[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$ftdr9lhyk10hh":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":33,"isSpamList":33,"isMalware":4,"company":34},"68e3266eda11adda488252f2","operation-endgame","Operation Endgame Kötü Amaçlı Yazılım Maruziyeti","operation-endgame.com","2024-05-30T00:00:00.000Z","2024-05-30T04:19:45.000Z","2026-07-29T12:19:53.122Z","Malware","https:\u002F\u002Fwww.troyhunt.com\u002Foperation-endgame\u002F",[14,16,17,18,19],"https:\u002F\u002Fwww.operation-endgame.com\u002F","https:\u002F\u002Fwww.operation-endgame.com\u002Fseasons\u002F","https:\u002F\u002Fwww.europol.europa.eu\u002Fmedia-press\u002Fnewsroom\u002Fnews\u002Flargest-ever-operation-against-botnets-hits-dropper-malware-ecosystem","https:\u002F\u002Fwww.operation-endgame.com\u002F_astro\u002Flogo.DWKb31q1_miqRe.webp",16466858,"known",null,"email_identifiers","Critical",[26,27],"Email addresses","Passwords","\u003Cp>Operation Endgame kaydı, Mayıs 2024'te operasyonda elde edilen 16.466.858 benzersiz e-posta adresini ve ayrı parola karmalarını kapsar.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanmış koleksiyonda e-posta adresleri ile parola verileri bulunuyordu. Kolluk birimlerinin sağladığı korpusta \u003Cstrong>16.466.858 benzersiz e-posta adresi\u003C\u002Fstrong> ve yaklaşık 13,5 milyon benzersiz parola yer aldı. Parolalar düz metin olarak değil SHA-1 ve NTLM karmaları biçiminde işlendi; ayrıca e-posta adresleriyle aynı satırda veya hesap bazında eşleştirilmiş değildi. Bu nedenle kayıt sayısı benzersiz e-posta miktarını gösterir, aynı sayıda benzersiz kişi ya da e-posta-parola çifti bulunduğunu göstermez. Doğrulanmış veri sınıfları yalnızca e-posta adresleri ve parolalardır. Operation Endgame bir şirket veritabanının ihlali değildir; farklı zararlı yazılım altyapılarından ele geçirilen verilerin mağdurları bilgilendirmek amacıyla bir araya getirildiği, zararlı yazılım bağlantılı bir olay kaydıdır.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Mayıs 2024 sonunda uluslararası kolluk ve özel sektör ekipleri, Operation Endgame adı verilen koordineli çalışmayla IcedID, SystemBC, Pikabot, Smokeloader ve Bumblebee gibi zararlı yazılım yükleyicilerinin altyapısını hedef aldı. Operasyonda dört kişi tutuklandı ve dünya genelinde yüzü aşkın sunucu devre dışı bırakıldı ya da kesintiye uğratıldı. Ele geçirilen verilerdeki e-posta adresleri ve parola karmaları daha sonra potansiyel mağdurların maruziyetlerini kontrol edebilmesi için güvenli bildirim sürecine aktarıldı. \u003Cstrong>Parola karmaları e-posta adreslerinden ayrıştırılmıştı\u003C\u002Fstrong>; dolayısıyla belirli bir adrese hangi parolanın ait olduğu bu koleksiyondan çıkarılamaz. 30 Mayıs 2024 tarihi, operasyonun ve veri aktarımının kamuya açık hâle geldiği kanonik olay tarihidir. Kayıt belirli bir sitenin saldırıya uğradığını veya bütün verilerin tek bir zararlı yazılımdan geldiğini ileri sürmez.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, cihazı botnet ya da zararlı yazılım faaliyetine maruz kalmış olabilecek ve aynı parolayı birden fazla hizmette kullanan kişilerdedir. E-posta adresinin koleksiyonda bulunması, o adrese bağlı belirli bir parolanın yayımlandığını, hesabın bugün hâlâ ele geçirilmiş olduğunu veya cihazda zararlı yazılımın çalışmaya devam ettiğini tek başına kanıtlamaz. Bununla birlikte eski bir parolanın başka hesaplarda korunması, otomatik hesap denemeleri ve hesap ele geçirme riskini artırır. Adresin bir suç altyapısıyla bağlantılı veri içinde görülmesi; hedefli kimlik avı, sahte güvenlik bildirimi, parola sıfırlama tuzağı ve