[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1hlg2qzqx26n2":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":11,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":31,"seoTitle":32,"seoTitleEn":9,"seoDescription":33,"seoDescriptionEn":9,"logoUrl":34,"isVerified":4,"isSensitive":4,"isSpamList":35,"isMalware":4,"company":36},"68e3266eda11adda488252dc","nameless-malware","Nameless Malware Kötü Amaçlı Yazılım Maruziyeti","","2020-01-01T00:00:00.000Z","2021-06-09T10:28:14.000Z","2026-07-18T23:55:06.718Z","Malware investigation and verified breach record","https:\u002F\u002Fwww.troyhunt.com\u002Fnameless-malware-discovered-by-nordlocker-is-now-in-have-i-been-pwned\u002F",[14,16],"https:\u002F\u002Fnordlocker.com\u002Fmalware-analysis\u002F",1121484,"known",null,"email_identifiers","Critical",[23,24,25,26,27,28,29,30],"Email addresses","Usernames","Passwords","Browser cookies","Device information","Files","Photos","Payment information","\u003Cp>Nameless Malware veri ihlali, 2018 ile 2020 arasında Windows bilgisayarları hedef alan özel bir Truva atı kampanyasından toplanan verilerle ilişkilidir. Kayıt, 1.121.484 benzersiz e-posta adresini kapsar ve 9 Haziran 2021 tarihinde bilinen ihlal veri setlerine eklenmiştir. Olay tek bir şirketin müşteri tabanı gibi görülmemelidir; etkilenen hesaplar, zararlı yazılım bulaşan cihazlarda saklanan oturum, dosya ve kimlik bilgisi kalıntılarından gelmiştir.\u003C\u002Fp>\n\u003Cp>Araştırma raporları kampanyanın 3,25 milyon bilgisayarı etkilediğini, toplam 1,2 TB kişisel veri topladığını ve çok sayıda giriş bilgisi, tarayıcı çerezi, dosya, ekran görüntüsü ile kamera fotoğrafı içerdiğini gösterir. LeakData kontrolünde ana eşleşme e-posta adresi üzerinden gerçekleşir; ancak kullanıcı aksiyonu yalnız e-posta riskine indirgenmemelidir. Bu kayıt hassas kabul edilir, çünkü cihaz kaynaklı veri hırsızlığı parola, oturum ve özel dosya riskini aynı anda doğurabilir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanmış aranabilir alan e-posta adresidir. Bunun yanında olayın teknik incelemesi, zararlı yazılımın giriş bilgileri, kullanıcı adları, parolalar, tarayıcı çerezleri, cihaz tanımlayıcıları, masaüstü ve indirilenler klasöründeki dosyalar, ekran görüntüleri, kamera fotoğrafları, otomatik form doldurma verileri ve bazı ödeme bilgisi kalıntılarını hedeflediğini gösterir. Bu alanlar aynı cihazdan geldiğinde, saldırgan yalnız hesabı değil kişinin cihaz alışkanlıklarını ve oturum geçmişini de anlayabilir.\u003C\u002Fp>\n\u003Cp>Tarayıcı çerezleri özellikle tehlikelidir; bazı durumlarda parola bilinmeden açık oturuma erişim sağlanabilir. Dosyalar ve fotoğraflar kimlik hırsızlığı, mahremiyet ihlali ve şantaj riskini artırır. Parola veya kullanıcı adı içeren giriş bilgileri başka hizmetlerde tekrar denenebilir. E-posta adresi bu veri parçalarını kullanıcıya bağlayan ana işarettir; bu yüzden pozitif sonuç, sadece istenmeyen mesaj riski değil, cihaz temelli hesap ele geçirme riski olarak ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için olay dönemi 2018-2020, temsil tarihi 1 Ocak 2020 ve veri setine eklenme tarihi 9 Haziran 2021 olarak tutulur. Doğrulanmış benzersiz e-posta sayısı 1.121.484'tür. Araştırmada geçen 3,25 milyon bilgisayar ve 1,2 TB veri, tüm zararlı yazılım kampanyasının geniş etkisini anlatır; LeakData'daki kullanıcı araması ise bu kampanyadan çıkarılmış benzersiz e-posta adresi kapsamını gösterir.\u003C\u002Fp>\n\u003Cp>Olay belirli bir alan adına veya marka veri tabanına bağlı değildir. Bu nedenle şirket web sitesi ve domain alanları boş kalmalıdır. Ülke alanı global tutulur, sektör ise zararlı yazılım ve bilgi hırsızı kayıtları bağlamındadır. Banka hesabı, resmi kimlik numarası, sağlık kaydı veya belirli bir alışveriş geçmişi bu kayıt için genel veri sınıfı olarak eklenmez. Ödeme bilgisi yalnız araştırmada geçen yazılım verisi kalıntısı riski olarak anlatılır; her pozitif sonuçta tam kart verisi bulunduğu varsayılmaz.