[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3qlbgblorkoh6":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":11,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":27,"seoTitle":28,"seoTitleEn":29,"seoDescription":30,"seoDescriptionEn":29,"logoUrl":31,"isVerified":32,"isSensitive":32,"isSpamList":32,"isMalware":32,"company":33},"6a45b4f2d3206f0fe8ce5f4c","mylloyd","MyLloyd İddia Edilen Veri Açığı","mylloyd.com","2016-05-01T00:00:00.000Z","2022-07-25T00:00:00.000Z","2026-07-19T00:07:33.208Z","Third-party indexed breach","https:\u002F\u002Fheroic.com\u002Fdarkhive-breaches\u002Flloyd-breach-plaintext-passwords-account-takeover\u002F",[14,16,17,18],"https:\u002F\u002Fleakedsource.com\u002Fbreaches\u002Flloyd-data-breach-49b2e436","https:\u002F\u002Fbreachdirectory.org\u002Ftables","https:\u002F\u002Fhavells.com\u002Flloyd\u002F",26244,"known",null,"email_identifiers","Medium",[25,26],"Email addresses","Passwords","\u003Cp>MyLloyd veri ihlali, mylloyd.com alan adıyla ilişkilendirilen Lloyd tüketici elektroniği ve ev aletleri hizmetlerine ait hesap verilerinin Mayıs 2016 döneminde dolaşıma girdiğini gösteren sınırlı doğrulama düzeyindeki bir kayıttır. Açık ihlal indekslerinde olay Lloyd adı, Hindistan bağlamı, alışveriş ve tüketici ürünü hesabı kategorisi, 26.244 etkilenen kayıt ve e-posta adresi ile parola alanlarıyla listelenir. Parola alanının düz metin olarak tutulduğuna dair işaretler riskin niteliğini değiştirir; çünkü hash kırma süreci gerekmeyen parola değeri, aynı bilgiyi başka hizmetlerde tekrar kullanan kişiler için doğrudan hesap ele geçirme denemelerine elverişli hale gelir. Buna rağmen kayıt resmi şirket bildirimiyle değil üçüncü taraf ihlal indeksleriyle desteklendiği için doğrulama seviyesi sınırlı tutulur, etkilenen veri alanları da yalnız eldeki ortak alanlarla sınırlandırılır.\u003C\u002Fp>\u003Cp>Bu kayıt, kullanıcıyı gereksiz panik yerine ölçülü aksiyona yönlendirmek için hazırlanmıştır. MyLloyd adı geçmişte Lloyd markasının dijital hesap, servis ve ürün desteği kanallarıyla beraber anılmıştır; güncel marka varlığı ise Havells bünyesindeki Lloyd ev elektroniği ve beyaz eşya ürünleriyle ilişkilidir. Eski alan adı, dönemsel hizmet değişiklikleri ve farklı ihlal indekslerinde görülen sayı ayrılıkları nedeniyle olay, kesin bir kurumsal ihlal bildirimi gibi sunulmaz. LeakData tarafındaki amaç, aynı e-posta ve parola ikilisinin başka hizmetlerde de kullanılmış olma riskini görünür kılmak, kullanıcının parolasını yenilemesi ve hesap güvenliğini artırması için net bir kontrol alanı sunmaktır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>MyLloyd kaydında doğrulanabilen temel veri türleri e-posta adresleri ve parolalardır. E-posta adresi tek başına çoğu zaman kimlik hırsızlığı için yeterli değildir, fakat parola ile birleştiğinde risk seviyesi belirgin biçimde yükselir. E-posta adresi kullanıcının hesap tanımlayıcısıdır; parola ise aynı ya da benzer biçimde başka hizmetlerde denenebilir. Eski bir sızıntının yıllar sonra yeniden dolaşıma girmesi, özellikle parola tekrarına dayalı saldırıların canlı kalmasına neden olur. Saldırgan, kayıt tarihinin eski olmasını önemsemeyebilir; çünkü kullanıcılar yıllar içinde aynı kök parolayı küçük değişikliklerle sürdürmüş olabilir.