[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f32qy8b2eqza7w":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":26,"seoTitle":27,"seoTitleEn":16,"seoDescription":28,"seoDescriptionEn":16,"logoUrl":29,"isVerified":4,"isSensitive":30,"isSpamList":30,"isMalware":30,"company":31},"68e3266eda11adda48825310","the-pi-hole","Pi-hole Veri İhlali","pi-hole","pi-hole.net","2025-07-30T00:00:00.000Z","2025-07-31T22:46:38.000Z","2026-07-03T23:23:17.190Z","2026-07-18T23:55:55.904Z","Third party breach","",[],29926,"known",null,"unknown","Medium",[24,25],"Email addresses","Names","\u003Cp>Pi-hole veri ihlali, açık kaynak ağ genelinde reklam engelleme projesine bağış yapan kişilerin ad ve e-posta bilgilerinin 2025 Temmuz döneminde eklenti zafiyetiyle açığa çıkmasıyla ilişkilidir. Kapsam yaklaşık 29.926 bağışçı kaydıdır. Bu kayıt açık kaynak bağışçı iletişim verisi ihlali olarak ele alındı; şirket, ülke, sektör, web sitesi ve veri sınıfı alanları doğrulanan kapsamla yeniden hizalandı. Parola veya ödeme kartı alanı doğrulanmadığı için hassas bayrak açılmadı.\u003C\u002Fp>\u003Cp>Metin kullanıcıya doğrudan risk, kapsam ve aksiyon anlatacak şekilde yeniden yazıldı. Web sitesi alanı pi-hole.net biçiminde saklandı; protokol eklenmediği için bağlantı tarafında iki kez https oluşmasına neden olacak format kullanılmadı. Ülke Global, sektör open source ve network DNS blocking olarak düzeltildi.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta görülen veri türleri e-posta adresleri ve adlardır. Parola, ödeme kartı veya bağış tutarı alanı doğrulanmadı. Doğrulanmayan ödeme kartı, banka hesabı, özel mesaj, sağlık kaydı veya ek profil alanları veri sınıfı listesine eklenmedi; yalnızca desteklenen alanlar bırakıldı.\u003C\u002Fp>\u003Cp>Bağışçı adı ve e-posta bilgisi, sahte bağış makbuzu, proje duyurusu veya güvenlik güncellemesi mesajlarında kullanılabilir. E-posta adresi tek başına istenmeyen mesaj riski yaratır; telefon, adres, IP, doğum tarihi, parola, seyahat planı, kısmi kart verisi veya cihaz verisiyle birleştiğinde saldırganın kullanıcıya özel mesaj üretmesi kolaylaşır. Risk değerlendirmesi bu birleşik etkiye göre yapıldı.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kapsam 2025 Temmuz tarihli 29.926 bağışçı kaydıyla doğrulandı. Doğrulanan alanlar korunurken kesinleşmeyen alanlar dışarıda bırakıldı. Olay benzer isimli veri setleriyle, aynı şirketin farklı dönem olaylarıyla veya yanlış sektör atıflarıyla birleştirilmedi.\u003C\u002Fp>\u003Cp>Kayıt pi-hole.net alan adı ve bağışçı listesiyle sınırlıdır; kullanıcıların ağ cihazı verileri ihlal edilmiş gibi sunulmadı. Alan adı, şirket adı ve sektör bilgisi mümkün olan en dar doğru bağlamda tutuldu. Belirsizlik olan yerlerde doğrulanmış bayrak veya web sitesi alanı buna göre ayarlandı; böylece kullanıcıya kesin olmayan marka sorumluluğu gösterilmedi.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcı grupları Pi-hole projesine bağış yapan veya bağış formunda ad ve e-posta paylaşan kişiler olabilir. Eşleşen kullanıcılar, ilgili hizmet dışında aynı e-posta, telefon, kullanıcı adı veya parola kalıbını kullandıkları diğer hesapları da değerlendirmelidir.