cihaz temizleme hizmeti bahanesiyle dolandırıcılık için kullanılabilir. Sonuç değerlendirilirken e-posta kaydıyla ayrı parola korpusunun birbirine bağlı olmadığı mutlaka dikkate alınmalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Bir eşleşme görürseniz önce kullandığınız cihazların güvenliğini sağlayın; aksi hâlde yeni parolalar da çalışan bir zararlı yazılım tarafından yeniden alınabilir. İşletim sistemi, tarayıcı ve uygulamaları güncelleyin, güvenilir güvenlik yazılımıyla tam tarama yapın, tanımadığınız tarayıcı eklentilerini, başlangıç öğelerini ve uzaktan erişim araçlarını kaldırın. Şüpheli davranış sürüyorsa cihazı ağdan ayırın ve profesyonel inceleme ya da temiz kurulum seçeneğini değerlendirin. Ardından temiz olduğundan emin olduğunuz bir cihazdan e-posta hesabı başta olmak üzere kritik hesapların parolalarını değiştirin. \u003Cstrong>Tekrar kullanılan her parolayı benzersiz ve rastgele bir parolayla değiştirin\u003C\u002Fstrong>; küçük karakter değişiklikleri yeterli değildir. Açık oturumları kapatın, kurtarma adresleriyle yönlendirme kurallarını kontrol edin ve mümkün olan her yerde çok faktörlü doğrulama veya geçiş anahtarı etkinleştirin.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Parola yöneticisi kullanarak her hesap için uzun ve benzersiz parola oluşturun; böylece tek bir parolanın ele geçirilmesi başka hizmetlere yayılmaz. E-posta, finans ve yönetici hesaplarında kimlik avına dayanıklı güvenlik anahtarlarını veya geçiş anahtarlarını tercih edin. Cihazlarda otomatik güncellemeleri, güvenlik duvarını ve gerçek zamanlı korumayı açık tutun; yazılımları yalnız resmî kaynaklardan indirin ve beklenmedik ekleri çalıştırmayın. Kurumlar yönetilen uç nokta koruması, merkezi günlükleme, ayrıcalıklı erişim yönetimi ve zorunlu çok faktörlü doğrulamayla zararlı yazılım kaynaklı kimlik bilgisi kaybının etkisini azaltabilir. Çevrim dışı ve test edilmiş yedekler, bir yükleyicinin fidye yazılımına geçiş yaptığı senaryolarda toparlanmayı kolaylaştırır. Gerçek bir e-posta adresini bilen göndericinin güvenilir olduğunu varsaymayın; güvenlik uyarılarını bağımsız kanaldan doğrulayın.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>Bu sayfadaki güvenli arama alanında Operation Endgame döneminde kullandığınız mevcut ve eski e-posta adreslerini ayrı ayrı kontrol edin. Eşleşme, adresin kolluk operasyonundan aktarılan 16.466.858 benzersiz e-posta arasında bulunduğunu gösterir; belirli bir parola karmasının o adresle eşleştiğini veya cihazınızın şu anda enfekte olduğunu göstermez. Sonuç bulunursa cihaz güvenliğini doğruladıktan sonra eski parola tekrarlarını kaldırın, e-posta hesabının oturum ve kurtarma ayarlarını inceleyin, önemli hesaplarda çok faktörlü doğrulamayı etkinleştirin. Parolalar bu koleksiyonda adreslerden ayrıştırıldığı için parola maruziyetini yalnız gizliliği koruyan parola kontrolü veya güvenilir parola yöneticisi üzerinden ayrıca değerlendirin. Arama alanına parolanızı, parola karmanızı, tek kullanımlık kodunuzu veya ödeme bilginizi yazmayın. Şüpheli cihaz belirtileri varsa yalnız hesap değişikliğiyle yetinmeyip cihazı da inceleyin.\u003C\u002Fp>","Operation Endgame zararlı yazılım veri kaydı Kötü Amaçlı Yazılım Maruziyeti","","Operation Endgame kapsamında ele geçirilen 16.466.858 e-posta adresi ve ayrı parola karmalarının risklerini ve güvenlik adımlarını öğrenin.","\u002Fuploads\u002Flogo\u002Foperation_endgame_official.webp",false,{"name":35,"sector":36,"country":30,"website":9,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":22},"Operation Endgame","Law enforcement and malware disruption"]