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, 2018-2020 döneminde korsan yazılım, sahte oyun, kırma aracı veya zararlı ek içeren e-posta yoluyla enfekte olmuş Windows bilgisayar kullanan kişilerdedir. Aynı cihazda kişisel e-posta, iş hesabı, sosyal medya, oyun, dosya paylaşım, bulut depolama veya finans hesabı açık kaldıysa, saldırgan taraf yalnız parola değil oturum çerezi ve yerel dosya üzerinden de iz elde etmiş olabilir.\u003C\u002Fp>\n\u003Cp>Kurumsal e-posta kullanan kişiler için risk daha büyüktür. Bir çalışanın kişisel cihazından veya yetersiz korunan iş bilgisayarından toplanan çerezler ve parolalar, kurum içi hesaplara giriş denemelerinde kullanılabilir. Fotoğraf, belge ve ekran görüntüsü içeren kayıtlar aile üyeleri, öğrenciler, serbest çalışanlar ve hassas belge saklayan kullanıcılar için mahremiyet etkisi oluşturur. Bu olayda kullanıcı, hangi siteye kayıtlı olduğundan çok hangi cihazda hangi oturumların açık olduğuna odaklanmalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Pozitif eşleşme alan kullanıcı önce temiz ve güncel bir cihazdan kritik hesap parolalarını değiştirmelidir. E-posta hesabı, parola yöneticisi, sosyal medya, bulut depolama, iş hesabı, oyun platformu ve ödeme içeren hizmetler önceliklidir. Tüm açık oturumlar kapatılmalı, oturum çerezlerinin geçersiz kalması için mümkün olan hizmetlerde tüm cihazlardan çıkış seçeneği kullanılmalıdır. Aynı parola tekrar edildiyse her hesap için benzersiz parola seçilmelidir.\u003C\u002Fp>\n\u003Cp>Etkilenen cihaz hâlâ kullanılıyorsa güvenlik taraması çalıştırılmalı, işletim sistemi ve tarayıcı güncellenmeli, şüpheli eklentiler kaldırılmalı ve korsan yazılımlar temizlenmelidir. Kamera, indirilenler klasörü ve masaüstünde hassas belge bırakma alışkanlığı gözden geçirilmelidir. Çok faktörlü koruma etkinleştirilmeli; beklenmeyen güvenlik bildirimi, dosya paylaşım bağlantısı, oyun ödülü, fatura veya hesap kapatma mesajı geldiğinde işlem yalnız bilinen giriş ekranından başlatılmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay, kötü amaçlı yazılım kaynaklı veri ihlalinin klasik web sitesi ihlalinden daha geniş etkili olduğunu gösterir. Kullanıcılar tarayıcıda parola saklamayı sınırlandırmalı, güvenilir parola yöneticisi kullanmalı, çerezleri ve eski oturumları düzenli temizlemeli, kritik hesaplarda donanım anahtarı veya uygulama tabanlı ikinci faktör tercih etmelidir. Korsan yazılım ve kırma araçları, düşük maliyetli görünse de hesap ve dosya güvenliği için yüksek risk taşır.\u003C\u002Fp>\n\u003Cp>Kurumlar açısından bu kayıt, çalışan cihaz güvenliği, uç nokta koruması ve tarayıcı oturumu yönetiminin önemini vurgular. Yalnız kurumsal sistem ihlallerini izlemek yeterli değildir; bilgi hırsızı yazılımlardan gelen e-posta ve parola eşleşmeleri de risk skoruna alınmalıdır. Parola tekrarını azaltan kontroller, koşullu erişim, cihaz sağlık denetimi ve şüpheli oturum kapatma süreçleri uzun vadede daha güçlü savunma sağlar.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData'da bu kayıt için e-posta adresiyle arama pozitif dönerse, ilgili adresin Nameless Malware veri setindeki 1.121.484 benzersiz e-posta arasında yer aldığı anlaşılır. Bu sonuç, cihazda toplanmış olabilecek parola, çerez, dosya, fotoğraf ve otomatik form verisi riskinin ciddiye alınması gerektiğini gösterir. Negatif sonuç yalnız bu belirli veri setinde eşleşme bulunmadığını söyler; başka zararlı yazılım kayıtlarını veya farklı e-posta kullanımını dışlamaz.\u003C\u002Fp>\n\u003Cp>Doğru aksiyon temiz cihazdan parola değişimi, tüm oturumları kapatma, zararlı yazılım taraması, çok faktörlü koruma, şüpheli dosya ve bağlantılardan uzak durma, hassas dosyaları şifreli ortamda saklama ve tekrar eden parolaları tamamen bırakmadır. Bu kayıt domain bağımsız, global ve hassas bir zararlı yazılım olayı olarak değerlendirilmelidir; kullanıcıya gösterilen risk e-posta eşleşmesiyle başlar, fakat cihaz güvenliği adımlarıyla tamamlanır.\u003C\u002Fp>","Nameless Malware veri ihlali: 1,12 milyon e-posta riski","Nameless Malware veri ihlali, 1,12 milyon e-posta ve zararlı yazılım kaynaklı parola, çerez, dosya ve fotoğraf riskini açıklar.","\u002Fuploads\u002Flogo\u002Fnameless_malware.webp",false,{"name":37,"sector":38,"country":39,"website":9,"websiteArchiveUrl":9,"websiteStatus":9,"websiteCheckedAt":19},"Nameless Malware","Malware \u002F Infostealer Logs","Global"]