[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$ftljtxlb7ajvm":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":30,"seoTitle":31,"seoTitleEn":15,"seoDescription":32,"seoDescriptionEn":15,"logoUrl":33,"isVerified":34,"isSensitive":4,"isSpamList":34,"isMalware":34,"company":35},"6a45794eb924b38608ce5f47","nterone-enterone","NterOne (EnterOne) İddia Edilen Veri Açığı","nterone.com","2021-09-01T00:00:00.000Z","2026-07-01T20:32:13.603Z","2026-07-07T10:05:54.919Z","2026-07-19T00:04:34.311Z","Third party breach","",[],202888,"known",null,"email_identifiers","High",[23,24,25,26,27,28,29],"Company names","Email addresses","Geographic locations","IP addresses","Names","Passwords","Phone numbers","\u003Cp>NterOne EnterOne veri ihlali, Eylül 2021 dönemine tarihlenen ve yaklaşık 202.888 kaydı etkileyen bir sızıntı kaydıdır. Bu sayfada şirket adları, e-posta adresleri, konum bilgileri, IP adresleri, ad soyad, parolalar ve telefon numaraları listelenir. BT eğitim hizmeti bağlamı, bireysel riskin yanında kurumsal sosyal mühendislik riskini de artırır. Kayıt, kullanıcıya yanlış alan göstermemek için yalnızca desteklenen veri türleriyle anlatılır ve kesinleşmeyen ayrıntılar kamuya açık metne taşınmaz.\u003C\u002Fp>\u003Cp>NterOne EnterOne kaydı kullanıcı tarafında parola yenileme, hesap geçmişi kontrolü, şüpheli mesaj ayıklama ve gizlilik ayarı gözden geçirme kararlarını desteklemek için yapılandırılır. İçerik, abartılı kesinlik kurmadan hangi verinin görüldüğünü ve hangi verinin görülmediğini açıkça ayırır. Kullanıcı, kaydın eski tarihli olmasına güvenerek işlem ertelememelidir; e-posta ve telefon gibi kalıcı alanlar yıllar sonra da kimlik avı veya hesap kurtarma denemelerinde kullanılabilir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>NterOne EnterOne kaydında öne çıkan veri alanları şirket adları, e-posta adresleri, konum bilgileri, IP adresleri, ad soyad, parolalar ve telefon numaraları. Şirket adı, kişi adı, e-posta ve telefon birleşimi hedefli iş mesajları için güçlü bir bağlam oluşturur.\u003C\u002Fp>\u003Cp>Parola alanı karma değeri olarak görülür; bu yine de tekrar kullanılan parolalar için risk üretir. Eğitim portalları çoğu zaman iş e-postasıyla kullanıldığı için aynı kimlik bilgileri kurumsal hizmetlerde denenebilir.\u003C\u002Fp>\u003Cp>Bu kayıtta kart bilgisi veya resmi kimlik numarası listelenmez. Bu ayrım önemlidir; çünkü kullanıcıya olmayan bir alanı sızmış gibi göstermek de gerçek riski küçümsemek kadar zararlıdır.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kapsam Eylül 2021 dönemine ve yaklaşık 202.888 kayıt olarak tutulur. Alanlar eğitim ve BT hizmeti bağlamıyla uyumludur.\u003C\u002Fp>\u003Cp>Doğrulanmış bayrak, resmi bildirim veya eşdeğer güçlü kanıt düzeyi bulunmadığı için açık değildir. Buna rağmen tarih, alan adı, kayıt sayısı ve veri türleri kendi içinde tutarlı olduğunda kayıt güvenlik uyarısı olarak korunur.\u003C\u002Fp>\u003Cp>NterOne ve EnterOne adlarının birlikte kullanılması ad geçişlerinden doğabilecek karışıklığı azaltmak içindir; aynı tarih ve veri alanlarını taşıyan kayıtlar ayrıca eklenmemelidir. Aynı tarih, aynı alan adı ve aynı veri türleriyle gelen tekrarlar yeni ihlal gibi eklenmemeli; önce mevcut kayıtla mükerrerlik kontrolü yapılmalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki başlıca grup, eğitim portalına iş e-postasıyla kayıt olan çalışanlardır. Ad soyad, telefon ve şirket adı birlikte ele geçirildiğinde sahte eğitim, sertifika veya hesap güncelleme mesajları hazırlanabilir.\u003C\u002Fp>\u003Cp>BT eğitimi alan teknik ekipler daha ikna edici sahte teknik mesajlarla hedeflenebilir. Sertifika bağlantısı, eğitim materyali veya oturum yenileme bahanesi kullanılabilir.\u003C\u002Fp>\u003Cp>Telefon numarası bulunan kişiler kısa mesaj ve sesli arama dolandırıcılığına da açıktır. Şirket adı ve eğitim bağlamı aramaları daha güvenilir gösterebilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>İlk adım, eğitim portalında kullanılan parolanın değiştirilmesi ve aynı parolanın geçtiği iş veya kişisel hesapların yenilenmesidir.\u003C\u002Fp>\u003Cp>İş e-postası kullanan kişiler bu kaydı kurum güvenlik ekibine bildirmelidir. Şüpheli oturum açma denemeleri ve çalışan adını kullanan sahte eğitim mesajları izlenmelidir.\u003C\u002Fp>\u003Cp>Sertifika yenileme, eğitim daveti, ödeme, sınav sonucu veya hesap doğrulama mesajları doğrudan bağlantı üzerinden işleme alınmamalıdır. Hizmetin bilinen adresi elle açılmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Kişisel eğitim hesapları ile kurumsal hesaplar ayrılmalıdır. İş e-postasıyla açılan üçüncü taraf hesaplarda benzersiz parola ve güçlü doğrulama yöntemi kullanılmalıdır.\u003C\u002Fp>\u003Cp>Kurumlar çalışan e-postalarının geçtiği tedarikçi ve eğitim ihlallerini tedarik zinciri riski olarak değerlendirmelidir. Sahte alan adları ve ekli dosyalar güvenlik farkındalığına dahil edilmelidir.\u003C\u002Fp>\u003Cp>Kullanıcılar iş ve kişisel hesaplarda aynı güvenlik sorularını kullanmamalı, telefonla doğrulanan hesaplarda ek koruma katmanlarını açmalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Bu kayıtta e-posta adresiniz görünüyorsa kişisel güvenlikle birlikte iş hesabı güvenliğini de kontrol edin. Aynı parola iş hizmetlerinde kullanıldıysa hemen değiştirin.\u003C\u002Fp>\u003Cp>Telefon numaranız görünüyorsa doğrulama kodu, parola veya hassas iş bilgisini arama ya da mesaj yoluyla paylaşmayın.\u003C\u002Fp>\u003Cp>NterOne EnterOne kaydı doğrulanmış bayrakla işaretlenmemiştir; ancak şirket ve iletişim alanları nedeniyle ihmal edilmemelidir. Parola tekrarını bitirmek ve iş e-postasını güçlendirmek gerekir.\u003C\u002Fp>","NterOne (EnterOne) İddia Edilen Veri Açığı (202,9 Bin E-posta Tanımlayıcısı)","NterOne (EnterOne) İddia Edilen Veri Açığı. 202,9 Bin e-posta tanımlayıcısı bildirildi. Bildirilen veriler: Şirket Adları, E-posta Adresleri, Coğrafi…","\u002Fuploads\u002Flogo\u002Fnterone-enterone.png",false,{"name":36,"sector":37,"country":38,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"NterOne","Education","United States"]