\u003C\u002Fp>\u003Cp>Parolaların düz metin olarak listelendiğine dair bulgu, bu kaydı yalnız e-posta listesi olmaktan çıkarır. Hashlenmiş ve güçlü biçimde tuzlanmış parolalarda saldırganın ek çözümleme maliyeti vardır; düz metin parolada ise veri doğrudan denenebilir. Bu nedenle risk yalnız MyLloyd veya Lloyd hesaplarıyla sınırlı değildir. Aynı e-posta ve parola kombinasyonu e-posta kutusu, alışveriş hesabı, sosyal medya, iş hesabı, ödeme hizmeti ya da bulut depolama hesabında tekrar kullanıldıysa zincirleme erişim riski oluşur. Kullanıcı tarafında en önemli güvenlik yanıtı, eski parolayı tamamen terk etmek ve benzer türevleri de yenilemektir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Bu kayıtta esas alınan kapsam 26.244 satırlık MyLloyd verisidir. Olay tarihi Mayıs 2016 olarak tutulur; çünkü erişilebilen ihlal indekslerinde aynı alan adı, aynı hesap türü ve aynı veri alanları bu dönemle eşleşir. Dış indekslerde kayıt eklenme tarihi olarak 25 Temmuz 2022 bilgisi görülür; bu tarih olayın gerçekleştiği gün değil, verinin indekslenmiş veya yeniden görünür hale gelmiş olduğu dönemdir. Bu ayrım önemlidir: kullanıcıya sızıntı tarihi olarak 2022 ya da 2026 gösterilmesi, eski bir hesap verisinin yeni bir olaymış gibi anlaşılmasına yol açabilir.\u003C\u002Fp>\u003Cp>Kapsamın sınırı da açık tutulmalıdır. Bazı ikincil listelerde mylloyd.com için 30.706 kayıt ve 19 Haziran 2017 tarihi görünür. Bu farklılık aynı verinin başka bir tabloya eklenmesi, yeniden paketlenmesi, farklı alanların sayılması veya ayrı bir indeksleme tarihinin olay tarihi gibi sunulması nedeniyle oluşmuş olabilir. Ortak biçimde doğrulanamayan bu daha yüksek sayı, bu kayıtta ana etkilenen hesap sayısına eklenmemiştir. Böylece kullanıcıya en güçlü kesişim noktası olan 26.244 kayıt, Mayıs 2016 dönemi, e-posta adresleri ve parola alanları gösterilir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki ilk grup, 2016 öncesi veya o dönemde mylloyd.com, Lloyd destek kanalları, servis talepleri, ürün kayıt süreçleri veya alışveriş hesabı benzeri hizmetlerde aynı e-posta adresini kullanan kişilerdir. Özellikle aynı parolayı farklı alışveriş sitelerinde, e-posta servislerinde veya sosyal ağlarda tekrar eden kullanıcılar daha yüksek risk taşır. Kullanıcı MyLloyd hesabını artık hatırlamasa bile eski hesap verisi, saldırgan için hâlâ değerli olabilir; çünkü eski parola kalıpları yeni parolalara ipucu verebilir.\u003C\u002Fp>\u003Cp>İkinci risk grubu, kurumsal e-posta adresiyle kişisel hizmetlere kayıt olan çalışanlardır. Bir şirket e-postasının eski bir tüketici hizmeti sızıntısında görünmesi, doğrudan kurumsal sisteme erişim anlamına gelmez; fakat hedefli oltalama, parola deneme ve sosyal mühendislik denemeleri için saldırgana bağlam sağlar. Üçüncü grup, aile üyeleri adına hesap açan veya aynı cihazdan birden fazla kullanıcı hesabı yöneten kişilerdir. Böyle durumlarda tek e-posta adresi, birden fazla ürün, servis talebi veya teslimat iletişimiyle eşleşebilir ve saldırganın ikna edici mesaj hazırlamasına yardım edebilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Bu kayıtta e-posta adresi görünen kullanıcı, MyLloyd veya Lloyd ile ilişkili eski parolasını başka hiçbir hizmette kullanmadığından emin olmalıdır. Aynı ya da benzer parola hâlâ kullanılıyorsa öncelik, e-posta hesabı ve finansal işlem barındıran hesaplardan başlanarak tüm kritik hesaplarda benzersiz parola belirlemektir. Parola değişikliği sırasında eski parolanın sonuna sayı veya sembol eklemek yeterli değildir; saldırganlar bu tür küçük değişiklikleri otomatik denemelerde kolayca sınayabilir. En uygun seçenek, parola yöneticisiyle uzun ve benzersiz parolalar üretmektir.