[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3nl27od8h79xv":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":25,"seoTitle":26,"seoTitleEn":27,"seoDescription":28,"seoDescriptionEn":27,"logoUrl":29,"isVerified":30,"isSensitive":30,"isSpamList":30,"isMalware":30,"company":31},"68e3266eda11adda4882530b","Pemiblanc","Pemiblanc İddia Edilen Veri Açığı","pemiblanc","pemiblanc.com","2018-04-02T00:00:00.000Z","2018-07-09T22:16:26.000Z","2026-07-18T23:55:54.554Z","Unverified breach record","https:\u002F\u002Fwww.troyhunt.com\u002Fthe-111-million-pemiblanc-credential-stuffing-list\u002F",[15],110964206,"known",null,"email_identifiers","Critical",[23,24],"Email addresses","Passwords","\u003Cp>Pemiblanc, Nisan 2018'de ortaya çıkan ve yaklaşık 111 milyon e-posta adresi ile parola çiftini içeren büyük bir kimlik bilgisi listesidir. Liste, tek bir şirketin sisteminden alınmış doğrudan müşteri verisi olarak doğrulanmamıştır; farklı ihlallerden derlenmiş kimlik bilgileriyle hesap ele geçirme denemelerini besleyen bir credential stuffing listesi olarak değerlendirilmelidir. Bu nedenle Pemiblanc olayı, klasik bir şirket veri ihlalinden çok parola tekrarının kullanıcılar için nasıl zincirleme risk doğurduğunu gösteren geniş ölçekli bir hesap güvenliği sorunudur.\u003C\u002Fp>\u003Cp>Doğrulanabilen kapsam 110.964.206 etkilenen hesap, e-posta adresleri ve parolalarla sınırlıdır. Liste bir Fransız sunucusunda bulunmuş, içeriğin farklı veri ihlallerinden bir araya geldiği belirtilmiş ve kaynağın tek bir hizmete indirgenemediği vurgulanmıştır. Pemiblanc kaydı doğrulanmamış sınıfta tutulmalıdır; çünkü listede gerçek kişisel veriler bulunsa da tüm satırların kesin meşruiyeti makul şüpheyi aşacak düzeyde kanıtlanamamıştır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Pemiblanc veri setinde yer alan temel alanlar e-posta adresleri ve parolalardır. E-posta adresi tek başına spam, oltalama, sahte giriş uyarıları ve hesap sıfırlama mesajları için kullanılabilir. Parola alanı ise en kritik riski oluşturur; aynı parola birden fazla hizmette kullanıldıysa saldırganlar farklı sitelerde otomatik giriş denemeleriyle hesap ele geçirmeye çalışabilir. Liste bu nedenle yalnızca bir iletişim bilgisi sızıntısı değil, doğrudan hesap erişimi riski taşıyan bir kimlik bilgisi derlemesidir.\u003C\u002Fp>\u003Cp>Veri sınıfları ödeme kartı, resmi kimlik, özel mesaj, sağlık bilgisi, fiziksel adres veya finansal hesap ayrıntısı içermez. Risk değerlendirmesi e-posta ve parola çiftlerine dayanmalıdır. Parolaların hangi hizmetten geldiği çoğu kullanıcı için net biçimde bilinemediğinden, aynı veya benzer parolanın kullanıldığı tüm önemli hesaplar risk alanına girer.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Pemiblanc için olay tarihi 2 Nisan 2018, kayıt eklenme tarihi 9 Temmuz 2018 ve etkilenen hesap sayısı 110.964.206 olarak ele alınmalıdır. Alan adı pemiblanc.com olarak kayıtlı olsa da olay bir markanın müşteri veritabanından alınmış tekil ihlal şeklinde anlatılmamalıdır. Eldeki kanıtlar, listenin farklı ihlallerden gelen e-posta ve parola çiftlerinden oluştuğunu ve hesap ele geçirme saldırıları için kullanılabilecek bir derleme niteliği taşıdığını gösterir.\u003C\u002Fp>\u003Cp>Kayıt doğrulanmamış sınıfta kalmalıdır. Bu sınıflandırma, listede gerçek kişisel veri bulunmadığı anlamına gelmez; yalnızca tüm satırların kökeni ve doğruluğu kesin biçimde kanıtlanamadığı için daha temkinli anlatım gerektirir. Bu nedenle metin, kesin kaynak iddiası veya tek şirket sorumluluğu kurmadan, kullanıcının alması gereken güvenlik önlemlerine odaklanır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, aynı e-posta ve parolayı birden fazla sitede tekrar kullanan kişilerde görülür. Eski forum, oyun, alışveriş, sosyal medya veya e-posta hesaplarında aynı parola kullanıldıysa bu liste saldırganlara hızlı deneme avantajı sağlar. Kurumsal e-posta adresiyle kişisel hizmetlere kayıt olan çalışanlar da risk altındadır; çünkü tekrar kullanılan parola iş hesaplarına, bulut hizmetlerine veya iç portallara yönelik saldırı ihtimalini artırır.