[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fek2xxde90dgd":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":25,"seoTitle":26,"seoTitleEn":15,"seoDescription":27,"seoDescriptionEn":15,"logoUrl":28,"isVerified":4,"isSensitive":29,"isSpamList":29,"isMalware":29,"company":30},"68e3266eda11adda4882530d","certpoland-phish","Phished Data via CERT Poland Veri İhlali","phished-data-via-cert-poland","cert.pl","2023-02-25T00:00:00.000Z","2023-08-31T05:53:44.000Z","2026-07-29T12:19:53.122Z","Phishing","",[],67943,"known",null,"unknown","Medium",[23,24],"Email addresses","Passwords","\u003Cp>Phished Data via CERT Poland veri ihlali, Şubat 2023 döneminde kimlik avı kampanyasıyla toplanan ve yaklaşık 67.943 hesabı etkileyen e-posta ve parola sızıntısıdır. Bu kayıt CERT Poland sitesinin ihlali olarak yorumlanmamalıdır; adlandırma, kimlik avı yoluyla elde edilen verilerin güvenlik bildirimi bağlamında tanımlanmasından gelir. Kullanıcı açısından asıl risk, e-posta adresiyle parolanın birlikte bulunması ve bu bilgilerin başka hesaplarda denenebilmesidir.\u003C\u002Fp> \u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2> \u003Cp>Kayıtta doğrulanan veri alanları e-posta adresleri ve parolalardır. Ad-soyad, telefon, adres, ödeme bilgisi, kimlik belgesi veya ek profil alanları doğrulanmadığı için açıklamaya eklenmemiştir. Parola alanı bulunduğu için kayıt yüksek risklidir. Kullanıcı aynı parolayı e-posta, banka, iş hesabı, sosyal medya, alışveriş veya bulut hizmetlerinde tekrar kullandıysa saldırganlar bu bilgiyi otomatik giriş denemelerinde kullanabilir. E-posta hesabı ayrıca başka hesapların sıfırlama bağlantılarını da barındırdığı için öncelikli korunmalıdır.\u003C\u002Fp> \u003Ch2>Kimlik Avı ve Satın Alma Siparişi Bağlamı\u003C\u002Fh2> \u003Cp>Kimlik avı bağlamı, kullanıcının parolayı sahte bir form veya yanıltıcı mesaj üzerinden girmiş olabileceğini gösterir. Bu nedenle yalnızca parolayı değiştirmek yeterli olmayabilir; kullanıcı hangi mesajın veya bağlantının etkileşime yol açtığını da düşünmelidir. Benzer e-postalar tekrar gelebilir ve aynı görsel tasarım ya da kurum adı kullanılabilir. Kullanıcılar beklenmeyen satın alma onayı, fatura, teslimat, belge paylaşımı veya hesap doğrulama mesajlarında bağlantıya tıklamak yerine ilgili hizmetin resmi adresine doğrudan gitmelidir.\u003C\u002Fp> \u003Ch2>Parola ve Hesap Ele Geçirme Riski\u003C\u002Fh2> \u003Cp>Etkilenen kullanıcıların ilk adımı, bu e-posta adresiyle kullanılan tüm önemli hesaplarda benzersiz yeni parolalara geçmektir. Parola yöneticisi kullanmak tekrar eden parolaları tespit etmeyi ve her hesap için güçlü parola üretmeyi kolaylaştırır. İki faktörlü doğrulama mümkün olan her hizmette açılmalı, tanınmayan oturumlar kapatılmalı ve hesap kurtarma bilgileri güncellenmelidir. E-posta hesabında yönlendirme kuralları, otomatik filtreler ve üçüncü taraf uygulama izinleri ayrıca kontrol edilmelidir.