[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3qx9f1s08tgwi":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":36,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda48825319","piZap","piZap Veri İhlali","pizap","pizap.com","2017-12-07T00:00:00.000Z","2019-07-16T05:43:27.000Z","2026-07-18T23:56:15.655Z","Verified breach record","https:\u002F\u002Fbreaches.sencode.co.uk\u002Fbreaches\u002Fpizap",[15],41817893,"known",null,"unknown","Critical",[23,24,25,26,27,28,29,30],"Email addresses","Genders","Geographic locations","Names","Passwords","Social media profiles","Usernames","Website activity","\u003Cp>piZap veri ihlali, Aralık 2017 civarında çevrim içi fotoğraf düzenleme hizmetine ait kullanıcı verilerinin açığa çıkmasıyla ortaya çıkan büyük ölçekli bir güvenlik olayıdır. İhlal verileri daha sonra başka veri kümeleriyle birlikte yeraltı pazarlarında satışa çıkarılmıştır. Doğrulanan kapsam 41.817.893 benzersiz e-posta adresidir. Etkilenen veri türleri yalnızca hesap giriş bilgileriyle sınırlı değildir; adlar, kullanıcı adları, cinsiyet bilgileri, coğrafi konumlar, sosyal medya profil bağlantıları ve site kullanımıyla ilişkili bilgiler de kapsamda yer alır.\u003C\u002Fp>\u003Cp>Parola riski özellikle önemlidir. Sosyal medya ile oturum açan kullanıcılarda profil bağlantıları görünürken, doğrudan piZap hesabı oluşturan kullanıcılarda SHA-1 biçiminde saklanan parola hash'leri de açığa çıkmıştır. SHA-1 eski ve zayıf bir hash yaklaşımı olduğu için, parola tekrar kullanan kişilerde hesap ele geçirme riski artar. Bu olay eski tarihli olsa bile aynı e-posta adresi veya benzer parola kalıpları başka servislerde hâlâ kullanılıyorsa güncel risk devam eder.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri türleri e-posta adresleri, cinsiyet bilgileri, coğrafi konumlar, adlar, parolalar, sosyal medya profilleri, kullanıcı adları ve web sitesi etkinliğidir. Bu birleşim, saldırganların yalnızca parola denemesi değil, daha kişisel görünen kimlik avı mesajları hazırlamasına da yardımcı olabilir. Bir fotoğraf düzenleme hizmetindeki profil bilgileri, sosyal medya bağlantıları ve kullanıcı adı gibi alanlar, kullanıcının çevrim içi kimliğini daha kolay eşleştirmeye olanak tanır.\u003C\u002Fp>\u003Cp>Parola alanı doğrudan hesap güvenliği açısından en kritik bölümdür. SHA-1 hash'leri güçlü parola saklama standardı sayılmaz; zayıf veya tekrar kullanılan parolalar tahmin edilebilir. Aynı parola e-posta hesabı, sosyal medya, alışveriş, oyun veya bulut hizmetlerinde kullanıldıysa risk çok daha büyür. Bu olayda ödeme kartı, resmi kimlik numarası veya özel mesaj içeriği doğrulanmış veri türleri arasında yer almamalıdır. Risk değerlendirmesi, kimlik bilgileri, profil bilgileri ve hedefli sosyal mühendislik ihtimali üzerine kurulmalıdır.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Olay tarihi 7 Aralık 2017, doğrulanmış eklenme tarihi 16 Temmuz 2019 olarak kabul edilmiştir. Kapsam 41.817.893 benzersiz hesapla sınırlıdır. Verinin daha sonra başka ihlal koleksiyonlarıyla birlikte satışa çıkarılması, olayın keşif ve görünürlük zamanını uzatmıştır; bu nedenle kullanıcılar ihlal tarihinden yıllar sonra bile sonuçla karşılaşabilir. Bu, verinin yeni sızdığı anlamına gelmez; eski bir olayın daha sonra doğrulanıp görünür hale gelmesi anlamına gelir.\u003C\u002Fp>\u003Cp>Alan adı pizap.com olarak doğrulanmıştır. Şirket ülkesi için güvenilir ve tutarlı bir doğrulama kullanılmadığından ülke alanı boş bırakılmıştır. Kayıt verified durumdadır ve hassas veri bayrağı kapalıdır; çünkü doğrulanan alanlar finansal bilgi veya resmi kimlik gibi özel kategorilere girmez. Buna rağmen sosyal medya profili, coğrafi konum ve parola verilerinin birlikte bulunması, hesap ele geçirme ve hedefli dolandırıcılık açısından yüksek risk oluşturur.