[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fq6t81gzuybfb":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":7,"slug":8,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":11,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":16,"affectedCount":16,"affectedCountStatus":17,"affectedCountLowerBound":18,"affectedCountUnit":19,"hasEnglishDescription":4,"severity":20,"dataClasses":21,"description":24,"seoTitle":25,"seoTitleEn":9,"seoDescription":26,"seoDescriptionEn":9,"logoUrl":27,"isVerified":4,"isSensitive":28,"isSpamList":28,"isMalware":28,"company":29},"68e3266eda11adda488252dd","Naz Credential List","nazapi","","2023-09-20T00:00:00.000Z","2024-01-17T13:24:27.000Z","2026-07-18T23:54:55.826Z","Verified breach record","https:\u002F\u002Fwww.troyhunt.com\u002Finside-the-massive-naz-api-credential-stuffing-list\u002F",[14],70840771,"known",null,"email_identifiers","Critical",[22,23],"Email addresses","Passwords","\u003Cp>Naz credential list veri ihlali, Eylül 2023 döneminde yayılan büyük ölçekli kimlik bilgisi koleksiyonuyla ilişkilidir. Olayda 70.840.771 benzersiz e-posta adresi ve çok yüksek sayıda parola değeri yer alır. Veri seti, stealer log kayıtları ile credential stuffing amacıyla dolaşıma giren e-posta ve düz metin parola çiftlerinin birleşiminden oluşur. Bu nedenle risk, tek bir şirket hesabından çok daha geniştir: aynı e-posta adresi ve parola başka hizmetlerde de kullanıldıysa saldırganlar bu bilgileri otomatik giriş denemelerinde, hedefli kimlik avında ve hesap ele geçirme girişimlerinde kullanabilir. Doğrulanan veri sınıfları e-posta adresleri ve parolalardır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu olayda temel risk, e-posta adresi ile parolanın aynı satırda veya aynı bağlam içinde bulunmasıdır. Düz metin parola çiftleri, parola hash değerlerinden daha doğrudan risk taşır; çünkü saldırganın ayrıca kırma işlemi beklemesine gerek kalmadan aynı bilgileri farklı hizmetlerde denemesi mümkündür. Veri setinde bazı satırlar belirli bir hizmet adıyla ilişkili, bazı satırlar ise yalnızca kimlik bilgisi çifti olarak görünür. Bu karışık nitelik, kullanıcıların hangi hesabın ilk kaynak olduğunu her zaman bilememesine neden olur. Parola tekrar eden kişiler için risk çok yüksektir; benzersiz parola kullanan kişilerde ise aynı e-posta adresine yönelik kimlik avı ve parola sıfırlama mesajları öne çıkar.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>İhlal tarihi Eylül 2023 olarak izlenir ve listeleme tarihi 17 Ocak 2024’tür. LeakData tarafındaki ana kapsam 70.840.771 benzersiz e-posta adresidir. Doğrulanan veri sınıfları e-posta adresleri ve parolalardır; adres, telefon, ödeme kartı veya kimlik belgesi alanları bu arama kaydının doğrulanmış sınıfları arasında değildir. Veri seti tek bir alan adına bağlı olmadığı için şirket web sitesi ya da ülke alanı belirli bir kurum gibi gösterilmez. Bu ayrım önemlidir: olay, belirli bir markanın sisteminin ihlali gibi değil, farklı kaynaklardan gelen kimlik bilgisi çiftlerinin büyük bir koleksiyonu olarak ele alınmalıdır. Arama sonucu, kullanıcının e-posta adresinin bu koleksiyon içinde yer alıp almadığını gösterir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, aynı parolayı birden fazla hizmette kullanan, eski parolalarını uzun süre değiştirmeyen, parola yöneticisi kullanmayan ve çok faktörlü