[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fyiwiglxxdlpi":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":27,"seoTitle":28,"seoTitleEn":29,"seoDescription":30,"seoDescriptionEn":29,"logoUrl":31,"isVerified":4,"isSensitive":32,"isSpamList":32,"isMalware":4,"company":33},"68e3266eda11adda488252fa","operation-endgame2","Operation Endgame 2.0 2025 Veri İhlali","operation-endgame-20","operation-endgame.com","2025-05-23T00:00:00.000Z","2025-05-23T20:47:34.000Z","2026-07-29T12:19:53.122Z","Verified breach record","https:\u002F\u002Fwww.europol.europa.eu\u002Fmedia-press\u002Fnewsroom\u002Fnews\u002Foperation-endgame-strikes-again-ransomware-kill-chain-broken-its-source",[15,17,18],"https:\u002F\u002Fwww.operation-endgame.com\u002F","https:\u002F\u002Fwww.operation-endgame.com\u002Fseasons\u002F",15436844,"known",null,"email_identifiers","Critical",[25,26],"Email addresses","Passwords","\u003Cp>Operation Endgame 2.0, Mayıs 2025'te 15.436.844 mağdur e-posta adresiyle ilişkilendirilen doğrulanmış bir kimlik bilgisi maruziyetidir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu olayla ilişkilendirilen doğrulanmış veri kümesinde e-posta adresleri ile parolalar bulunur. E-posta adresleri, kötü amaçlı yazılımın etkilediği cihazlardan elde edilen mağdur bilgileriyle ilişkilidir. Parolalar ise ayrı bir küme halinde değerlendirildi; her parolanın belirli bir e-posta adresiyle eşleştiği doğrulanmadı. Bu ayrım önemlidir: parola listesinin varlığı, her e-posta için bilinen bir parola bulunduğu veya aynı hesapta her iki alanın birlikte ele geçirildiği anlamına gelmez.\u003C\u002Fp>\n\u003Cp>Ayrı parola kümesinin büyüklüğü 43,8 milyon değer olarak bildirildi, ancak bu sayı etkilenen hesap sayısı değildir. Aynı parola farklı kişiler tarafından kullanılmış olabilir; tekrar eden değerler de bu toplamı etkileyebilir. Buna karşılık 15.436.844 sayısı, mağdur bildiriminde kullanılan benzersiz e-posta adresi sayısını anlatır. E-posta bilgisi tek başına doğrudan hesap erişimi sağlamaz, fakat hedefli kimlik avı, parola denemeleri ve sahte güvenlik uyarıları için başlangıç noktası olabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Mayıs 2025'te kolluk ve adli makamların eş güdümlü çalışması, fidye yazılımı saldırılarında ilk erişim sağlayan kötü amaçlı yazılım ağını hedef aldı. 19 ile 22 Mayıs arasındaki faaliyette yaklaşık 300 sunucu kapatıldı, 650 alan adı etkisizleştirildi ve 20 hedef hakkında uluslararası yakalama kararı çıkarıldı. Bu takvim, kaydın 23 Mayıs 2025 ihlal tarihi ve eklenme tarihiyle uyumludur.\u003C\u002Fp>\n\u003Cp>Operation Endgame adı, uluslararası kolluk operasyonunu ifade eder; girişimin kendisinin veya operasyonun resmi web sitesinin ihlal edildiği anlamına gelmez. Sayfadaki kayıt, ele geçirilen suç ağlarından mağdur bildiriminde kullanılmak üzere ayrılan kimlik bilgisi verisini anlatır. 15.436.844 e-posta adresi ile 43,8 milyon ayrı parola değeri aynı ölçüm değildir ve e-posta-parola çifti olarak sunulmamalıdır. Bu sınırlar, olayın niteliğini doğru yorumlamak için gereklidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Kötü amaçlı yazılım bulaşmış bir cihazı kullanmış kişiler, özellikle tarayıcıda parola saklamış veya aynı parolayı birden fazla hizmette kullanmışsa daha yüksek risk altındadır. E-posta adresi olan herkes aynı düzeyde etkilenmiş sayılmaz; bazı kişiler için yalnızca iletişim bilgisi bulunabilir. Buna rağmen aynı adresin başka hesaplarda kullanılması, saldırganların parola sıfırlama veya hedefli iletişim girişimlerini daha inandırıcı göstermesine yardım edebilir.