[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2ebkj0qr4ez6t":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda48825327","Promo","Promo Veri İhlali","promo","promo.com","2020-06-22T00:00:00.000Z","2020-07-26T02:44:11.000Z","2026-07-20T05:12:04.908Z","Third party breach","https:\u002F\u002Fsupport.promo.com\u002Fen\u002Farticles\u002F4276475-promo-data-breach-july-21-2020-faq",[15,17,18,19,20],"https:\u002F\u002Fpromo.com\u002F","https:\u002F\u002Fpromo.com\u002Fabout","https:\u002F\u002Fpromo.com\u002Fterms-of-service","https:\u002F\u002Fpromo.com\u002Fimages\u002FpromoVideos\u002Flogo.svg",14610585,"known",null,"unknown","Critical",[27,28,29,30,31],"Email addresses","Genders","IP addresses","Names","Passwords","\u003Cp>22 Haziran 2020 tarihli \u003Cstrong>Promo veri ihlali\u003C\u002Fstrong>, 22 milyon kayıtta 14.610.585 benzersiz e-posta adresini etkiledi.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri kümesinde e-posta adresleri, cinsiyet bilgileri, IP adresleri, adlar ve parolalar yer aldı. Şirket açıklaması kapsamı ad ve soyad, e-posta, IP adresinden yaklaşık türetilen konum, cinsiyet ve Promo veya Slidely hesabına ait şifrelenmiş, karma ve salt uygulanmış parola olarak ayrıntılandırdı. Parolalar düz metin değildi; kanonik kayıt bunların salt uygulanmış SHA-256 karmaları olduğunu belirtiyor. \u003Cstrong>Salt uygulanmış SHA-256 parola karmaları\u003C\u002Fstrong> doğrudan okunabilir değildir, ancak kısa, yaygın veya tekrar kullanılan parolalarda çevrimdışı tahmin riskini kaldırmaz. Ad, e-posta, cinsiyet, IP ve yaklaşık konumun birleşmesi hedefli kimlik avı, sahte video aboneliği bildirimi ve hesap kurtarma suistimaline bağlam sağlayabilir. Finansal veriler, kredi kartları ve faturalama bilgileri şirket sunucularında tutulmadığından doğrulanan kapsamda değildir.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Kanonik olay tarihi 22 Haziran 2020’dir; Promo ekibi sorundan 21 Temmuz 2020’de haberdar olduğunu açıkladı. Şirket, üçüncü taraf bir hizmetteki güvenlik açığının finans dışı Promo ve Slidely kullanıcı verilerini etkileyen ihlale yol açtığını bildirdi. Şüpheli etkinliğin durdurulduğu, savunmasız hizmetin kaldırıldığı, inceleme başlatıldığı ve dış güvenlik uzmanlarının görevlendirildiği belirtildi. Veri daha sonra bir saldırı forumunda geniş biçimde paylaşıldı. Yaklaşık 22 milyon toplam kayıt içinde 14.610.585 benzersiz e-posta bulunduğu için toplam satır ile benzersiz adres sayısı ayrılmalıdır. Şirket etkilenen müşterileri bilgilendirdi ve kullanıcıların sonraki girişte Promo veya Slidely parolasını değiştirmesini istedi. Açıklama savunmasız ürünün adını ya da açığın teknik türünü belirtmediğinden belirli yazılım veya saldırı tekniği kesinmiş gibi sunulmamalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En doğrudan risk grubu 2020’de Promo.com veya önceki Slidely hizmetinde hesabı bulunan video üreticileri, küçük işletmeler, pazarlama ekipleri, ajans çalışanları ve eski kullanıcılardır. Sosyal medya üzerinden giriş yapan kişilerin dış platform parolaları etkilenmedi; ayrıca Promo veya Slidely parolası belirleyenlerin parola karması veri kümesinde bulunmuş olabilir. IP adresine dayalı konum kesin fiziksel adres değildir ve tek başına kişiyi tanımlamaz; ad, e-posta ve cinsiyetle birleştiğinde hedefli mesajları inandırıcı kılabilir. Aynı parolayı ana e-posta, sosyal medya, video paylaşım, reklam, bulut depolama veya ödeme hesaplarında kullananlar kimlik bilgisi doldurma saldırılarına daha açıktır. Kullanılmayan Slidely ya da Promo hesabı da geçmiş parola ve e-posta nedeniyle güncel hesaplara risk yaratabilir. Kurumsal e-posta kullanan pazarlama çalışanları sahte kampanya, abonelik yenileme ve video paylaşım davetlerine dikkat etmelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Promo hesabınız aktifse resmî siteyi doğrudan açarak benzersiz parola belirleyin ve destekleniyorsa çok faktörlü kimlik doğrulamayı etkinleştirin. 