[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3qfb91bc1cf9n":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":26,"seoTitle":27,"seoTitleEn":28,"seoDescription":29,"seoDescriptionEn":28,"logoUrl":30,"isVerified":4,"isSensitive":31,"isSpamList":31,"isMalware":31,"company":32},"68e3266eda11adda488252d3","MyHeritage","MyHeritage Veri İhlali","myheritage","myheritage.com","2017-10-26T00:00:00.000Z","2019-02-20T21:04:04.000Z","2026-07-18T23:55:02.865Z","Verified breach record","https:\u002F\u002Fblog.myheritage.com\u002F2018\u002F06\u002Fmyheritage-statement-about-a-cybersecurity-incident\u002F",[15,17],"https:\u002F\u002Fwww.theregister.com\u002Fsecurity\u002F2019\u002F02\u002F11\u002F620-million-accounts-stolen-from-16-hacked-websites-now-for-sale-on-dark-web-seller-boasts\u002F665817",91991358,"known",null,"unknown","Critical",[24,25],"Email addresses","Passwords","\u003Cp>MyHeritage veri ihlali, soy ağacı ve aile tarihi hizmetiyle ilişkili 26 Ekim 2017 tarihli büyük ölçekli bir hesap verisi olayıdır. Doğrulanan kapsam 91.991.358 benzersiz hesapla sınırlıdır. Veri setinde e-posta adresleri ve parolalar yer alır; parola alanı düz metin değil, salt kullanılan SHA-1 parola karmaları olarak değerlendirilmelidir.\u003C\u002Fp>\u003Cp>MyHeritage olayında asıl risk, e-posta adresi ile parola karmasının aynı hesap verisinde birleşmesidir. Parola karması düz metin parola kadar doğrudan değildir; ancak zayıf, kısa, tahmin edilebilir veya başka hizmetlerde tekrar edilen parolalar için hesap ele geçirme denemelerine zemin hazırlayabilir. Soy ağacı ve aile tarihi bağlamı ayrıca sahte akraba eşleşmesi, eski hesap uyarısı veya güvenlik bildirimi temalı oltalama mesajlarını daha inandırıcı hale getirebilir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>MyHeritage veri setinde doğrulanan veri sınıfları e-posta adresleri ve parolalardır. Parola alanı, salt kullanılan SHA-1 parola karmaları biçimindedir. E-posta adresleri hedefli oltalama, hesap eşleştirme, eski hesap uyarıları ve parola sıfırlama kandırmaları için kullanılabilir. Parola karmaları ise özellikle zayıf parolalarda ve parola tekrarında ek risk üretir.\u003C\u002Fp>\u003Cp>Bu olayda düz metin parola, ödeme kartı, telefon numarası, fiziksel adres, kimlik belgesi, DNA profili veya aile ağacı içeriği doğrulanmış sızıntı alanı olarak ele alınmamalıdır. Buna rağmen e-posta ve parola alanı birlikte bulunduğunda, saldırganlar aynı kombinasyonu e-posta, sosyal medya, bulut depolama, alışveriş, aile tarihi ve iş hesaplarında deneyebilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>MyHeritage için ihlal tarihi 26 Ekim 2017, kayıt eklenme tarihi 20 Şubat 2019 ve etkilenen hesap sayısı 91.991.358 olarak tutulmalıdır. Şirket duyurusu, olay dosyasında MyHeritage hesabı açmış kullanıcıların e-posta adresleri ve hashlenmiş parolalarının bulunduğunu; dosyanın şirket dışındaki özel bir sunucuda görüldüğünü açıklar.\u003C\u002Fp>\u003Cp>Kapsam anlatılırken aile ağaçları, DNA verileri, ödeme bilgileri, kredi kartları, kimlik belgeleri, telefon numaraları veya fiziksel adresler kesin sızıntı alanı gibi sunulmamalıdır. Şirket, ödeme bilgilerinin üçüncü taraf ödeme sağlayıcılarında, aile ağacı ve DNA verilerinin ise ayrı sistemlerde tutulduğunu ve bu sistemler için yetkisiz erişim kanıtı bulunmadığını bildirmiştir. Bu nedenle MyHeritage kaydı hassas soy verisi sızıntısı değil, yüksek hacimli hesap kimliği ve parola tekrarı riski olarak değerlendirilmelidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki ana grup, 26 Ekim 2017 ve öncesinde MyHeritage hesabı açmış kullanıcılardır. Aynı parolayı e-posta hesabında, sosyal medyada, bulut depolamada, alışveriş sitelerinde, aile tarihi hizmetlerinde veya iş hesabında tekrar eden kişiler daha yüksek risk taşır. Eski hesaplar unutulsa bile, aynı parola başka hizmetlerde geçerliyse risk devam eder.