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk grubunda piZap hesabında kullandığı parolayı başka servislerde de kullanan kişiler bulunur. Eski bir fotoğraf düzenleme hesabı önemsiz görünebilir; fakat aynı parola daha kritik bir hesapta geçerliyse saldırganlar bu bilgiyi kullanabilir. Sosyal medya profiliyle oturum açmış kullanıcılar için profil bağlantısı, saldırganların kişiyi farklı platformlarda eşleştirmesini kolaylaştırabilir.\u003C\u002Fp>\u003Cp>Yaratıcı işler, sosyal medya içerikleri veya çevrim içi topluluklar için aynı kullanıcı adını kullanan kişilerde hedefli mesaj riski artar. Kullanıcı adı ve e-posta eşleşmesi, sahte hesap güvenliği uyarısı, fotoğraf erişimi bildirimi, sosyal medya bağlantısı doğrulaması veya parola yenileme temalı mesajlarla kötüye kullanılabilir. Kurumsal e-posta adresiyle kayıt olan kullanıcılar varsa, aynı parolanın iş sistemlerinde denenmesi de olasıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>İlk adım, piZap hesabında kullanılmış olabilecek eski parolanın başka hesaplarda bulunup bulunmadığını kontrol etmektir. Aynı veya benzer parola hâlâ herhangi bir serviste geçerliyse hemen benzersiz ve güçlü bir parola ile değiştirilmelidir. E-posta hesabı, sosyal medya, bulut depolama, ödeme ve iş hesapları öncelikli ele alınmalıdır. Parola yöneticisi kullanmak, tekrar riskini azaltır.\u003C\u002Fp>\u003Cp>Çok faktörlü doğrulama desteklenen tüm kritik hesaplarda etkinleştirilmelidir. Sosyal medya hesabı üzerinden oturum açılmışsa, bağlı uygulamalar ve üçüncü taraf izinleri de gözden geçirilmelidir. Tanınmayan aktif oturumlar kapatılmalı, beklenmeyen parola sıfırlama mesajları dikkatle incelenmeli ve şüpheli bağlantılar doğrudan tıklanmamalıdır. Kullanıcı, piZap veya fotoğraf düzenleme temalı sahte mesajlara karşı da dikkatli olmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede parola tekrarını tamamen bitirmek gerekir. Eski ihlallerden çıkan parola hash'leri yıllar sonra bile kırılabilir veya başka veri kümeleriyle birleştirilebilir. Bu nedenle tek seferlik parola değişimi yeterli değildir; her servis için benzersiz parola ve düzenli oturum kontrolü kalıcı alışkanlık olmalıdır. Kritik hesaplarda geçiş anahtarı veya donanım güvenlik anahtarı desteği varsa bu seçenekler tercih edilmelidir.\u003C\u002Fp>\u003Cp>Sosyal medya bağlantıları ve kullanıcı adları da güvenlik planının parçası olmalıdır. Kullanıcılar, eski hesaplarda hangi bilgileri paylaştığını, hangi servislerin sosyal medya hesabına bağlı olduğunu ve hangi uygulamalara izin verdiğini düzenli aralıklarla kontrol etmelidir. Profil bilgisi, e-posta ve parola verisi birlikte sızdığında saldırganların daha inandırıcı mesajlar hazırlaması kolaylaşır; bu nedenle güvenlik yalnızca parola değişimiyle sınırlı kalmamalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde piZap sonucunu gören kullanıcı, öncelikle bu hizmette kullandığı eski e-posta adresini, kullanıcı adını ve parolayı hatırlamaya çalışmalıdır. Aynı parolanın başka hesaplarda olup olmadığı belirlenmeli, tüm tekrarlar kaldırılmalıdır. Sosyal medya ile giriş kullanılmışsa bağlı hesap izinleri ve üçüncü taraf uygulama erişimleri ayrıca kontrol edilmelidir.\u003C\u002Fp>\u003Cp>En doğru aksiyon, e-posta hesabından başlayarak tüm kritik hesaplarda benzersiz parola kullanmak, çok faktörlü doğrulamayı açmak ve tanınmayan oturumları kapatmaktır. Kullanıcı aynı e-posta adresinin başka ihlallerde hangi veri türleriyle göründüğünü de kontrol ederek toplam riskini daha doğru değerlendirebilir. Bu yaklaşım, eski bir fotoğraf düzenleme platformu ihlalinin bugün neden hâlâ güvenlik riski oluşturabileceğini yönetilebilir hale getirir.\u003C\u002Fp>","piZap veri ihlali ve parola güvenliği riski (41,8 Milyon Bildirilen Kayıt)","","piZap veri ihlali, 41,8 milyon e-posta adresiyle birlikte profil, kullanıcı adı, parola ve site etkinliği verilerini kapsar.","\u002Fuploads\u002Flogo\u002Fpizap_com.webp",false,{"name":7,"sector":38,"country":33,"website":10,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":19},"Online photo editing platform"]