[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1bdlmqxzricfd":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":25,"seoTitle":26,"seoTitleEn":10,"seoDescription":27,"seoDescriptionEn":10,"logoUrl":28,"isVerified":4,"isSensitive":29,"isSpamList":29,"isMalware":29,"company":30},"68e3266eda11adda488252e2","NotSOCRadar","Not SOCRadar Veri İhlali","not-socradar","","2024-08-03T00:00:00.000Z","2024-08-09T09:28:24.000Z","2026-07-18T23:55:11.809Z","Verified breach record","https:\u002F\u002Fsocradar.io\u002Fsocradars-response-to-the-usdods-claim-of-scraping-330-million-emails\u002F",[15,17],"https:\u002F\u002Fwww.scworld.com\u002Fbrief\u002Fover-300m-scraped-socradar-io-emails-exposed",282478425,"known",null,"unknown","Critical",[24],"Email addresses","\u003Cp>Not SOCRadar olayı, 2024 Ağustos ayında bir siber suç forumunda yayımlanan ve yüz milyonlarca satır e-posta adresinden oluşan geniş bir veri setiyle ilgilidir. Paylaşım ilk anda SOCRadar adıyla ilişkilendirilmiş olsa da doğrulanan değerlendirmeler, bunun şirket sistemlerine yetkisiz erişim veya müşteri verisi ihlali olarak anlatılamayacağını gösterir. Veri setinin ana niteliği, açık Telegram kanalları ve benzeri erişilebilir alanlardan toplanmış e-posta adreslerinin büyük hacimli bir liste halinde dolaşıma girmesidir.\u003C\u002Fp>\u003Cp>Bu ayrım kullanıcı güvenliği açısından kritiktir. Eşleşme alan bir kişinin SOCRadar hesabı olduğu, SOCRadar müşterisi olduğu veya ilgili şirketin iç sistemlerinden kişisel dosya alındığı sonucuna varılmamalıdır. Doğru değerlendirme, e-posta adresinin tek başına görüldüğü, buna rağmen spam, kimlik avı ve hesap keşfi riskini artıran büyük ölçekli bir liste maruziyetidir. Bu nedenle olay hem abartılı kurum ihlali diliyle hem de risk yokmuş gibi hafife alınarak anlatılmamalıdır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri türü yalnızca e-posta adresleridir. Parola, parola karması, telefon numarası, fiziksel adres, ödeme bilgisi, kimlik belgesi veya hesap içeriği bu olay için doğrulanmış alanlar arasında yer almaz. Tek alanlı görünmesine rağmen e-posta adresi saldırı zincirlerinde önemli bir başlangıç noktasıdır. Bir adresin listede bulunması, o kişinin gerçek kullanıcı olduğunu ve belirli bir alan adıyla ilişki kurduğunu saldırgana gösterebilir.\u003C\u002Fp>\u003Cp>E-posta adresleri özellikle hedefli oltalama, toplu spam, parola sıfırlama denemesi, hesap açma kontrolü ve eski sızıntılarla eşleştirme için kullanılır. Kurumsal adresler çalışanın adı, departmanı veya şirketi hakkında ipucu verebilir. Kişisel adresler ise sosyal medya, alışveriş, finans ve iş başvurusu hesaplarıyla eşleştirilmeye çalışılabilir. Bu nedenle yalnızca e-posta alanı doğrulanmış olsa bile olayın risk seviyesi hacim ve kötüye kullanım potansiyeli nedeniyle yüksektir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Doğrulanan kapsam 282.478.425 benzersiz ve geçerli formattaki e-posta adresidir. İlk paylaşımda satır sayısı daha yüksek ifade edilmiştir; ancak kullanıcı açısından esas alınması gereken sayı, benzersiz adres sayısıdır. Olay tarihi 3 Ağustos 2024 olarak değerlendirilir ve güvenilir listelere 9 Ağustos 2024 tarihinde eklenmiştir. Aynı tarih, son doğrulanmış değişiklik tarihiyle de uyumludur.\u003C\u002Fp>\u003Cp>Bu olayın sınırı açık biçimde korunmalıdır: doğrulama, e-posta listesi maruziyetini doğrular; SOCRadar güvenlik sistemlerinin ele geçirildiğini doğrulamaz. Açıklamada şirket müşterilerinin doğrudan tehlikeye atıldığı, iç sistemlerin açığa çıktığı veya gizli müşteri verisinin alındığı gibi kesin ifadeler kullanılmamalıdır. Kayıt adı da bu ayrımı yansıtacak biçimde tutulur; kullanıcıya verilen mesaj, kurum ihlali iddiasından çok geniş e-posta listesi riskine odaklanmalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki grup, listede e-posta adresi bulunan bireysel kullanıcılar ve kurumsal alan adlarıdır. İş adresleri satış, muhasebe, destek, insan kaynakları ve yönetici taklidi içeren mesajlar için hedefe dönüşebilir. Genel iletişim kutuları da sahte teklif, sahte fatura, sözde güvenlik uyarısı veya dosya paylaşımı temalı iletilerle karşılaşabilir.