[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f254zo8cocsq5y":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":9,"sourceUrls":15,"pwnCount":16,"affectedCount":16,"affectedCountStatus":17,"affectedCountLowerBound":18,"affectedCountUnit":19,"hasEnglishDescription":4,"severity":20,"dataClasses":21,"description":24,"seoTitle":25,"seoTitleEn":9,"seoDescription":26,"seoDescriptionEn":9,"logoUrl":27,"isVerified":4,"isSensitive":4,"isSpamList":28,"isMalware":4,"company":29},"68e3266eda11adda48825331","qakbot","Qakbot 2023 Kötü Amaçlı Yazılım Maruziyeti","","2023-08-29T00:00:00.000Z","2023-08-29T19:40:03.000Z","2026-07-03T23:38:27.452Z","2026-07-21T19:11:18.336Z","Verified malware exposure",[],6431319,"known",null,"email_identifiers","Critical",[22,23],"Email addresses","Passwords","\u003Cp>Qakbot 2023 Kötü Amaçlı Yazılım Maruziyeti, Ağustos 2023 döneminde botnet ve kötü amaçlı yazılım faaliyetini engellemeye yönelik çok uluslu kolluk çalışmasının ardından mağdurları bilgilendirmeye yardımcı olmak üzere sağlanan e-posta tanımlayıcılarıyla ilişkilidir. İncelenen kapsam 6.431.319 benzersiz e-posta adresidir. Bu sayı, tek tek doğrulanmış kişi, cihaz veya kullanıcı toplamı değildir; aynı kişinin farklı bağlamlarda görünen adresleri ya da zaman içinde değişmiş bilgiler bulunabilir.\u003C\u002Fp>\n\u003Cp>Maruziyet tek bir şirketin sistem olayını temsil etmez. Qakbot kötü amaçlı yazılım ve botnet faaliyetinden etkilendiği düşünülen kişilere ulaşılmasına yardımcı olan hassas bir veri kümesi olarak değerlendirilir. Bir eşleşme, belirli bir cihazın hangi tarihte etkilendiğini, herkes için aynı alanların bulunduğunu veya güncel bir erişimin sürdüğünü kanıtlamaz. Risk, e-posta tanımlayıcılarının ve doğrulanan parola alanının kötüye kullanılabilmesinden doğar.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri sınıfları e-posta adresleri ve parolalardır. Parola alanının bulunması, aynı veya benzer parolanın başka hizmetlerde kullanılmış olabileceği durumlarda hesap ele geçirme riskini artırır. E-posta adresleri ise hedefli kimlik avı, sahte güvenlik uyarısı ve destek taklidi girişimlerinin hedef seçimini kolaylaştırabilir. Kötü amaçlı yazılım bağlamı, kullanıcıların hem cihaz güvenliğini hem de kimlik bilgilerini birlikte ele almasını gerektirir.\u003C\u002Fp>\n\u003Cp>Telefon numarası, fiziksel adres, ödeme bilgisi, resmi kimlik, özel mesaj, sağlık bilgisi veya başka profil alanları doğrulanan sınıflar arasında değildir. Parolanın düz metin olduğu, halen geçerli kaldığı, her e-posta ile aynı satırda bulunduğu veya aynı kişinin tüm hesaplarını temsil ettiği sonucu da çıkarılamaz. Sınırlı ve doğrulanan alanlara bağlı kalmak, kullanıcıyı gereksiz paniğe ya da yanlış güven hissine yöneltmemek için önemlidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Ağustos 2023 dönemindeki kolluk çalışması, Qakbot botneti ve kötü amaçlı yazılım faaliyetinin işletim ortamını engellemeye odaklandı. Ardından 6.431.319 e-posta adresi mağdurları bilgilendirmeye yardımcı olmak üzere sağlandı. Bu sayı benzersiz e-posta tanımlayıcılarını ifade eder; ayrı ayrı doğrulanmış mağdur, kişi, cihaz veya kullanıcı sayısı değildir. Aynı e-posta adresinin hangi cihazda görüldüğü ya da ne kadar süreyle risk altında kaldığı bu metrikten anlaşılamaz.\u003C\u002Fp>\n\u003Cp>Mevcut kanıt, olayın belirli bir kuruluşun alan adı, müşteri listesi veya web sitesiyle özdeşleştirilmesini desteklemez. Bu nedenle maruziyet şirket, ülke ya da hizmet sağlayıcı sorumluluğu biçiminde gösterilmemelidir. Kötü amaçlı yazılım faaliyeti engellenmiş olsa bile daha önce elde edilmiş verilerin yeniden kullanılma ihtimali tümüyle ortadan kalkmaz. Buna karşılık eşleşme görülmesi, cihazda hâlâ zararlı bulunduğunu veya saldırganın güncel erişime sahip olduğunu tek başına kanıtlamaz.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>E-posta adresi maruziyetle eşleşen kişiler, özellikle aynı parolayı birden fazla yerde kullandıysa veya eski bir parolayı uzun süre değiştirmediyse daha yüksek riskle karşılaşabilir. Kurumsal e-posta kullanan çalışanlar, yöneticiler, finans ekipleri ve yönetim araçlarına erişen kişiler hedefli kimlik avı veya oturum ele geçirme girişimlerinin hedefi olabilir. Bu gruplar için e-posta ile gelen beklenmedik parola sıfırlama, belge paylaşımı ve erişim onayı istekleri daha dikkatli değerlendirilmelidir.