\u003C\u002Fp>\u003Cp>Soy ağacı, aile geçmişi veya DNA sonucu temalı mesajlara duyarlı kullanıcılar da hedefli oltalama açısından dikkatli olmalıdır. Saldırganlar gerçek bir MyHeritage hesabı bulunduğunu bildiğinde, kullanıcıya aile bağlantısı, güvenlik uyarısı, eski abonelik, fotoğraf arşivi veya akraba eşleşmesi bahanesiyle ulaşabilir. Kurumsal e-posta kullanan kişilerde risk, iş hesabına yönelik parola denemelerine de taşınabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>MyHeritage eşleşmesi görülen kullanıcılar, MyHeritage hesabında ve aynı parolanın kullanıldığı tüm hesaplarda parolalarını değiştirmelidir. Öncelik e-posta hesabı, sosyal medya, bulut depolama, alışveriş, ödeme, aile tarihi ve iş hesaplarına verilmelidir. Yeni parolalar uzun, benzersiz ve parola yöneticisinde saklanan değerlerden seçilmelidir.\u003C\u002Fp>\u003Cp>İki aşamalı doğrulama desteklenen tüm önemli hesaplarda açılmalı, aktif oturumlar ve bağlı cihazlar kontrol edilmeli, tanınmayan oturumlar kapatılmalıdır. Soy ağacı, DNA sonucu, akraba eşleşmesi veya eski hesap güvenliği temalı mesajlarda bağlantıya basmadan önce hizmetin bilinen web adresi veya resmi uygulaması üzerinden oturum açılmalıdır. Tek kullanımlık kod, hesap parolası veya kurtarma bağlantısı hiçbir destek görüşmesinde paylaşılmamalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede her hizmet için benzersiz parola, parola yöneticisi ve iki aşamalı doğrulama temel savunmadır. Aile tarihi ve fotoğraf arşivi gibi kişisel bağlamı güçlü hizmetlerde aynı e-posta ve parola düzenini yıllarca sürdürmek, eski ihlallerden gelen verilerin yeni hesaplarda denenmesini kolaylaştırır. Kritik hesaplarda ayrı e-posta adresi veya takma adres kullanımı değerlendirilebilir.\u003C\u002Fp>\u003Cp>Kullanıcılar eski aile tarihi hesaplarını düzenli olarak gözden geçirmeli, artık gerekli olmayan hesapları kapatmalı ve kurtarma e-postası ile güvenlik bildirimlerini güncel tutmalıdır. E-posta ve parola karması açığa çıktığında risk yalnız tek bir siteyle sınırlı kalmaz; parola tekrarının temizlenmesi ve hedefli oltalama mesajlarına karşı uzun süre dikkatli kalınması gerekir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin MyHeritage veri setinde bulunup bulunmadığını gösterir. Pozitif sonuç, e-posta adresinin bu veri setinde yer aldığını ve doğrulanmış veri alanlarının risk değerlendirmesine alınması gerektiğini ifade eder. Bu sonuç DNA, aile ağacı, ödeme kartı veya kimlik belgesi bilgisinin açığa çıktığını kanıtlamaz; koruyucu adımlar e-posta ve parola riski etrafında planlanmalıdır.\u003C\u002Fp>\u003Cp>Negatif sonuç yalnızca MyHeritage veri setinde eşleşme görülmediği anlamına gelir; başka veri ihlallerinde görünme ihtimalini ortadan kaldırmaz. Pozitif sonuç alan kullanıcılar parola tekrarını temizlemeli, iki aşamalı doğrulamayı açmalı, eski oturumları denetlemeli ve soy ağacı ya da aile geçmişi temalı güvenlik mesajlarını ayrı kanaldan doğrulamalıdır.\u003C\u002Fp>","MyHeritage Veri İhlali: 91.991.358 Hesap Etkilendi","","MyHeritage veri ihlali, 91.991.358 hesapta e-posta adresleri ve salted SHA-1 parola hashleriyle hesap ele geçirme riski oluşturur.","\u002Fuploads\u002Flogo\u002Fmyheritage_com.webp",false,{"name":7,"sector":33,"country":34,"website":10,"websiteArchiveUrl":28,"websiteStatus":28,"websiteCheckedAt":20},"Genealogy \u002F Family History","Israel"]