\u003C\u002Fp>\u003Cp>Kişisel adresler için risk, farklı hizmetlerde aynı adresin kullanılmasıyla artar. Saldırganlar bu adresleri daha önce yayılan parola listeleriyle birleştirerek hesap ele geçirme denemesi başlatabilir. Tek veri türü e-posta olduğu için kişinin finansal veya resmi kimlik bilgilerinin bu olaydan çıktığı söylenemez; fakat adresin doğrulanmış hedef listesine girmesi, gelen kutusuna ulaşan kötü niyetli mesajların daha inandırıcı hale gelmesine neden olabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eşleşme alan kullanıcılar önce e-posta hesabının güvenliğini kontrol etmelidir. Hesap parolası benzersiz ve güçlü olmalı, aynı parola başka hizmetlerde kullanılmamalıdır. İki aşamalı doğrulama etkinleştirilmeli, kurtarma e-postası ve telefon bilgileri güncel tutulmalı, bilinmeyen oturumlar kapatılmalıdır. E-posta adresi tek başına parola değişimini zorunlu kılmasa da, e-posta hesabı birçok diğer hesabın kurtarma merkezi olduğu için bu kontrol önceliklidir.\u003C\u002Fp>\u003Cp>Sonraki adım gelen kutusu davranışıdır. Kullanıcılar ödeme, fatura, kargo, güvenlik uyarısı, dosya paylaşımı ve hesap doğrulama temalı mesajlarda bağlantıya basmadan önce gönderen alan adını ve mesajın bağlamını kontrol etmelidir. Kurumlar için olay, posta güvenliği kurallarını, çalışan farkındalığını ve yüksek riskli adres listelerini güncellemek için sinyal kabul edilmelidir. Beklenmeyen ek dosyalar açılmamalı, giriş kodu isteyen mesajlar ikinci bir kanaldan doğrulanmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede kullanıcılar önemli hesaplar için benzersiz e-posta takma adları veya ayrı iletişim adresleri kullanmayı değerlendirmelidir. Kritik finans, iş ve yönetici hesaplarının tek bir genel adrese bağlanması risk yaratır. Parola yöneticisi kullanmak, her hesap için farklı parola üretmek ve eski hesapları kapatmak maruziyet etkisini azaltır. Kurumsal tarafta DMARC, SPF ve DKIM ayarlarının doğru tutulması sahte gönderici riskini düşürür.\u003C\u002Fp>\u003Cp>Geniş e-posta listeleri zaman içinde başka veri setleriyle birleştirilebilir. Bu nedenle güvenlik yaklaşımı yalnızca bu olayla sınırlı kalmamalıdır. Aynı adresin parola, kullanıcı adı, telefon veya adres içeren başka olaylarda da yer alıp almadığı düzenli izlenmelidir. Posta güvenliği çözümleri riskli bağlantıları ve ekleri engellemeli, çalışan eğitimleri gerçekçi oltalama senaryolarıyla desteklenmeli, yüksek yetkili hesaplar için ek giriş onayı uygulanmalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData sonucu pozitifse, e-posta adresinin Not SOCRadar veri setinde bulunduğu anlaşılır. Bu sonuç, kullanıcının SOCRadar hizmetinde hesabı bulunduğunu veya şirket müşterisi olduğunu göstermez. Sonucun anlamı, adresin büyük bir e-posta listesinde yer alması ve kötüye kullanım ihtimalinin artmasıdır. Kullanıcı, özellikle aynı adresle kullandığı önemli hesaplarda giriş güvenliğini güçlendirmelidir.\u003C\u002Fp>\u003Cp>Sonuç negatifse, bu veri setinde eşleşme bulunmadığı anlaşılır; ancak aynı adres başka dönemlerde farklı listelerde yer alabilir. Bu nedenle düzenli kontrol, benzersiz parola, iki aşamalı doğrulama ve dikkatli e-posta kullanımı sürdürülmelidir. Kurumsal güvenlik ekipleri ise alan adlarına ait adreslerin bu tür listelerde görünmesini spam ve oltalama savunmaları için erken uyarı olarak ele almalıdır.\u003C\u002Fp>","Not SOCRadar Veri İhlali (282,5 Milyon Bildirilen Kayıt)","Not SOCRadar Veri İhlali. 282,5 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri. Kapsamı, riskleri ve korunma adımlarını inceleyin.","\u002Fuploads\u002Flogo\u002Fnot_socradar.webp",false,{"name":31,"sector":32,"country":10,"website":10,"websiteArchiveUrl":10,"websiteStatus":10,"websiteCheckedAt":20},"Not SOCRadar","Public Data Collection"]