[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fnpm95oefdzf7":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":28,"seoTitle":29,"seoTitleEn":10,"seoDescription":30,"seoDescriptionEn":10,"logoUrl":31,"isVerified":32,"isSensitive":32,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda488252e4","NotAcxiom","Not Acxiom İddia Edilen Veri Açığı","not-acxiom","","2020-06-21T00:00:00.000Z","2022-11-22T19:17:40.000Z","2026-07-18T23:55:13.049Z","Unverified breach record","https:\u002F\u002Fwww.troyhunt.com\u002Fdata-breach-misattribution-acxiom-live-ramp\u002F",[15],51730831,"known",null,"email_identifiers","Critical",[23,24,25,26,27],"Email addresses","IP addresses","Names","Phone numbers","Physical addresses","\u003Cp>Not Acxiom veri ihlali, 2020 yılında dolaşıma giren ve başlangıçta büyük bir pazarlama verisi şirketine yanlış atfedilen geniş ölçekli kişi verisi setiyle ilgilidir. Doğrulanmış kapsam 51.730.831 hesabı içerir. Veri sınıfları e-posta adresleri, IP adresleri, isimler, telefon numaraları ve fiziksel adreslerdir. Kayıt doğrulanmış şirket ihlali olarak kabul edilmez; veri setinin gerçek kaynağı kesin biçimde belirlenemediği için olay, yanlış atfedilmiş ve doğrulanmamış pazarlama verisi sızıntısı şeklinde değerlendirilmelidir.\u003C\u002Fp>\u003Cp>Bu ayrım kullanıcıya doğru risk bilgisini vermek için önemlidir. Veri gerçek kişilerle ilişkili görünse de belirli bir şirketin sistemlerinden alındığı kanıtlanmış değildir. Bu nedenle olay herhangi bir markanın doğrudan ihlali gibi sunulmaz. Buna rağmen ad, e-posta, telefon, IP ve fiziksel adres gibi alanlar birlikte bulunduğunda hedefli dolandırıcılık, kimlik ilişkilendirme ve iletişim kanalı istismarı açısından ciddi kullanıcı riski doğabilir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanmış veri sınıfları e-posta adresleri, IP adresleri, isimler, telefon numaraları ve fiziksel adreslerdir. E-posta adresi çevrim içi hesaplarla, telefon numarası doğrudan temasla, fiziksel adres kimlik ilişkilendirmeyle, IP adresi ise coğrafi veya ağ bağlamıyla ilişkilendirilebilir. Bu alanların birlikte bulunması, saldırganların kişiye özel mesajlar ve aramalar hazırlamasını kolaylaştırır.\u003C\u002Fp>\u003Cp>Parola, ödeme kartı, banka hesabı, resmi kimlik numarası, sağlık verisi veya özel mesaj içeriği doğrulanmış veri alanları arasında yer almaz. Bu nedenle olay doğrudan hesap parolası değiştirme zorunluluğu gibi okunmamalıdır. Risk daha çok pazarlama profili, kimlik eşleştirme, sahte müşteri destek iletişimi, teslimat bahanesi ve telefonla dolandırıcılık denemeleri üzerinde yoğunlaşır.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kapsam 21 Haziran 2020 tarihli veri seti ve 51.730.831 etkilenen hesapla sınırlıdır. Kayıt eklenme ve son değişiklik zamanı 22 Kasım 2022 olarak doğrulanır. Domain alanı boş tutulur; çünkü olay belirli bir web sitesi hesabına veya doğrulanmış şirket sistemine bağlanmaz. Doğrulanmış bayrak kapalıdır ve public kaynak alanı da bu durumu yansıtacak şekilde kullanılır.\u003C\u002Fp>\u003Cp>Yanlış atıf riski nedeniyle açıklama, kesinleşmeyen şirket sahipliği iddialarını tekrarlamaz. Olayın adı, veri setinin bir şirkete ait olmadığı yönündeki ayrımı anlatmak için kullanılır. Kullanıcı açısından önemli olan nokta, veri kaynağı belirsiz olsa bile listelenen kişisel alanların dolandırıcılık ve kimlik ilişkilendirme amacıyla kullanılabilmesidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki ilk grup, e-posta adresi telefon ve fiziksel adresle birlikte görünen kişilerdir. Bu kullanıcılar sahte teslimat, abonelik, müşteri destek, banka uyarısı veya kampanya mesajlarıyla hedeflenebilir. Ad ve adres bilgisi mesajlara güvenilirlik katar; telefon bilgisi ise doğrudan arama ve SMS dolandırıcılığı için kullanılabilir.