[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1yx1triszwm5w":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":9,"sourceUrls":15,"pwnCount":16,"affectedCount":16,"affectedCountStatus":17,"affectedCountLowerBound":18,"affectedCountUnit":19,"hasEnglishDescription":4,"severity":20,"dataClasses":21,"description":24,"seoTitle":25,"seoTitleEn":9,"seoDescription":26,"seoDescriptionEn":9,"logoUrl":27,"isVerified":4,"isSensitive":4,"isSpamList":28,"isMalware":28,"company":29},"68e3266eda11adda4882531f","polish-credentials","Polish Credentials Veri İhlali","","2023-05-29T00:00:00.000Z","2023-05-30T23:13:32.000Z","2026-07-03T23:23:17.190Z","2026-07-18T23:56:18.933Z","Third party breach",[],1204870,"known",null,"unknown","Critical",[22,23],"Email addresses","Passwords","\u003Cp>Polish Credentials veri ihlali, Polonya e-posta adresleri ve parolalarından oluşan büyük kimlik bilgisi koleksiyonunun 2023 Mayıs döneminde dolaşıma girmesiyle ilişkilidir. Kapsam yaklaşık 1.204.870 tekil e-posta adresidir. Bu kayıt alan adına bağlı olmayan credential stuffing ve malware logs veri seti olarak ele alındı; şirket, ülke, sektör, web sitesi ve veri sınıfı alanları doğrulanan kapsamla yeniden hizalandı. Düz metin parola çiftleri içerdiği için hassas olarak işaretlendi.\u003C\u002Fp>\u003Cp>Metin kullanıcıya doğrudan risk, kapsam ve aksiyon anlatacak şekilde yeniden yazıldı. Web sitesi alanı boş biçiminde saklandı; protokol eklenmediği için bağlantı tarafında iki kez https oluşmasına neden olacak format kullanılmadı. Ülke Poland, sektör credential stuffing ve malware logs olarak düzeltildi; web sitesi boş bırakıldı.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta görülen veri türleri e-posta adresleri ve parolalardır. Parolalar düz metin olarak e-posta çiftleriyle yer alabildiği için hesap ele geçirme riski yüksektir. Doğrulanmayan ödeme kartı, banka hesabı, özel mesaj, sağlık kaydı veya ek profil alanları veri sınıfı listesine eklenmedi; yalnızca desteklenen alanlar bırakıldı.\u003C\u002Fp>\u003Cp>Her kayıtta parolanın kullanıldığı web sitesi bağlamı bulunabileceğinden saldırganlar doğru hizmetlerde deneme yapabilir. E-posta adresi tek başına istenmeyen mesaj riski yaratır; telefon, adres, IP, doğum tarihi, parola, seyahat planı, kısmi kart verisi veya cihaz verisiyle birleştiğinde saldırganın kullanıcıya özel mesaj üretmesi kolaylaşır. Risk değerlendirmesi bu birleşik etkiye göre yapıldı.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kapsam 2023 Mayıs tarihli 1,2 milyon tekil e-posta adresiyle doğrulandı. Doğrulanan alanlar korunurken kesinleşmeyen alanlar dışarıda bırakıldı. Olay benzer isimli veri setleriyle, aynı şirketin farklı dönem olaylarıyla veya yanlış sektör atıflarıyla birleştirilmedi.\u003C\u002Fp>\u003Cp>Bu kayıt tek bir şirketin ihlali değildir; çoklu hizmetlerde kullanılabilecek kimlik bilgisi koleksiyonu olarak tutuldu. Alan adı, şirket adı ve sektör bilgisi mümkün olan en dar doğru bağlamda tutuldu. Belirsizlik olan yerlerde doğrulanmış bayrak veya web sitesi alanı buna göre ayarlandı; böylece kullanıcıya kesin olmayan marka sorumluluğu gösterilmedi.