[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fcqejtoyjtur8":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda488252c9","MySpace","MySpace Veri İhlali","myspace","myspace.com","2008-07-01T00:00:00.000Z","2016-05-31T00:12:29.000Z","2026-07-18T23:54:47.966Z","Verified breach record","https:\u002F\u002Fwww.troyhunt.com\u002Fdating-the-ginormous-myspace-breach\u002F",[15,17,18],"https:\u002F\u002Fwww.vice.com\u002Fen\u002Farticle\u002F427-million-myspace-passwords-emails-data-breach\u002F","https:\u002F\u002Foag.ca.gov\u002Fsystem\u002Ffiles\u002FMyspace%20user%20notification%20email_0.pdf",359420698,"known",null,"unknown","Critical",[25,26,27],"Email addresses","Passwords","Usernames","\u003Cp>MySpace veri ihlali, sosyal ağın eski platformundaki yüz milyonlarca hesabı etkileyen ve Mayıs 2016’da geniş biçimde görünür hale gelen tarihsel bir hesap verisi olayıdır. Doğrulanmış kayıt sayısı 359.420.698 olarak tutulur. Olayın tarihsel analizi ihlalin yaklaşık Temmuz 2008 dönemine işaret ettiğini gösterir; resmi kullanıcı bildiriminde ise riskin 11 Haziran 2013 öncesinde oluşturulan eski platform hesaplarıyla ilişkili olduğu belirtilmiştir. Bu ayrım önemlidir, çünkü veri uzun süre dolaşımda kalmadan önce yıllarca eski hesaplarda beklemiş olabilir.\u003C\u002Fp>\u003Cp>Bu olayda temel risk, e-posta adresi, kullanıcı adı ve parola verisinin aynı hesap bağlamında yer almasıdır. Parolalar düz metin olarak doğrulanmış kapsamda anlatılmaz; ancak eski ve zayıf biçimde saklanan parola izleri saldırganlar için ciddi bir deneme listesi değeri taşır. MySpace hesabı artık kullanılmıyor olsa bile, aynı e-posta ve benzer parola başka hizmetlerde korunmadan kaldıysa hesap ele geçirme, parola deneme saldırısı ve sahte hesap kurtarma mesajları için risk devam eder.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, parolalar ve kullanıcı adlarıdır. E-posta adresi tek başına geniş hedefleme için kullanılırken, kullanıcı adı aynı kişinin farklı platformlardaki eski profil izlerini eşleştirmeye yardımcı olabilir. Parola alanının eski SHA-1 tabanlı, tuzsuz ve ilk 10 karaktere dayanan biçimde saklandığı raporlanmıştır. Bu tür saklama modeli, güncel standartlara göre zayıftır ve özellikle kısa, sözlükte geçen veya başka hesaplarda da kullanılan parolalar için kırılma riskini artırır.\u003C\u002Fp>\u003Cp>Bu veri setinin etkisi, sadece MySpace hesabına erişim ihtimaliyle sınırlı değildir. Eski parolalar çoğu kullanıcı tarafından yıllar boyunca e-posta, forum, oyun, alışveriş veya sosyal medya hesaplarında tekrar kullanılmış olabilir. Saldırganlar aynı e-posta ve parola çiftlerini farklı hizmetlerde deneyerek başarılı giriş arayabilir. Kullanıcı adı bilgisi de hedefin geçmiş çevrimiçi kimliğini bulmaya, sahte destek mesajı yazmaya veya eski profil bağlantılarını kullanarak güvenilir görünmeye yardımcı olabilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>İhlal tarihi sistemde 1 Temmuz 2008 olarak tutulur. Veri seti Mayıs 2016’da satışa çıkarılmış ve aynı dönemde doğrulanan arama sistemlerine eklenmiştir. Doğrulanmış eklenme ve son değişiklik tarihi 31 Mayıs 2016’dır. Etkilenen hesap sayısı 359.420.698 olarak esas alınır. Daha yüksek ham parola sayıları farklı raporlarda görülebilir, çünkü bazı hesaplarda birden fazla parola alanı bulunabildiği ve kayıt sayımıyla parola sayımının aynı şey olmadığı değerlendirilmiştir.\u003C\u002Fp>\u003Cp>Resmi kullanıcı bildiriminde kredi kartı veya finansal bilgi toplanmadığı ve bu tür finansal verilerin olay kapsamında yer almadığı belirtilmiştir. Bu nedenle olay, ödeme kartı veya banka verisi sızıntısı olarak sunulmamalıdır. Sağlık bilgisi, özel mesaj içeriği, kimlik numarası veya telefon numarası da doğrulanmış veri sınıfları arasında yer almaz. Güvenilir değerlendirme için kapsam e-posta adresleri, kullanıcı adları ve parolalarla sınırlandırılır; kullanıcıya gereksiz panik yaratacak ek veri türleri eklenmez.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, MySpace hesabını 2013 öncesinde oluşturmuş ve aynı ya da benzer parolayı başka hizmetlerde kullanmış kişilerdedir. Eski e-posta adresini hâlâ aktif tutan kullanıcılar, bu adresle açılmış diğer hesaplarda parola deneme girişimleri görebilir. Eski kullanıcı adını farklı platformlarda da kullanan kişiler için kimlik eşleştirme riski artar. Özellikle müzik, forum, oyun ve sosyal ağ hesaplarında aynı takma adı sürdüren kullanıcılar daha kolay hedeflenebilir.