2020’de kullandığınız Promo veya Slidely parolasının aynısını ya da benzerini başka hizmette kullandıysanız bu hesapları hemen değiştirin; ana e-posta, sosyal medya, bulut depolama, reklam yönetimi ve ödeme hizmetlerine öncelik verin. Her hesap için uzun ve rastgele parola üretmek üzere parola yöneticisi kullanın. Promo oturumlarını, bağlı sosyal hesapları, kurtarma e-postasını ve profil bilgilerini inceleyin; tanımadığınız değişiklikleri kaldırın. Parola sıfırlama, video paylaşımı, abonelik yenileme veya ödeme sorunu mesajlarında gönderici alan adını ve hedef bağlantıyı kontrol edin. Mesaj bağlantısından giriş yerine promo.com adresini kendiniz açın ve tek kullanımlık kodları paylaşmayın. Finansal veri açığa çıkmasa da sahte faturalar sızan profil bağlamını kullanabileceğinden ödeme taleplerini bağımsız kanaldan doğrulayın.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Kalıcı koruma yalnız Promo parolasını değiştirmekle bitmez. \u003Cstrong>Parola tekrar kullanımı\u003C\u002Fstrong>, korumalı bir karmanın tahmin edilmesi hâlinde aynı kimlik bilgilerinin başka hizmetlerde denenmesine olanak verir; her hesap için benzersiz parola kullanın. E-posta hesabı diğer hizmetlerin sıfırlama merkezi olduğundan onu güçlü parola ve mümkünse donanım anahtarıyla koruyun. Pazarlama ekipleri video üretim, sosyal medya, reklam, bulut depolama ve ödeme hesaplarını ayrı kimlik bilgileriyle yönetmeli; ortak hesaplarda kişisel parola paylaşmamalıdır. Kullanılmayan Slidely veya Promo hesaplarını kapatın, bağlı uygulama izinlerini inceleyin ve ayrılan çalışanların erişimini hızla kaldırın. Profilde gereksiz kişisel alanları azaltın ve giriş uyarılarını açın. Yeni ihlalleri düzenli izlemek ve video kampanyası temalı kimlik avı konusunda ekip farkındalığını güncel tutmak, geç ortaya çıkan kötüye kullanımı erken gösterir.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>LeakData üzerinde Promo eşleşmesi görmek, e-posta adresinin doğrulanan olay veri kümesinde bulunduğunu gösterir. Sonuç hesabın bugün aktif olduğunu, beş veri sınıfının tamamının kaydınızda bulunduğunu veya parola karmanızın çözüldüğünü kanıtlamaz. Eşleşme varsa 2020’de Promo ya da Slidely için kullandığınız e-posta ve olası parola kalıplarını hatırlayın; gerçek parolanızı hiçbir sorgu alanına yazmayın. Benzer parola kullanılmış olabilecek güncel hesapları belirleyip benzersiz parolalara geçin, çok faktörlü doğrulamayı açın ve oturum geçmişini inceleyin. Eşleşme çıkmaması mutlak garanti değildir; farklı e-posta kullanılmış, kayıt eksik kalmış veya parola başka olayda açığa çıkmış olabilir. İhlal izlemesini, giriş ve sıfırlama uyarılarını takip etmeyi ve şüpheli abonelik ya da destek mesajlarını bağımsız resmî kanallardan doğrulamayı sürdürün.\u003C\u002Fp>","Promo Veri İhlali (14,6 Milyon Bildirilen Kayıt)","","Promo Veri İhlali. 14,6 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Cinsiyetler, IP Adresleri. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fpromo_com.webp",false,{"name":39,"sector":40,"country":41,"website":10,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":23},"Promo.com","Video creation and marketing technology","Israel"]