\u003C\u002Fp>\n\u003Cp>Birincil e-posta hesabını, finansal hizmetleri, iş hesaplarını veya yönetici erişimlerini aynı cihazdan kullanan kişiler öncelik vermelidir. Özellikle eski parolaları etkin hesaplarda yeniden kullananlar, sızıntıdaki e-posta bilgisinin başka veri kümeleriyle birleştirilmesi halinde daha fazla risk taşıyabilir. Şüpheli oturum bildirimleri, bilinmeyen tarayıcı eklentileri, beklenmeyen parola sıfırlama iletileri ve tanınmayan cihazlar inceleme gerektirir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>E-posta adresiniz için eşleşme görünürse, aynı veya benzer parolayı kullandığınız hesapları gecikmeden değiştirin. Her hizmette uzun ve benzersiz parola seçin; önceliği birincil e-posta, banka, ödeme, iş ve hesap kurtarma erişimlerine verin. Çok adımlı doğrulamayı etkinleştirin ve mümkünse doğrulama uygulaması ya da fiziksel güvenlik anahtarı kullanın. Aktif oturumları, kurtarma e-posta adreslerini ve telefon numaralarını da denetleyin.\u003C\u002Fp>\n\u003Cp>Şüpheli cihazda güvenilir bir güvenlik taraması çalıştırın, tarayıcı eklentilerini gözden geçirin ve bilinmeyen eklentileri kaldırın. İşletim sistemi, tarayıcı ve güvenlik araçlarının güncel olduğundan emin olun. E-posta veya mesajla gelen acil doğrulama taleplerindeki bağlantıları açmak yerine, hizmetin bilinen web adresinden oturum açın. Gönderenin bildiği kişisel ayrıntılar, talebin gerçek olduğunu kanıtlamaz.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Parola yöneticisi kullanmak, her hizmet için farklı ve güçlü parola oluşturmayı kolaylaştırır. Birincil e-posta hesabını ayrıca güçlü biçimde koruyun; parola sıfırlama iletileri çoğunlukla bu adrese gelir. Doğrulama kodları ve kurtarma kodları için erişimi sınırlı, çevrimdışı bir saklama yöntemi tercih edin. Parola tekrarını azaltmak, tek bir maruziyetin çok sayıda hesaba sıçrama olasılığını düşürür.\u003C\u002Fp>\n\u003Cp>Güncel yazılım, dikkatli eklenti kullanımı ve düzenli cihaz denetimi kötü amaçlı yazılım riskini azaltır. Tarayıcıda gereksiz parola saklamaktan kaçının ve kullanmadığınız oturumları kapatın. Hesap hareketleri, parola sıfırlama bildirimleri ve çok adımlı doğrulama uyarıları düzenli kontrol edilmelidir. Kuruluşlardan geldiği iddia edilen talepleri resmi web adresi veya bilinen destek kanalı üzerinden doğrulamak, sosyal mühendislik girişimlerine karşı ek koruma sağlar.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>E-posta adresinizi sızıntı aramasında kontrol edin. Eşleşme, adresin mağdur bildirimi için kullanılan doğrulanmış e-posta kümesinde yer aldığını gösterir; aktif bir hesabın ele geçirildiğini ya da adresle eşleşen bir parolanın bilindiğini tek başına kanıtlamaz. Buna rağmen eşleşme, parolaları yenilemek, çok adımlı doğrulamayı açmak ve cihaz güvenliğini incelemek için anlamlı bir uyarıdır.\u003C\u002Fp>\n\u003Cp>Sonuç görünürse önce e-posta hesabınızı, ardından aynı adresle ilişkili ödeme, iş ve alışveriş hesaplarını gözden geçirin. Tanımadığınız oturum, parola sıfırlama talebi, cihaz veya finansal hareket fark ederseniz ilgili kuruluşun resmi destek kanalına gecikmeden başvurun. Eşleşme olmasa bile benzersiz parola, çok adımlı doğrulama ve güncel cihaz kullanımı bu tür kötü amaçlı yazılım kaynaklı maruziyetlere karşı etkili koruma sağlar.\u003C\u002Fp>","Operation Endgame 2.0: E-posta ve Parola Riski Kötü Amaçlı Yazılım Maruziyeti","","Operation Endgame 2.0 kaydında 15.436.844 e-posta adresi ve ayrı 43,8 milyon parola hacmiyle bağlantılı riskleri ve önlemleri inceleyin.","\u002Fuploads\u002Flogo\u002Foperation_endgame_official.webp",false,{"name":34,"sector":35,"country":36,"website":10,"websiteArchiveUrl":29,"websiteStatus":29,"websiteCheckedAt":21},"Operation Endgame","Government","International"]