\u003C\u002Fp>\u003Cp>Risk yalnızca hesabını aktif kullanan kişiler için geçerli değildir. Terk edilmiş hesaplar, unutulmuş e-posta adresleri ve eski parolalar saldırganların otomatik deneme listelerinde yer alabilir. E-posta hesabı hâlâ erişilebilir durumdaysa, eski MySpace parolasına benzeyen parolalar başka hesaplarda denenebilir. İş e-postasını geçmişte kişisel sosyal ağ hesabında kullanan kişiler için kurumsal kimlik hedeflemesi de olasıdır. Eski verinin yaşlı olması riski bitirmez; parola tekrarı yıllarca süren bir güvenlik zayıflığıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Öncelik, MySpace hesabında kullanılan veya ona benzeyen tüm parolaların başka hizmetlerde hâlâ kullanılıp kullanılmadığını kontrol etmektir. Aynı ya da benzer parola görülen her hesapta benzersiz ve güçlü parola belirlenmelidir. E-posta hesabı, sosyal medya, bulut depolama, finansal hizmetler ve iş hesapları ilk kontrol edilecek alanlardır. Hesap kurtarma e-postaları ve telefonları güncel olmalı, bilinmeyen oturumlar kapatılmalı ve mümkün olan her yerde ikinci faktör etkinleştirilmelidir.\u003C\u002Fp>\u003Cp>Eski MySpace hesabına erişim varsa parola sıfırlanmalı, profil üzerindeki gereksiz kişisel bilgiler azaltılmalı ve kullanılmayan bağlantılar kaldırılmalıdır. Erişim yoksa, aynı e-posta adresine bağlı kritik hesaplarda güvenlik geçmişi incelenmelidir. Parola yöneticisi kullanmak, her hizmet için benzersiz parola üretmeyi kolaylaştırır. Gelen kutusunda eski MySpace hesabını veya aynı kullanıcı adını hedefleyen mesajlar görülürse bağlantılara tıklamadan resmi oturum açma sayfasından ayrı kontrol tercih edilmelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Bu olay, eski sosyal ağ hesaplarının uzun yıllar sonra bile güvenlik riski yaratabileceğini gösterir. Kullanılmayan hesaplar kapatılmalı veya en azından benzersiz parola ve ikinci faktörle korunmalıdır. Aynı e-posta adresiyle çok sayıda eski hesap açıldıysa, kritik hizmetler için ayrı bir e-posta adresi veya e-posta takma adı tercih edilebilir. Kullanıcı adının farklı platformlarda tekrar edilmesi kimlik eşleştirmesini kolaylaştırdığı için, hassas veya profesyonel hesaplarda farklı adlandırma stratejisi daha güvenlidir.\u003C\u002Fp>\u003Cp>Kurumsal açıdan, eski sosyal ağ parolalarının çalışan hesaplarına taşınmış olabileceği varsayılmalıdır. Güvenlik ekipleri parola tekrarına karşı sürekli tarama, güçlü parola politikası, ikinci faktör zorunluluğu ve şüpheli giriş denemesi takibi uygulamalıdır. Bireysel kullanıcılar da eski hesap envanteri tutmalı, kritik hesaplarda oturum geçmişini düzenli incelemeli ve parola değişikliğini yalnızca ihlal sonrası değil düzenli güvenlik bakımı olarak ele almalıdır. Eski parolaların hatırlanması zor olsa bile, parola yöneticisiyle yeni benzersiz değerler kullanmak riski kalıcı biçimde azaltır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kontrol sonucu pozitifse, MySpace hesabınıza ait e-posta adresi, kullanıcı adı veya parola verisinin doğrulanmış veri setinde yer aldığı anlaşılır. Bu sonuç, finansal bilgilerinizin veya özel mesajlarınızın sızdığı anlamına gelmez. Asıl aksiyon, aynı parolanın başka hizmetlerde kullanılmış olma ihtimalini ortadan kaldırmaktır. Önce e-posta hesabınızı ve kritik hizmetlerinizi güvenceye alın, sonra eski sosyal ağ ve forum hesaplarını gözden geçirin.\u003C\u002Fp>\u003Cp>Kontrol sonucu negatifse, yalnızca bu veri setinde eşleşme bulunmadığı anlaşılır; başka eski olaylar için risk tamamen ortadan kalkmış sayılmaz. Aynı e-posta adresiyle çok sayıda eski hesap açtıysanız, benzersiz parola ve ikinci faktör kullanımını yine de standart hale getirin. MySpace olayı, unutulan hesapların bile yıllar sonra kimlik ve parola güvenliği üzerinde etkili olabileceğini gösterdiği için, en doğru yaklaşım eski parolaların hiçbir kritik hizmette tekrar kullanılmadığından emin olmaktır.\u003C\u002Fp>","MySpace veri ihlali: 359 milyon hesap ve parola riski","","MySpace veri ihlali, eski sosyal ağ hesaplarında e-posta, kullanıcı adı ve zayıf SHA-1 parola hashleriyle 359 milyon kaydı etkiledi.","\u002Fuploads\u002Flogo\u002Fmyspace_com.webp",false,{"name":7,"sector":35,"country":36,"website":10,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":21},"Social Networking \u002F Music Discovery","United States"]