\u003C\u002Fp>\u003Cp>E-posta hesabında çok faktörlü kimlik doğrulama etkinleştirilmelidir. E-posta kutusu, diğer hizmetlerin parola sıfırlama merkezi olduğu için bu hesabın ele geçirilmesi zincirleme kayıplara neden olabilir. Kullanıcı, hesaplarında son oturum açma geçmişini, tanınmayan cihazları, yönlendirme kurallarını ve kurtarma e-postalarını kontrol etmelidir. Alışveriş ve servis hesaplarında kayıtlı adres, telefon veya ödeme yöntemi varsa güncel olmayan bilgilerin kaldırılması önerilir. Şüpheli e-posta geldiğinde bağlantı yerine doğrudan hizmetin bilinen adresine gidilerek kontrol sağlanmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>MyLloyd olayı eski tarihli olsa da uzun vadeli güvenlik açısından ders nettir: aynı parolanın tekrar kullanılması, küçük ölçekli bir sızıntıyı yıllar süren bir hesap ele geçirme riskine dönüştürür. Kullanıcı, her hizmet için farklı parola kullanmalı ve parolaları akılda tutulabilir desenlerle değil güvenilir bir parola yöneticisiyle saklamalıdır. Kritik hesaplarda kimlik doğrulama uygulaması veya donanım güvenlik anahtarı tercih edilmeli, SMS tabanlı kodlar ise mümkün olduğunda daha güçlü yöntemlerle değiştirilmelidir.\u003C\u002Fp>\u003Cp>Kurumsal ortamda bu tür kayıtlar, çalışanların kişisel e-posta alışkanlıklarıyla sınırlı görülmemelidir. Şirket alan adına ait e-postalar eski tüketici hizmetlerinde kullanılmışsa güvenlik ekibi parola tekrarını engelleyen politikalar, sızmış parola kontrolü, riskli oturum uyarıları ve zorunlu çok faktörlü doğrulama kontrolleriyle önlem almalıdır. Kullanıcı eğitimi de teknik kontroller kadar önemlidir; özellikle eski ihlal verilerinden üretilen hedefli mesajların gerçek marka dili ve eski hizmet adlarıyla gelebileceği anlatılmalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde MyLloyd kaydı görünen kullanıcı, bu sonucu tek başına kimlik hırsızlığı kanıtı olarak değil, parola tekrarını sonlandırması gereken ciddi bir uyarı olarak değerlendirmelidir. Kayıt; e-posta adresi, parola alanı, Mayıs 2016 dönemi ve 26.244 etkilenen kayıt bilgisini temel alır. Resmi duyuru bulunmadığı için olayın teknik yöntemi, saldırgan grubu veya sistem erişim ayrıntıları hakkında kesin iddia eklenmemiştir. Bu sınırlı yaklaşım, yanlış güven hissi kadar yanlış alarm riskini de azaltır.\u003C\u002Fp>\u003Cp>Kullanıcı için pratik sıra basittir: önce e-posta hesabını güvenceye almak, sonra aynı parolanın kullanılmış olabileceği alışveriş, sosyal medya, bulut ve iş hesaplarını yenilemek, ardından tanınmayan oturumları kapatmak gerekir. Parola değişiklikleri tamamlandıktan sonra hesap kurtarma bilgileri de kontrol edilmelidir. Eski bir MyLloyd hesabı artık aktif değilse bile aynı parolanın geçmişte kullanıldığı her yer risk alanıdır. Bu kayıt, kullanıcının hangi eski parola ailesini terk etmesi gerektiğini anlamasına yardım eden bir erken uyarı olarak ele alınmalıdır.\u003C\u002Fp>","MyLloyd veri ihlali: 26.244 hesap için parola riski","","MyLloyd veri ihlali Mayıs 2016 döneminde mylloyd.com kullanıcı e-postaları ve parolalarını etkileyen 26.244 kayıtlı sınırlı doğrulama düzeyindeki olayı açıklar.","\u002Fuploads\u002Flogo\u002Fmylloyd.svg",false,{"name":34,"sector":35,"country":36,"website":9,"websiteArchiveUrl":29,"websiteStatus":29,"websiteCheckedAt":21},"MyLloyd","Consumer Electronics \u002F Appliances","India"]