[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f29bhv008g09mb":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":22,"affectedCount":22,"affectedCountStatus":23,"affectedCountLowerBound":24,"affectedCountUnit":25,"hasEnglishDescription":4,"severity":26,"dataClasses":27,"description":30,"seoTitle":31,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":35,"isSensitive":4,"isSpamList":35,"isMalware":35,"company":36},"6a45b7a5ad45a041b1ce5f47","Pron","Pron İddia Edilen Veri Açığı","pron","pron.com","2011-06-01T00:00:00.000Z","2024-10-30T00:00:00.000Z","2026-07-27T16:11:14.337Z","Unverified breach record","https:\u002F\u002Fheroic.com\u002Fdarkhive-breaches\u002Fpron-com-data-breach-user-accounts-exposed-plaintext-passwords\u002F",[15,17,18,19,20,21],"https:\u002F\u002Fleakedsource.com\u002Fbreaches\u002Fpron-data-breach-2d104980","https:\u002F\u002Fleakedsource.com\u002Fbreaches?dir=desc&page=158&sort=name","https:\u002F\u002Fleakedsource.com\u002Fbreaches?dir=desc&page=432&sort=added","https:\u002F\u002Flogoutify.com\u002Fbreaches","https:\u002F\u002Fpron.com\u002F",25497,"known",null,"email_identifiers","Medium",[28,29],"Email addresses","Passwords","\u003Cp>Pron veri ihlali, pron.com alan adıyla ilişkilendirilen ve artık faal olmadığı görülen yetişkin içerik sitesinin kullanıcı hesaplarını etkileyen, Haziran 2011 dönemine tarihlenen doğrulanmamış bir güvenlik olayıdır. Açık ihlal envanterlerinde ana kapsam 25.497 hesap, e-posta adresleri ve düz metin parolalar olarak belirtilir. Ayrı bir dizinde aynı olay için 26.137 kişilik daha geniş bir varyant ve bilinmeyen tarih görülür. Site kategorisi yetişkin içerik olduğu ve parolalar okunabilir biçimde yer aldığı için olay hassas kabul edilir; ancak resmi şirket teyidi bulunmadığından doğrulanmamış statü korunur.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Desteklenen veri alanları e-posta adresleri ve parolalardır. Parolaların düz metin biçimde yer alması, saldırgan açısından doğrudan oturum denemesi anlamına gelir; hash kırma ya da ek çözümleme sürecine gerek kalmaz. Bu tür veri setlerinde en büyük risk, aynı e-posta ve parola ikilisinin e-posta hesabı, sosyal medya, bulut depolama, finans servisi, oyun hesabı veya iş oturumu gibi farklı yerlerde tekrar denenmesidir. Yetişkin içerik bağlamı ayrıca mahremiyet baskısı, hedefli dolandırıcılık ve şantaj denemeleri açısından ayrı bir hassasiyet oluşturur.\u003C\u002Fp>\n\u003Cp>Bu olay için telefon numarası, ödeme kartı, açık adres, gerçek ad veya kimlik belgesi gibi ek kişisel alanlar güvenilir biçimde desteklenmedi. Bu nedenle veri türleri e-posta adresleri ve parolalarla sınırlandı. Daha geniş dizinde sayı farkı bulunsa da veri alanları aynı temel ikiliye, yani e-posta ve düz metin parolaya dayanır. Kullanıcı açısından pratik risk, parolanın başka hesaplarda tekrar edilip edilmediğiyle ilgilidir. Aynı parolanın tek bir eski yetişkin içerik sitesinde kalmış olması bile, değişmediyse yıllar sonra hâlâ hesap ele geçirme denemelerine zemin sağlar.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Ana kapsam 25.497 hesaptır. Olay tarihi Haziran 2011, dizine eklenme tarihi ise 30 Ekim 2024 olarak ele alındı. Daha geniş dizinde 26.137 kişi ve bilinmeyen tarih görünmesi, farklı temizleme kuralları, yinelenen satırlar, ek satırların korunması ya da aynı olaydan türetilmiş ayrı bir varyant olasılığını düşündürür. Bu fark nedeniyle ana kayıt daha ayrıntılı tarihli kapsamla korundu; daha geniş sayı iç notta bırakıldı. Böylece kullanıcıya kesinleşmemiş en yüksek sayı değil, tarih ve veri alanlarıyla daha tutarlı olan kapsam gösterilir.\u003C\u002Fp>\n\u003Cp>Pron için resmi ihlal bildirimi, doğrudan şirket açıklaması veya güçlü bağımsız haber teyidi bulunmadı. Alan adının güncel HTTPS kontrolünde sertifika sorunu vermesi, HTTP tarafında ise farklı erişim davranışı göstermesi eski servis durumunu net biçimde kanıtlamaz; sadece güncel alan adı durumunun güvenilir bir canlı servis izlenimi vermediğini gösterir. Bu nedenle kayıt doğrulanmış olarak işaretlenmedi.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, Pron hesabında kullandığı parolayı kişisel e-posta hesabında, banka veya ödeme servislerinde, sosyal medya profillerinde, bulut depolamada, iş hesaplarında veya başka yetişkin içerik sitelerinde tekrar eden kişilerdedir. E-posta hesabı özellikle kritiktir; çünkü e-posta kutusu ele geçirilirse saldırgan diğer servisler için parola sıfırlama mesajlarını kullanabilir. Yetişkin içerik sitesine ait üyelik sinyali ayrıca kullanıcıyı psikolojik baskıya açık hale getirebilir. Saldırganlar böyle durumlarda sahte uyarı, gizlilik tehdidi, ücret talebi veya hesap doğrulama mesajlarıyla kişiyi acele karar vermeye zorlayabilir.