[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3c3tkfkllz905":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":33,"seoTitle":34,"seoTitleEn":16,"seoDescription":35,"seoDescriptionEn":16,"logoUrl":36,"isVerified":4,"isSensitive":4,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda48825308","pc-tattletale","pcTattletale Veri İhlali","pctattletale","pctattletale.com","2024-05-25T00:00:00.000Z","2024-05-25T21:38:18.000Z","2026-07-03T23:23:17.190Z","2026-07-18T23:55:50.326Z","Third party breach","",[],138751,"known",null,"unknown","High",[24,25,26,27,28,29,30,31,32],"Device information","Email addresses","IP addresses","Names","Passwords","Phone numbers","Physical addresses","SMS messages","Usernames","\u003Cp>pcTattletale veri ihlali, izleme yazılımı hizmetinin 2024 Mayıs döneminde kullanıcı ve hedef cihaz verilerini açığa çıkarmasıyla ilişkilidir. Kapsam yaklaşık 138.751 hesaptır. Bu kayıt hassas izleme yazılımı ve cihaz verisi ihlali olarak ele alındı; şirket, ülke, sektör, web sitesi ve veri sınıfı alanları doğrulanan kapsamla yeniden hizalandı. SMS, cihaz bilgisi, adres ve parola alanları nedeniyle hassas olarak korundu.\u003C\u002Fp>\u003Cp>Metin kullanıcıya doğrudan risk, kapsam ve aksiyon anlatacak şekilde yeniden yazıldı. Web sitesi alanı pctattletale.com biçiminde saklandı; protokol eklenmediği için bağlantı tarafında iki kez https oluşmasına neden olacak format kullanılmadı. Sektör genel teknoloji yerine monitoring software ve spyware olarak düzeltildi.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta görülen veri türleri cihaz bilgileri, e-posta adresleri, IP adresleri, adlar, parolalar, telefon numaraları, fiziksel adresler, SMS mesajları ve kullanıcı adlarıdır. Parola alanı doğrulandı; aynı parola kullanılan diğer hesaplarda risk vardır. Doğrulanmayan ödeme kartı, banka hesabı, özel mesaj, sağlık kaydı veya ek profil alanları veri sınıfı listesine eklenmedi; yalnızca desteklenen alanlar bırakıldı.\u003C\u002Fp>\u003Cp>İzleme yazılımı bağlamında SMS ve cihaz verisi, hem hesabı açan kişi hem de izlenen hedef cihaz sahibi için mahremiyet riski doğurabilir. E-posta adresi tek başına istenmeyen mesaj riski yaratır; telefon, adres, IP, doğum tarihi, parola, seyahat planı, kısmi kart verisi veya cihaz verisiyle birleştiğinde saldırganın kullanıcıya özel mesaj üretmesi kolaylaşır. Risk değerlendirmesi bu birleşik etkiye göre yapıldı.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kapsam 2024 Mayıs tarihli 138.751 kayıtla doğrulandı. Doğrulanan alanlar korunurken kesinleşmeyen alanlar dışarıda bırakıldı. Olay benzer isimli veri setleriyle, aynı şirketin farklı dönem olaylarıyla veya yanlış sektör atıflarıyla birleştirilmedi.\u003C\u002Fp>\u003Cp>Kayıt pctattletale.com alan adıyla sınırlıdır ve başka izleme yazılımlarıyla birleştirilmedi. Alan adı, şirket adı ve sektör bilgisi mümkün olan en dar doğru bağlamda tutuldu. Belirsizlik olan yerlerde doğrulanmış bayrak veya web sitesi alanı buna göre ayarlandı; böylece kullanıcıya kesin olmayan marka sorumluluğu gösterilmedi.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcı grupları pcTattletale hesabı kullanan kişiler, izlenen cihaz sahipleri ve destek ya da üyelik kayıtlarında yer alan kullanıcılar olabilir. Eşleşen kullanıcılar, ilgili hizmet dışında aynı e-posta, telefon, kullanıcı adı veya parola kalıbını kullandıkları diğer hesapları da değerlendirmelidir.