[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3cb3d6jb95byw":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":16,"affectedCount":16,"affectedCountStatus":17,"affectedCountLowerBound":18,"affectedCountUnit":19,"hasEnglishDescription":4,"severity":20,"dataClasses":21,"description":24,"seoTitle":25,"seoTitleEn":14,"seoDescription":26,"seoDescriptionEn":14,"logoUrl":27,"isVerified":4,"isSensitive":28,"isSpamList":28,"isMalware":4,"company":29},"6a452308a20f867c8ba8e77d","operation-endgame-40","Operation Endgame 4.0 Kötü Amaçlı Yazılım Maruziyeti","operation-endgame.com","2026-06-18T00:00:00.000Z","2026-06-18T20:08:06.000Z","2026-07-29T12:19:53.122Z","Malware","",[],4160519,"known",null,"email_identifiers","Critical",[22,23],"Email addresses","Passwords","\u003Cp>Operation Endgame 4.0 veri ihlali, 18 Haziran 2026 tarihinde uluslararası kolluk kuvvetlerinin SocGholish zararlı yazılım operasyonuna karşı yürüttüğü son aşamayla bağlantılı olarak yaklaşık 4.160.519 hesabı etkileyen kritik bir kimlik bilgisi sızıntısıdır. Bu kayıt operation-endgame.com sitesinin ihlali olarak yorumlanmamalıdır; risk, operasyon kapsamında ele geçirilen veya mağdurlara bildirim yapılması için ayrıştırılan e-posta adresleri ve parolalardan kaynaklanır. Bu nedenle olay, marka profili değil hesap güvenliği ve zararlı yazılım kaynaklı kimlik bilgisi riski olarak ele alınmalıdır.\u003C\u002Fp> \u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2> \u003Cp>Kayıtta doğrulanan veri alanları e-posta adresleri ve parolalardır. Telefon numarası, açık adres, ödeme kartı, kimlik belgesi, özel mesaj veya ek profil bilgisi doğrulanmadığı için açıklamaya dahil edilmemiştir. Operation Endgame 4.0 kaydında veri türü sayısı sınırlı görünse de e-posta ve parola kombinasyonu doğrudan hesap ele geçirme denemelerinde kullanılabileceği için risk seviyesi yüksektir. Aynı parola farklı hizmetlerde tekrarlandıysa tek bir eşleşme birden fazla hesabı etkileyebilir.\u003C\u002Fp> \u003Ch2>SocGholish ve Suç Altyapısı Bağlamı\u003C\u002Fh2> \u003Cp>SocGholish gibi zararlı yazılım dağıtım ağları, kullanıcı cihazlarının veya web oturumlarının güvenliğini zayıflatarak başka suç faaliyetlerine zemin hazırlayabilir. Bu bağlamda kayıtta yer alan parola eski olsa bile güvenli kabul edilmemelidir. Kullanıcı aynı veya benzer parolayı e-posta, bulut depolama, sosyal medya, alışveriş, oyun, finans ya da iş hesaplarında kullandıysa otomatik giriş denemeleri ve hedefli kimlik avı mesajları için uygun bir hedef haline gelebilir.\u003C\u002Fp> \u003Ch2>Alınması Gereken Önlemler\u003C\u002Fh2> \u003Cp>Etkilenen kullanıcılar önce e-posta hesaplarını korumalı, ardından aynı e-posta adresiyle kullanılan tüm önemli hesaplarda benzersiz parolalara geçmelidir. Parola yöneticisi kullanmak her hizmet için güçlü ve farklı parola üretmeyi kolaylaştırır. İki faktörlü doğrulama açılmalı, tanınmayan oturumlar kapatılmalı, hesap kurtarma e-postaları ve telefon numaraları gözden geçirilmelidir. E-posta hesabı önceliklidir; çünkü başka hesapların parola sıfırlama süreçleri çoğu zaman buradan yönetilir.