\u003C\u002Fp>\n\u003Cp>Eski kayıtların riskinin bitmiş sayılması hatalı olur. 2011 tarihli bir olay bile, aynı parola yıllarca başka hesaplarda kaldıysa yeni saldırılarda etkili olabilir. Uzun süredir değişmeyen e-posta adresleri, parola yöneticisi kullanmayan kişiler ve aynı parolaya küçük ekler getiren kullanıcılar daha fazla risk taşır. Ayrıca yetişkin içerik bağlamı nedeniyle bazı kullanıcılar olayı görmezden gelmeye çalışabilir; bu da asıl güvenlik adımlarının gecikmesine neden olur. En doğru yaklaşım, eşleşmeyi mahremiyet kaygısıyla değil hesap güvenliği önceliğiyle ele almaktır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>İlk adım, Pron için kullanılan parolanın aynısı veya benzeri olan tüm hesapları belirleyip parolaları değiştirmektir. E-posta hesabı, finans servisleri, sosyal medya, bulut depolama ve iş hesapları öncelikli olmalıdır. Her servis için benzersiz ve uzun parola seçilmeli, mümkünse parola yöneticisiyle rastgele parola üretilmelidir. E-posta hesabında çok faktörlü kimlik doğrulama açılmalı; uygulama tabanlı kod, donanım anahtarı veya passkey gibi güçlü seçenekler tercih edilmelidir.\u003C\u002Fp>\n\u003Cp>Şüpheli giriş uyarıları, beklenmedik parola sıfırlama mesajları, yetişkin içerik temalı tehdit e-postaları ve ödeme talebi içeren mesajlar dikkatle incelenmelidir. Bu tür mesajlara cevap verilmemeli, para gönderilmemeli ve bağlantılara tıklanmamalıdır. Aynı parolanın eski forum, oyun, dosya paylaşımı veya sosyal ağ hesaplarında da bulunup bulunmadığı kontrol edilmelidir. Eğer iş e-postası veya kurumsal hesapla kayıt olunduysa, kurum güvenlik ekibine haber verilmesi gerekir. Böylece aynı kimlik bilgileriyle şirket sistemlerine deneme riskine karşı erken önlem alınabilir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Kalıcı korunma için her hesapta benzersiz parola kullanımı standart hale getirilmelidir. Yetişkin içerik, forum, oyun, alışveriş ve sosyal medya hesapları için ayrı parolalar tercih edilmeli; kritik hesaplarla aynı parola asla tekrar edilmemelidir. Parola yöneticisi, hem güçlü parola üretmek hem de tekrar edilen eski parolaları bulmak için düzenli kullanılmalıdır. Eski ve kullanılmayan hesaplar kapatılmalı; kapatılamayan hesaplarda parola benzersiz hale getirilmeli ve mümkünse e-posta adresi güncellenmelidir.\u003C\u002Fp>\n\u003Cp>Mahremiyet açısından, hassas kategorideki sitelerde kişisel ana e-posta yerine ayrı bir e-posta kullanmak riskleri azaltabilir. Ancak en güçlü koruma yine benzersiz parola ve çok faktörlü doğrulamadır. Kullanıcılar eski ihlallerin yıllar sonra yeni veri setlerine karışabileceğini unutmamalıdır. Bir parola düz metin olarak dolaşıma girdiyse artık güvenli kabul edilemez. Bu nedenle eski parolaların hiçbir yerde canlı kalmadığından emin olmak, yalnız tek bir siteyi değil tüm dijital kimliği korur.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez. Gösterilen ana kapsam 25.497 hesaptır; desteklenen veri alanları e-posta adresleri ve parolalardır. Daha geniş varyantta 26.137 kişilik sayı yer alsa da tarih bilgisi eksik olduğu için ana gösterim değiştirilmedi. Sonuç, özellikle parola tekrarını bulmak ve eski hesapları güvenceye almak için kullanılmalıdır.\u003C\u002Fp>\n\u003Cp>Eşleşme alan kullanıcı önce e-posta hesabını güvenceye almalı, ardından aynı ya da benzer parolayı kullandığı tüm servislerde değişiklik gerçekleştirmelidir. Parola yöneticisinde tekrar eden parolalar aranmalı, eski hesapların giriş geçmişi ve bağlı cihazları incelenmelidir. Yetişkin içerik temalı tehdit, utandırma veya ödeme talebi içeren mesajlar yüksek riskli kabul edilmeli; gönderene yanıt verilmeden güvenlik adımları tamamlanmalıdır. Hesaplar benzersiz parolalarla ayrıştırıldığında, eski bir sızıntının yeni hesaplara sıçrama riski önemli ölçüde azalır.\u003C\u002Fp>","Pron İddia Edilen Veri Açığı (25,5 Bin E-posta Tanımlayıcısı)","","Pron İddia Edilen Veri Açığı. 25,5 Bin e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fpron.png",false,{"name":7,"sector":37,"country":38,"website":10,"websiteArchiveUrl":32,"websiteStatus":32,"websiteCheckedAt":24},"Adult entertainment","United States"]