyen yönetici izinleri, erişilebilirlik yetkileri, konum paylaşımı, yedekleme hesabı ve olağan dışı veri kullanımı aramalıdır. Kişisel güvenlik riski varsa bu kontrol yalnız yürütülmemeli; güvenilir teknik uzman, avukat veya destek hattı ile hareket edilmelidir. Sonuç hassas olduğu için başkalarıyla paylaşmadan önce sosyal ve hukuki etkiler düşünülmelidir. Amaç yalnızca eski hesabı temizlemek değil, e-posta güvenliği, cihaz bütünlüğü, kişisel güvenlik ve hassas dosya risklerini birlikte azaltmaktır.\u003C\u002Fp>","mSpy 2024 Veri İhlali: 2.394.179 Hesap Etkilendi (2,4 Milyon Bildirilen Kayıt)","","mSpy 2024 ihlalinde e-posta, IP adresi, isim ve fotoğraflar açığa çıktı. Hassas destek kayıtları ve alınacak önlemler.","\u002Fuploads\u002Flogo\u002Fmspy_com.webp",false,{"name":38,"sector":39,"country":40,"website":10,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":23},"mSpy","Monitoring software \u002F spyware","Unknown"]