kimlik doğrulamayı etkinleştirmeyen kişiler için geçerlidir. İş e-postasını kişisel hizmetlerde kullananlar, aynı e-posta ile sosyal medya, oyun, alışveriş, bulut depolama, posta kutusu veya finansal hizmet hesabı açanlar daha geniş risk altındadır. Veri setinde bir e-posta adresi görünüyorsa bu, hangi hizmetin ilk kaynak olduğunu kesin biçimde söylemez; ancak o e-posta ile ilişkili en az bir parola geçmişinin saldırganların eline geçmiş olabileceğini gösterir. Kurumsal alan adı kullanan kişiler için aynı risk şirket hesabı denemelerine ve sahte güvenlik bildirimlerine de taşınabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eşleşme gören kullanıcılar önce e-posta hesabı, parola yöneticisi kasası, finansal hesaplar ve iş hesabı gibi en kritik hizmetleri güvenceye almalıdır. Aynı veya benzer parolanın kullanıldığı tüm hesaplarda parola değiştirilmelidir. Her hizmet için benzersiz ve uzun parola seçilmeli, mümkün olan her yerde çok faktörlü kimlik doğrulama açılmalıdır. Parola sıfırlama mesajları, güvenlik uyarıları, hesap kilidi bildirimleri ve beklenmeyen giriş uyarıları bağlantıya tıklanmadan resmi web adresi üzerinden doğrulanmalıdır. Eski parolalar not defteri, tarayıcı kaydı veya e-posta içinde duruyorsa temizlenmelidir. Kurumsal kullanıcılar, iş alan adıyla eşleşme görürse güvenlik ekibine bildirim iletmelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Bu tür kimlik bilgisi koleksiyonlarında kalıcı risk parola tekrarından doğar. Kullanıcılar parola yöneticisiyle her hizmet için benzersiz parola üretmeli, eski ve zayıf parolaları kademeli olarak kaldırmalı, e-posta hesabındaki kurtarma seçeneklerini güncel tutmalı ve oturum geçmişini düzenli aralıklarla incelemelidir. Kurumlar, çalışan alan adları için breach izleme, parola tekrarını engelleyen kontroller, zorunlu çok faktörlü kimlik doğrulama ve olağan dışı giriş denemelerine karşı uyarı süreçleri kullanmalıdır. Parola sıfırlama süreçleri tek başına yeterli değildir; saldırganların ele geçirilmiş eski parolaları farklı hizmetlerde denediği varsayımıyla davranmak gerekir. Eğitim, teknik denetim ve hızlı bildirim birlikte daha güçlü savunma sağlar.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde e-posta adresinizi sorgulayarak Naz credential list veri ihlaliyle eşleşme olup olmadığını kontrol edebilirsiniz. Eşleşme varsa olayın tek bir hizmete bağlı olmayabileceğini varsayın ve en kritik hesaplardan başlayarak parola güvenliğinizi güçlendirin. Aynı parola veya benzer parola desenlerini farklı hizmetlerde kullanmayın. Çok faktörlü kimlik doğrulama, oturum geçmişi kontrolü, kurtarma e-postası denetimi ve eski cihaz yetkilerinin kaldırılması öncelikli adımlar olmalıdır. E-posta hesabınız güçlü değilse diğer hesaplarınız da risk altında kalır; bu nedenle önce e-posta hesabını güvenceye almak en mantıklı sıradır. Bu adımlar, koleksiyondaki verinin hesap deneme ve hedefli kimlik avı için kullanılma ihtimalini azaltır.\u003C\u002Fp>","Naz Credential List (70,8 Milyon E-posta Tanımlayıcısı)","Naz Credential List. 70,8 Milyon e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve korunma adımlarını…","\u002Fuploads\u002Flogo\u002Fnaz_api.webp",false,{"name":7,"sector":30,"country":31,"website":9,"websiteArchiveUrl":9,"websiteStatus":9,"websiteCheckedAt":18},"Credential stuffing and stealer logs","Global"]