\u003C\u002Fp>\u003Cp>Etkilenen kişi her zaman hesabı açan kullanıcı olmayabilir; hedef cihazdaki kişi de dolaylı mağdur olabilir. Kurumsal e-posta, eğitim hesabı, otel rezervasyonu, telekom aboneliği, oyun topluluğu, açık kaynak bağışçılığı veya izleme yazılımı bağlamı varsa sosyal mühendislik riski artabilir. Doğru görünen ayrıntılar tek başına güven işareti değildir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar parolalarını değiştirmeli, cihazlarda izinsiz izleme belirtisi aramalı ve SMS içerikli riskleri ciddiye almalıdır. Parola alanı bulunan kayıtlarda aynı parolanın kullanıldığı tüm hesaplar güncellenmeli; parola alanı bulunmayan kayıtlarda ise e-posta, telefon, sahte bildirim, mahremiyet ve kimlik eşleştirme riskine odaklanılmalıdır.\u003C\u002Fp>\u003Cp>Mesaj içindeki bağlantılara tıklamak yerine ilgili hizmetin adresi elle yazılmalı veya güvenilir parola yöneticisindeki kayıt kullanılmalıdır. Kargo, hesap uyarısı, oyun ödülü, destek, bağışçı bildirimi, seyahat rezervasyonu, güvenlik bildirimi veya abonelik yenileme mesajları bağımsız kanaldan doğrulanmadan kabul edilmemelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Cihaz güvenliği düzenli kontrol edilmeli, izleme yazılımı izinleri ve hesap erişimleri sık aralıklarla denetlenmelidir. Kullanıcılar eski hesapları, gereksiz profil alanlarını, tekrar eden kullanıcı adlarını, eski telefon ve adres bilgilerini düzenli olarak temizlemelidir. Her hizmet için benzersiz parola ve mümkün olan yerlerde iki aşamalı doğrulama temel kural olmalıdır.\u003C\u002Fp>\u003Cp>Hizmet sağlayıcıları açısından veri minimizasyonu, güçlü parola koruması, erişim kayıtlarının izlenmesi, gereksiz alanların silinmesi ve kullanıcı bildirim süreçlerinin hazır olması gerekir. İzleme yazılımı sağlayıcılarında veri sızıntısı doğrudan kişisel güvenlik ve mahremiyet tehdidine dönüşür. Doğru kapsam anlatımı da güvenlik çalışmasının parçasıdır; abartılı veya eksik bilgi kullanıcıyı yanlış aksiyona yönlendirebilir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kullanıcı bu kayıtta öncelikle e-posta adresiyle kontrol yapmalıdır. Eşleşme bulunursa SMS, cihaz bilgisi, adres, telefon ve parola alanlarının risk altında olabileceği kabul edilmeli; cihaz ve hesap güvenliği birlikte ele alınmalıdır. Eşleşme bulunmaması, farklı e-posta kullanımı veya eski parola tekrarını tamamen dışlamaz; kritik hesaplar ayrıca gözden geçirilmelidir.\u003C\u002Fp>\u003Cp>Bu kayıt doğrulanmış ve hassas olarak bırakıldı; açıklama izleme yazılımı bağlamını netleştirdi. Bu düzenlemede veri alanları İngilizce kanonik sınıflar olarak bırakıldı, kullanıcıya görünen açıklama Türkçe ve özgün yazıldı, doğrulanmayan alanlar eklenmedi ve hassasiyet bayrağı yalnızca risk bağlamı desteklediğinde kullanıldı.\u003C\u002Fp>","pcTattletale Veri İhlali (138,8 Bin Bildirilen Kayıt)","pcTattletale Veri İhlali. 138,8 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Cihaz Bilgileri, E-posta Adresleri, IP Adresleri. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fpctattletale_com.webp",false,{"name":39,"sector":40,"country":41,"website":10,"websiteArchiveUrl":16,"websiteStatus":16,"websiteCheckedAt":20},"pcTattletale","Monitoring Software \u002F Spyware","United States"]