\u003C\u002Fp>\u003Cp>Uzun süredir değiştirilmeyen parolalar, ortak kullanılan aile hesapları, parola yöneticisi olmadan hatırlanması kolay kelimelerle oluşturulan giriş bilgileri ve iki aşamalı doğrulaması kapalı hesaplar daha hassastır. Liste eski tarihli olsa bile risk bitmiş sayılmaz; çünkü tekrar kullanılan parolalar yıllar sonra bile farklı servislerde denenebilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Pemiblanc eşleşmesi görülen kullanıcılar öncelikle aynı parolanın kullanıldığı tüm hesapları belirlemeli ve her biri için benzersiz, güçlü parola seçmelidir. Özellikle e-posta hesabı, banka ve ödeme hizmetleri, sosyal medya, alışveriş siteleri, bulut depolama ve iş hesapları öncelik almalıdır. Parola değişikliği yalnızca Pemiblanc ile ilişkilendirilen hizmet için değil, aynı parolanın tekrarlandığı tüm hesaplar için düşünülmelidir.\u003C\u002Fp>\u003Cp>İki aşamalı doğrulama mümkün olan her yerde açılmalı, son oturumlar ve bağlı cihazlar gözden geçirilmeli, tanınmayan oturumlar kapatılmalıdır. E-posta hesabı için kurtarma adresi ve telefon numarası kontrol edilmeli, beklenmeyen parola sıfırlama iletilerine dikkat edilmelidir. Parola yöneticisi kullanmak, her hizmet için benzersiz ve uzun parola saklamayı kolaylaştırır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede temel savunma, parola tekrarını tamamen bırakmak ve önemli hesaplarda ek doğrulama kullanmaktır. Her hesap için benzersiz parola seçildiğinde credential stuffing listelerinin etkisi büyük ölçüde azalır; bir hizmetteki eski sızıntı başka hesaplara taşınamaz. Kullanıcılar özellikle e-posta hesabını ana güvenlik merkezi olarak görmeli, bu hesabın parolasını benzersiz tutmalı ve ek doğrulamayı zorunlu hale getirmelidir.\u003C\u002Fp>\u003Cp>Kurumlar için ek önlem, çalışan e-postalarının bilinen kimlik bilgisi listelerinde görünmesini izlemek, parola tekrarını azaltan politikalar kullanmak ve yüksek riskli hesaplarda oturum davranışlarını incelemektir. Eski parola listeleri tamamen ortadan kalkmadığı için geçmiş ihlalleri yalnız tarihsel veri olarak değil, güncel hesap güvenliği sinyali olarak değerlendirmek gerekir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin Pemiblanc veri setinde bulunup bulunmadığını gösterir. Pozitif sonuç, e-posta adresinin parola ile birlikte bir credential stuffing listesinde yer aldığını ifade eder; ancak parolanın hangi hizmetten geldiğini veya listedeki her satırın kesin kökenini tek başına kanıtlamaz. Bu sınırlama nedeniyle kullanıcı aksiyonu temkinli ama hızlı olmalıdır.\u003C\u002Fp>\u003Cp>Negatif sonuç yalnızca bu veri setinde eşleşme görülmediği anlamına gelir; başka ihlallerde görünme ihtimalini ortadan kaldırmaz. Pozitif sonuç alan kullanıcılar aynı parolayı kullandıkları tüm hesaplarda parola değişikliği, iki aşamalı doğrulama, oturum kontrolü ve parola yöneticisi kullanımını önceliklendirmelidir. En doğru yaklaşım, eski ve tekrar kullanılan tüm parolaları emekliye ayırmak ve her hesap için benzersiz giriş bilgisi kullanmaktır.\u003C\u002Fp>","Pemiblanc İddia Edilen Veri Açığı (111 Milyon E-posta Tanımlayıcısı)","","Pemiblanc İddia Edilen Veri Açığı. 111 Milyon e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fpemiblanc_com.webp",false,{"name":7,"sector":32,"country":27,"website":10,"websiteArchiveUrl":27,"websiteStatus":27,"websiteCheckedAt":19},"Credential stuffing list"]