\u003C\u002Fp>\u003Cp>Teknik kullanıcılar sahte güvenlik güncellemesi veya bağış makbuzu bağlantılarına daha kolay hedeflenebilir. Kurumsal e-posta, eğitim hesabı, otel rezervasyonu, telekom aboneliği, oyun topluluğu, açık kaynak bağışçılığı veya izleme yazılımı bağlamı varsa sosyal mühendislik riski artabilir. Doğru görünen ayrıntılar tek başına güven işareti değildir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar Pi-hole adına gelen bağış makbuzu, güncelleme veya güvenlik bildirimi mesajlarını resmi site üzerinden doğrulamalıdır. Parola alanı bulunan kayıtlarda aynı parolanın kullanıldığı tüm hesaplar güncellenmeli; parola alanı bulunmayan kayıtlarda ise e-posta, telefon, sahte bildirim, mahremiyet ve kimlik eşleştirme riskine odaklanılmalıdır.\u003C\u002Fp>\u003Cp>Mesaj içindeki bağlantılara tıklamak yerine ilgili hizmetin adresi elle yazılmalı veya güvenilir parola yöneticisindeki kayıt kullanılmalıdır. Kargo, hesap uyarısı, oyun ödülü, destek, bağışçı bildirimi, seyahat rezervasyonu, güvenlik bildirimi veya abonelik yenileme mesajları bağımsız kanaldan doğrulanmadan kabul edilmemelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Açık kaynak projelerine bağışta ayrı e-posta kullanmak ve ödeme bilgisi saklamamak riski azaltır. Kullanıcılar eski hesapları, gereksiz profil alanlarını, tekrar eden kullanıcı adlarını, eski telefon ve adres bilgilerini düzenli olarak temizlemelidir. Her hizmet için benzersiz parola ve mümkün olan yerlerde iki aşamalı doğrulama temel kural olmalıdır.\u003C\u002Fp>\u003Cp>Hizmet sağlayıcıları açısından veri minimizasyonu, güçlü parola koruması, erişim kayıtlarının izlenmesi, gereksiz alanların silinmesi ve kullanıcı bildirim süreçlerinin hazır olması gerekir. Bağış eklentileri ve üçüncü taraf formlar düzenli güvenlik denetimi gerektirir. Doğru kapsam anlatımı da güvenlik çalışmasının parçasıdır; abartılı veya eksik bilgi kullanıcıyı yanlış aksiyona yönlendirebilir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kullanıcı bu kayıtta öncelikle e-posta adresiyle kontrol yapmalıdır. Eşleşme bulunursa ad ve e-posta bilgisinin proje temalı mesajlarda kullanılabileceği kabul edilmeli; cihaz veya DNS verisinin bu kayıtta yer almadığı bilinmelidir. Eşleşme bulunmaması, farklı e-posta kullanımı veya eski parola tekrarını tamamen dışlamaz; kritik hesaplar ayrıca gözden geçirilmelidir.\u003C\u002Fp>\u003Cp>Bu kayıt doğrulanmış kaldı; kapsam bağışçı iletişim verisiyle sınırlandırıldı. Bu düzenlemede veri alanları İngilizce kanonik sınıflar olarak bırakıldı, kullanıcıya görünen açıklama Türkçe ve özgün yazıldı, doğrulanmayan alanlar eklenmedi ve hassasiyet bayrağı yalnızca risk bağlamı desteklediğinde kullanıldı.\u003C\u002Fp>","Pi-hole Veri İhlali (29,9 Bin Bildirilen Kayıt)","Pi-hole Veri İhlali. 29,9 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler. Kapsamı, riskleri ve korunma adımlarını inceleyin.","\u002Fuploads\u002Flogo\u002Fpi_hole_net.webp",false,{"name":32,"sector":33,"country":34,"website":10,"websiteArchiveUrl":16,"websiteStatus":16,"websiteCheckedAt":20},"Pi-hole","Open Source \u002F Network DNS Blocking","Global"]