[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2ajymkiqbxo7g":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":31,"seoTitle":32,"seoTitleEn":16,"seoDescription":33,"seoDescriptionEn":16,"logoUrl":34,"isVerified":35,"isSensitive":4,"isSpamList":35,"isMalware":35,"company":36},"6a468c55dc7e615477ce5f47","Pankhuri","Pankhuri İddia Edilen Veri Açığı","pankhuri","pankhuri.co","2022-06-01T00:00:00.000Z","2026-07-02T16:05:41.747Z","2026-07-03T14:23:28.069Z","2026-07-19T00:09:43.582Z","Third party breach","",[],357282,"known",null,"email_identifiers","High",[24,25,26,27,28,29,30],"Email addresses","Usernames","Phone numbers","Genders","Physical addresses","Account creation dates","Account activity","\u003Cp>Pankhuri veri ihlali, pankhuri.co alan adıyla ilişkilendirilen kadın odaklı sosyal topluluk ve çevrim içi öğrenme hizmeti kapsamında 2022 döneminde dolaşıma girdiği görülen bir kişisel veri olayıdır. Kayıtta yaklaşık 357 bin kullanıcı kaydının etkilendiği; e-posta adresleri, kullanıcı adları, telefon numaraları, cinsiyet bilgisi, fiziksel adresler ve hesap oluşturma ya da son güncelleme tarihleri gibi profil alanlarının yer aldığı görülmektedir. Bu kayıt parola, ödeme kartı veya doğum tarihi sızıntısı olarak genişletilmemelidir. Alan seti daha çok kullanıcıya ulaşma, profil eşleştirme ve sosyal mühendislik senaryolarında kullanılabilecek iletişim ve topluluk verilerinden oluşur.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Pankhuri kaydındaki ana alanlar e-posta adresleri, kullanıcı adları, telefon numaraları, cinsiyet bilgisi, fiziksel adresler ve hesap etkinliği tarihleri etrafında toplanır. E-posta ve telefonun birlikte bulunması, saldırganların kullanıcıya birden fazla kanaldan ulaşmasına imkan verir. Kullanıcı adı, aynı kişinin farklı sosyal ağ veya topluluk hesaplarıyla eşleştirilmesini kolaylaştırabilir. Fiziksel adres, yalnızca çevrim içi kimlik avı değil, teslimat, üyelik, etkinlik veya yerel hizmet temalı sahte mesajlar için de bağlam sağlar. Cinsiyet bilgisi ve kadın odaklı platform bağlamı ise istenmeyen temas, taciz veya daha kişiselleştirilmiş dolandırıcılık mesajları açısından ek mahremiyet riski oluşturur.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Bu olayda özellikle dikkat edilmesi gereken konu, parolanın kayda eklenmemiş olmasına rağmen riskin düşük sayılmamasıdır. Parola bulunmasa bile gerçek iletişim bilgileri ve profil bağlamı, sahte destek bildirimi, eğitim daveti, topluluk duyurusu, hesap güncelleme talebi veya ödeme yönlendirmesi gibi mesajları daha inandırıcı hale getirebilir. Kullanıcılar gelen mesajlarda bağlantılara doğrudan tıklamamalı, hesap işlemlerini bildikleri alan adı üzerinden kontrol etmeli ve telefonla gelen doğrulama taleplerinde kişisel bilgi paylaşmamalıdır. Adres bilgisi geçen mesajlarda ise kargo, etkinlik, üyelik veya kampanya bahanesiyle ücret ya da ek belge istenmesi ayrıca şüpheli görülmelidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Pankhuri gibi sosyal ve eğitim amaçlı platformlarda kullanılan kişisel e-postalar bazen iş e-postalarıyla veya profesyonel kimliklerle de kesişebilir. Bir çalışanın telefon, adres ve kullanıcı adı bilgisinin aynı veri kümesinde yer alması, kurumsal hesaplara yönelik sahte insan kaynakları, etkinlik daveti, eğitim kaydı veya destek masası senaryolarını daha ikna edici hale getirebilir. Kurumlar bu tür kayıtları yalnızca parola ihlali olarak değil, sosyal mühendislik riskini artıran kişisel veri görünürlüğü olarak değerlendirmelidir. Özellikle SMS ile onay, destek masası kimlik doğrulaması ve adres teyidi süreçlerinde tek bilgiye dayalı onay verilmemelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Kullanıcı tarafında öncelik, Pankhuri hesabında veya aynı e-posta\u002Ftelefon kombinasyonuyla açılmış diğer hesaplarda güvenlik ayarlarını gözden geçirmektir. E-posta hesabında iki aşamalı doğrulama etkin olmalı, telefon numarasına gelen tek kullanımlık kodlar kimseyle paylaşılmamalı ve sosyal medya hesaplarında herkese açık profil bilgileri gereksiz ayrıntı içermemelidir. Fiziksel adresin açığa çıkmış olabileceği durumlarda, teslimat ve üyelik mesajları özellikle dikkatle incelenmelidir. Adres içeren bir mesaj gerçek görünse bile ödeme, belge yükleme veya hesap doğrulama bağlantısı içeriyorsa işlem bağımsız kanaldan doğrulanmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Bu kayıt yüksek riskli olarak sınıflandırılmıştır; çünkü iletişim bilgileri, adres ve topluluk bağlamı birlikte bulunduğunda kullanıcıya özel sosyal mühendislik denemeleri hazırlanabilir. Buna karşılık veri alanı listesi desteklenmeyen iddialarla büyütülmemiştir: parola, ödeme kartı, doğum tarihi veya resmi kimlik alanı bu kaydın ana veri sınıfları arasına alınmamıştır. Pankhuri veri ihlali araması yapan kullanıcılar bu sayfada hangi bilgilerin etkilenmiş olabileceğini, hangi iddiaların kayda eklenmediğini ve hangi güvenlik adımlarının öncelikli olduğunu hızlıca görebilmelidir. En doğru yaklaşım, e-posta ve telefon güvenliğini güçlendirmek, adres içeren sahte mesajlara temkinli yaklaşmak ve hesap işlemlerini yalnızca bilinen kanallardan yapmaktır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Pankhuri kaydı değerlendirilirken kullanıcıya görünen en önemli fark, bu olayın doğrudan parola güvenliğinden çok iletişim, adres ve profil bağlamı üzerinden risk üretmesidir. Bu nedenle güvenlik kontrolü yapılırken yalnızca hesap parolası değil, telefonla gelen aramalar, adres içeren mesajlar ve sosyal medya üzerinden gelen tanıdık görünümlü davetler de birlikte ele alınmalıdır.\u003C\u002Fp>","Pankhuri veri ihlali: telefon, adres ve topluluk verisi riski","Pankhuri veri ihlali yaklaşık 357 bin kullanıcı kaydını etkiledi. E-posta, telefon, adres, cinsiyet ve hesap tarihi risklerini inceleyin.","\u002Fuploads\u002Flogo\u002Fpankhuri.svg",false,{"name":7,"sector":37,"country":38,"website":10,"websiteArchiveUrl":16,"websiteStatus":16,"websiteCheckedAt":20},"Online Learning \u002F Social Community","India"]