\u003C\u002Fp> \u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2> \u003Cp>Bu kayıtta parola olduğundan kullanıcıların cihaz güvenliğini de kontrol etmesi gerekir. Kimlik avı sayfası yalnızca parola toplamış olabilir; ancak bazı kampanyalar zararlı dosya veya sahte uygulama indirmeye de yönlendirebilir. Şüpheli ek dosya açıldıysa güvenlik taraması yapılmalı, işletim sistemi ve tarayıcı güncellenmeli, şüpheli eklentiler kaldırılmalıdır. Yeni parola oluşturmadan önce cihaz ve tarayıcı ortamının güvenli olduğundan emin olmak riski azaltır.\u003C\u002Fp> \u003Ch2>Kurumlar İçin Güvenlik Dersleri\u003C\u002Fh2> \u003Cp>Kurumlar için Phished Data via CERT Poland kaydı, çalışanların kimlik avı formlarına giriş yapmış olabileceğini gösteren doğrudan bir uyarıdır. Kurumsal alan adına ait e-postalar etkilenmişse kimlik sağlayıcı günlükleri, başarısız giriş denemeleri, yeni cihaz kayıtları ve olağan dışı coğrafi erişimler incelenmelidir. Kritik kullanıcılarda parola yenileme, oturum sonlandırma, çok faktörlü doğrulama ve phishing farkındalığı eğitimi birlikte uygulanmalıdır. Şüpheli kampanyaların alan adları ve bağlantıları e-posta güvenlik sistemlerinde engellenmelidir.\u003C\u002Fp> \u003Ch2>Alınması Gereken Önlemler\u003C\u002Fh2> \u003Cp>Phished Data via CERT Poland veri sızıntısı, e-posta ve parola alanları nedeniyle doğrudan hesap güvenliği riski taşır. Kullanıcılar bu kaydı gördüğünde aynı parolayı kullandıkları tüm hesapları ayırmalı, e-posta hesabını güçlendirmeli ve benzer kimlik avı mesajlarına karşı daha dikkatli olmalıdır. En doğru yaklaşım, olayı yalnızca geçmişte kalmış bir parola kaydı olarak değil, kullanıcı davranışı, hesap güvenliği ve phishing savunması açısından kapsamlı bir uyarı olarak ele almaktır.\u003C\u002Fp> \u003Cp>Phished Data via CERT Poland kaydında kritik nokta, verinin kimlik avı yoluyla toplanmış olmasıdır. Kullanıcı bir sahte forma parolasını girdiyse aynı saldırı kalıbı tekrar denenebilir. Bu nedenle kullanıcılar yalnızca mevcut parolayı değiştirmekle kalmamalı, hangi mesajlara güvenmemeleri gerektiğini de yeniden değerlendirmelidir. Satın alma onayı, fatura, kargo, belge paylaşımı ve güvenlik doğrulaması temalı e-postalar özellikle dikkatle kontrol edilmelidir. Resmi web adresine doğrudan gitmek, bağlantı tıklamaktan daha güvenlidir.\u003C\u002Fp> \u003Cp>Bu kayıt kurumlar için gerçek bir kimlik doğrulama olayı gibi ele alınmalıdır. Çalışan adresi ve parola eşleşmesi varsa merkezi oturumlar yenilenmeli, şüpheli giriş denemeleri incelenmeli ve parola tekrar kullanımı engellenmelidir. Kullanıcının başka sistemlerde aynı parolayı kullanmış olma ihtimali de göz ardı edilmemelidir. Güvenli sonuç için parola yenileme, çok faktörlü doğrulama, oturum kapatma, phishing eğitimi ve e-posta güvenlik kuralları birlikte uygulanmalıdır.\u003C\u002Fp>","Phished Data via CERT Poland veri ihlali (67,9 Bin Bildirilen Kayıt)","Phished Data via CERT Poland kaydı, 67 bin e-posta ve parola verisiyle kimlik avı kaynaklı kritik hesap güvenliği riski taşır.","\u002Fuploads\u002Flogo\u002Fcert_polska_official.ico",false,{"name":31,"sector":32,"country":33,"website":10,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Phished Data via CERT Poland","Other","Poland"]