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcı grupları Polonya e-posta adresi kullanan ve aynı parolayı birden fazla sitede tekrar eden kişiler olabilir. Eşleşen kullanıcılar, ilgili hizmet dışında aynı e-posta, telefon, kullanıcı adı veya parola kalıbını kullandıkları diğer hesapları da değerlendirmelidir.\u003C\u002Fp>\u003Cp>Kullanıcı hangi hizmetten etkilendiğini bilmeyebilir; bu yüzden tüm tekrar kullanılan parolalar riskli kabul edilmelidir. Kurumsal e-posta, eğitim hesabı, otel rezervasyonu, telekom aboneliği, oyun topluluğu, açık kaynak bağışçılığı veya izleme yazılımı bağlamı varsa sosyal mühendislik riski artabilir. Doğru görünen ayrıntılar tek başına güven işareti değildir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar aynı veya benzer parolayı kullandıkları tüm hesaplarda derhal benzersiz parola oluşturmalıdır. Parola alanı bulunan kayıtlarda aynı parolanın kullanıldığı tüm hesaplar güncellenmeli; parola alanı bulunmayan kayıtlarda ise e-posta, telefon, sahte bildirim, mahremiyet ve kimlik eşleştirme riskine odaklanılmalıdır.\u003C\u002Fp>\u003Cp>Mesaj içindeki bağlantılara tıklamak yerine ilgili hizmetin adresi elle yazılmalı veya güvenilir parola yöneticisindeki kayıt kullanılmalıdır. Kargo, hesap uyarısı, oyun ödülü, destek, bağışçı bildirimi, seyahat rezervasyonu, güvenlik bildirimi veya abonelik yenileme mesajları bağımsız kanaldan doğrulanmadan kabul edilmemelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Parola yöneticisi, benzersiz parola ve iki aşamalı doğrulama bu tip kimlik bilgisi koleksiyonlarına karşı temel savunmadır. Kullanıcılar eski hesapları, gereksiz profil alanlarını, tekrar eden kullanıcı adlarını, eski telefon ve adres bilgilerini düzenli olarak temizlemelidir. Her hizmet için benzersiz parola ve mümkün olan yerlerde iki aşamalı doğrulama temel kural olmalıdır.\u003C\u002Fp>\u003Cp>Hizmet sağlayıcıları açısından veri minimizasyonu, güçlü parola koruması, erişim kayıtlarının izlenmesi, gereksiz alanların silinmesi ve kullanıcı bildirim süreçlerinin hazır olması gerekir. Hizmetler parola deneme kampanyalarını risk bazlı giriş kontrolleri ve hız sınırlamasıyla engellemelidir. Doğru kapsam anlatımı da güvenlik çalışmasının parçasıdır; abartılı veya eksik bilgi kullanıcıyı yanlış aksiyona yönlendirebilir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kullanıcı bu kayıtta öncelikle e-posta adresiyle kontrol yapmalıdır. Eşleşme bulunursa parola çiftlerinin farklı hizmetlerde denenebileceği varsayılmalı, tekrar kullanılan tüm parolalar kaldırılmalıdır. Eşleşme bulunmaması, farklı e-posta kullanımı veya eski parola tekrarını tamamen dışlamaz; kritik hesaplar ayrıca gözden geçirilmelidir.\u003C\u002Fp>\u003Cp>Bu kayıt doğrulanmış ve hassas olarak bırakıldı; tek şirket ihlali gibi anlatılmadı. Bu düzenlemede veri alanları İngilizce kanonik sınıflar olarak bırakıldı, kullanıcıya görünen açıklama Türkçe ve özgün yazıldı, doğrulanmayan alanlar eklenmedi ve hassasiyet bayrağı yalnızca risk bağlamı desteklediğinde kullanıldı.\u003C\u002Fp>","Polish Credentials Veri İhlali (1,2 Milyon Bildirilen Kayıt)","Polish Credentials Veri İhlali. 1,2 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fpolish_credentials.webp",false,{"name":30,"sector":31,"country":32,"website":9,"websiteArchiveUrl":9,"websiteStatus":9,"websiteCheckedAt":18},"Polish Credentials","Credential Stuffing \u002F Malware Logs","Poland"]