\u003C\u002Fp> \u003Ch2>Cihaz Güvenliği ve Oturum Riski\u003C\u002Fh2> \u003Cp>Bu kayıt zararlı yazılım operasyonuyla bağlantılı olduğu için cihaz güvenliği de parola değişimi kadar önemlidir. Kullanılan bilgisayar ve telefonlarda güvenlik taraması yapılmalı, işletim sistemi ve tarayıcı güncellenmeli, şüpheli tarayıcı eklentileri kaldırılmalı ve kayıtlı parolalar yenilenmelidir. Tarayıcıda açık kalan oturumlar ve senkronize edilen hesaplar kontrol edilmelidir. E-posta hesaplarında yönlendirme kuralları, otomatik filtreler ve üçüncü taraf uygulama izinleri özellikle incelenmelidir.\u003C\u002Fp> \u003Ch2>Kurumlar İçin Güvenlik Dersleri\u003C\u002Fh2> \u003Cp>Kurumlar için Operation Endgame 4.0 kaydı, çalışan adresleriyle ilişkili parola tekrar kullanımı ve zararlı yazılım etkisi açısından izlenmelidir. Kurumsal alan adına bağlı e-postalar etkilenmişse kimlik sağlayıcı günlüklerinde olağan dışı coğrafi erişimler, başarısız giriş denemeleri, yeni cihaz kayıtları ve beklenmeyen oturum hareketleri araştırılmalıdır. Kritik rollerdeki kullanıcılar için parola yenileme, oturum sonlandırma, çok faktörlü doğrulama ve uç nokta güvenliği kontrolleri birlikte uygulanmalıdır.\u003C\u002Fp> \u003Ch2>Doğrulanmış Kapsam ve Etki\u003C\u002Fh2> \u003Cp>Operation Endgame 4.0 veri sızıntısı, tek bir web sitesinin veri tabanı ihlali değil, zararlı yazılım altyapısına karşı yürütülen operasyonun ortaya çıkardığı kimlik bilgisi riskidir. Kullanıcılar bu kaydı gördüğünde aynı parolayı kullandığı tüm hesapları ayırmalı, cihazlarını temizlemeli ve e-posta hesabını güçlendirmelidir. Kurumlar ise eşleşen çalışan adreslerini yalnızca bildirim olarak değil, kimlik doğrulama ve uç nokta güvenliği kontrolü gerektiren olay sinyali olarak değerlendirmelidir.\u003C\u002Fp> \u003Cp>Operation Endgame 4.0 kaydında önemli ayrım, operasyonun web sitesi veya duyuru sayfası değil, ele geçirilen kimlik bilgileriyle ilgilidir. Bu nedenle kullanıcılar kaydı gördüğünde operation-endgame.com üzerinde hesapları olup olmadığına değil, listelenen e-posta adresiyle hangi parolaları tekrar kullandıklarına odaklanmalıdır. Aynı parola iş hesabında, e-posta hesabında veya finansal hizmetlerde kullanıldıysa risk doğrudan artar. Kurumlar da bu kaydı çalışan farkındalığıyla sınırlamamalı; eşleşen adresler için riskli oturumları, cihaz sağlığını ve çok faktörlü doğrulama durumunu birlikte kontrol etmelidir.\u003C\u002Fp> \u003Cp>Bu olay yüksek hacimli bir parola sızıntısı olarak görünebilir, ancak doğru anlatım veri alanlarıyla sınırlı kalmalıdır. Kayıtta e-posta adresleri ve parolalar doğrulanmıştır; başka kişisel alanlar desteklenmediği için eklenmemelidir. Kullanıcı için pratik sonuç nettir: aynı parolayı kullandığı hesapları ayırmak, oturumları yenilemek, cihazını temizlemek ve e-posta hesabını ayrıcalıklı bir kurtarma merkezi gibi korumak gerekir.\u003C\u002Fp>","Operation Endgame 4.0 veri ihlali ve parola riski","Operation Endgame 4.0 kaydı, 4,2 milyon e-posta ve parola verisiyle zararlı yazılım kaynaklı kritik hesap güvenliği riski taşır.","\u002Fuploads\u002Flogo\u002Foperation_endgame_official.png",false,{"name":30,"sector":31,"country":14,"website":9,"websiteArchiveUrl":14,"websiteStatus":14,"websiteCheckedAt":18},"Operation Endgame 4.0","Technology"]