\u003C\u002Fp>\n\u003Cp>Paylaşılan veya yönetilen cihazlar kullanan kişilerde risk yalnızca bir web hesabıyla sınırlı olmayabilir. Eski tarayıcı profilleri, kaydedilmiş parolalar, uzaktan erişim yazılımları ve güncel olmayan işletim sistemi bileşenleri incelenmelidir. Aynı e-posta adresini kişisel ve iş amaçlı kullanan kişiler, iki bağlamdaki bildirimleri ayrı ayrı ele almalı ve doğrulama için iletideki bağlantıya güvenmek yerine bilinen resmi kanalları kullanmalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Eşleşme görüldüğünde kritik parolalar temiz olduğundan emin olunan bir cihazdan değiştirilmelidir. Öncelik e-posta hesabı, parola yöneticisi, finansal hizmetler, kurumsal erişim, yönetim araçları ve parola sıfırlama yetkisi veren hesaplardadır. Aynı veya benzer parola kullanılan her hizmet için ayrı ve güçlü bir parola seçin, açık oturumları kapatın ve desteklenen yerlerde çok faktörlü kimlik doğrulamayı etkinleştirin.\u003C\u002Fp>\n\u003Cp>Cihazda güncel güvenlik taraması çalıştırın, işletim sistemi ve tarayıcı güncellemelerini yükleyin, bilinmeyen uzantıları veya başlangıç öğelerini gözden geçirin. Kurumsal cihaz kullanılıyorsa güvenlik ya da bilgi işlem ekibine durumu bildirin; kendi başınıza kanıt silmeye çalışmayın. Parola sıfırlama veya güvenlik uyarısı gibi görünen iletilerdeki bağlantıları açmak yerine hizmetin bilinen adresine doğrudan gidin. Şüpheli erişim ve doğrulama bildirimleri ikinci bir kanal üzerinden teyit edilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Her hizmet için benzersiz parola ve çok faktörlü kimlik doğrulama kullanmak, tekrar eden kimlik bilgisi riskini azaltır. Parola yöneticisi, uzun ve rastgele parolaların güvenli biçimde tutulmasına yardımcı olabilir. Cihazlarda otomatik güvenlik güncellemeleri, güncel kötü amaçlı yazılım koruması ve düzenli yedekleme etkin tutulmalıdır. Tarayıcıda kaydedilmiş kimlik bilgileri ile gereksiz uzantılar belirli aralıklarla gözden geçirilmelidir.\u003C\u002Fp>\n\u003Cp>Kuruluşlar uç nokta güvenliğini, e-posta korumasını ve kimlik doğrulama günlüklerini birlikte değerlendirmelidir. Yüksek yetkili hesaplar için ek onay, koşullu erişim ve alışılmadık oturum uyarıları uygulanabilir. Çalışanlara güvenlik uyarılarının nasıl doğrulanacağı, şüpheli eklerin nasıl bildirileceği ve parolanın neden hiçbir zaman iletiyle paylaşılmaması gerektiği düzenli olarak anlatılmalıdır. Bu önlemler, kötü amaçlı yazılım faaliyetinin ilk etkisinden sonra ortaya çıkabilecek taklit ve yeniden kullanım riskini de azaltır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>E-posta adresiyle gerçekleştirilen kontrol, adresin mağdurları bilgilendirmeye yardımcı olmak için sağlanan veri kümesinde yer alıp almadığını gösterebilir. Bir eşleşme, herkes için cihaz etkilenmesini, parolanın güncelliğini, bütün alanların aynı satırda yer aldığını veya güncel yetkisiz erişimi kanıtlamaz. Sonuç, cihaz ve hesap korumasını gözden geçirmek için güçlü bir uyarı olarak ele alınmalı; kesin teknik olay günlüğü gibi yorumlanmamalıdır.\u003C\u002Fp>\n\u003Cp>Eşleşme varsa önce e-posta hesabınızı, kurtarma seçeneklerinizi ve çok faktörlü kimlik doğrulama yöntemlerinizi kontrol edin. Ardından önemli hizmetlerde parola tekrarını kaldırın, açık oturumları inceleyin ve güvenlik bildirimlerini takip edin. Kurumsal veya yönetilen bir cihaz söz konusuysa ilgili ekipten destek isteyin. Eşleşme olmasa bile benzersiz parolalar, güncel yazılımlar ve dikkatli iletişim doğrulaması kötü amaçlı yazılım kaynaklı riskleri azaltmaya devam eder.\u003C\u002Fp>","Qakbot 2023 Kötü Amaçlı Yazılım Maruziyeti (6,4 Milyon E-posta Tanımlayıcısı)","Qakbot 2023 Kötü Amaçlı Yazılım Maruziyeti. 6,4 Milyon e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fqakbot.webp",false,{"name":30,"sector":31,"country":32,"website":9,"websiteArchiveUrl":9,"websiteStatus":9,"websiteCheckedAt":18},"Qakbot","Malware \u002F Botnet","Global"]