\u003C\u002Fp>\u003Cp>İkinci grup, aynı e-posta adresini uzun yıllar boyunca farklı servislerde kullanan kişilerdir. Bu veri seti başka sızıntılarla eşleştirildiğinde parola bulunmasa bile saldırgan kişinin kimliğini, iletişim kanallarını ve olası konum bilgisini daha iyi tahmin edebilir. IP adresi geçmişi, adres ve telefon bilgisiyle birleştiğinde profil çıkarma riski artar.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eşleşme gören kullanıcılar öncelikle e-posta ve telefon üzerinden gelen beklenmeyen mesajlara dikkat etmelidir. Teslimat, hesap doğrulama, abonelik yenileme, ödeme uyarısı veya destek talebi gibi görünen mesajlar ikinci bir kanaldan teyit edilmelidir. Bilinmeyen arayanlara adres, kart bilgisi, tek kullanımlık kod veya hesap kurtarma bilgisi verilmemelidir.\u003C\u002Fp>\u003Cp>Parola bu olayda doğrulanmasa da e-posta hesabı temel güvenlik noktasıdır. Kullanıcılar e-posta hesabında güçlü ve benzersiz parola kullanmalı, çok faktörlü doğrulamayı etkinleştirmeli, yönlendirme kurallarını ve kurtarma seçeneklerini kontrol etmelidir. Adres ve telefon bilgisi nedeniyle sahte kargo ve kamu hizmeti bildirimlerine karşı daha dikkatli olunmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede amaç, kalıcı kişisel alanların farklı servislerde gereksiz biçimde dağılmasını azaltmaktır. Telefon numarası, fiziksel adres ve doğum bilgisi gibi alanlar yalnız gerçekten gerekli platformlarda paylaşılmalıdır. Kullanıcılar eski hesapları kapatmalı, herkese açık profil alanlarını azaltmalı ve farklı amaçlar için farklı e-posta adresleri kullanmayı değerlendirmelidir.\u003C\u002Fp>\u003Cp>Kurumlar için temel ders, veri setlerinin kaynağı belirsizleştiğinde yanlış atıf riskinin kullanıcı güvenini zedeleyebilmesidir. Veri envanteri, saklama süresi, üçüncü taraf paylaşımı ve erişim denetimi düzenli tutulmalıdır. Kullanıcı tarafında ise şüpheli iletişimleri teyit etmek, e-posta hesabını güçlendirmek ve kişisel veri paylaşımını azaltmak en etkili savunma olur.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kullanıcı eşleşme görürse önce hangi alanların listelendiğini değerlendirmelidir. E-posta adresi oltalama mesajları için, telefon numarası sahte aramalar için, fiziksel adres kimlik ilişkilendirme için, IP adresi ise ek profil çıkarma için kullanılabilir. Bu alanlar aynı kişiye bağlandığında dolandırıcılık mesajları daha kişisel hale gelir.\u003C\u002Fp>\u003Cp>Not Acxiom olayı, doğrulanmamış ve yanlış atfedilmiş bir kaynak bağlamı taşımasına rağmen kullanıcı açısından görmezden gelinmemelidir. Veri kaynağı belirsiz olsa bile ad, e-posta, telefon ve adres birleşimi pratik risk üretir. Kullanıcı e-posta güvenliğini güçlendirdiğinde, şüpheli mesajları ikinci kanaldan teyit ettiğinde ve gereksiz kişisel veri görünürlüğünü azalttığında bu olaydan doğan uzun vadeli risk belirgin biçimde azalır.\u003C\u002Fp>","Not Acxiom İddia Edilen Veri Açığı (51,7 Milyon E-posta Tanımlayıcısı)","Not Acxiom İddia Edilen Veri Açığı. 51,7 Milyon e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, İsimler. Kapsamı…","\u002Fuploads\u002Flogo\u002Fnot_acxiom.webp",false,{"name":34,"sector":35,"country":36,"website":10,"websiteArchiveUrl":10,"websiteStatus":10,"websiteCheckedAt":19},"Not Acxiom","Misattributed marketing data","Global"]