[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3ux0rzjaus4ad":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":22,"affectedCount":22,"affectedCountStatus":23,"affectedCountLowerBound":24,"affectedCountUnit":25,"hasEnglishDescription":4,"severity":26,"dataClasses":27,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda48825338","QuestionPro","QuestionPro Veri İhlali","questionpro","questionpro.com","2022-05-21T00:00:00.000Z","2022-08-05T00:05:34.000Z","2022-08-05T23:24:27.000Z","2026-07-19T18:03:42.897Z","Verified third-party breach","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fhackers-try-to-extort-survey-firm-questionpro-after-alleged-data-theft\u002F",[16,18,19,20,21],"https:\u002F\u002Fwww.questionpro.com\u002F","https:\u002F\u002Fwww.questionpro.com\u002Fsecurity\u002F","https:\u002F\u002Fwww.questionpro.com\u002Finfo\u002FcontactUs.html","https:\u002F\u002Fcdn.questionpro.com\u002Fuserimages\u002Fsite_media\u002Fquestionpro-logo-nw.svg",22229637,"known",null,"unknown","Critical",[28,29,30,31],"Browser user agent details","Email addresses","IP addresses","Survey results","\u003Cp>\u003Cstrong>QuestionPro veri ihlali\u003C\u002Fstrong>, Mayıs 2022’de 22.229.637 benzersiz e-posta adresiyle ilişkili anket ve teknik kullanım verilerini açığa çıkardı.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, IP adresleri, tarayıcı user-agent bilgileri ve anket sonuçlarıdır. Anket sonuçlarının riski anketin konusuna göre değişir: sıradan ürün geri bildirimi düşük etki taşırken, yanıt sahibinin kimliğini veya özel tercihlerini açığa çıkaran içerik daha hedefli dolandırıcılığa zemin hazırlayabilir. Bununla birlikte kayıtta parola, ödeme kartı veya resmî kimlik belgesi sınıfı doğrulanmamıştır ve bu alanların sızdığı varsayılmamalıdır. E-posta, IP ve teknik tarayıcı bilgisinin birlikte bulunması; inandırıcı araştırma davetleri, sahte ödül bildirimleri ve kişiselleştirilmiş kimlik avı mesajları hazırlanmasını kolaylaştırabilir.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Kayıttaki 21 Mayıs 2022 tarihi, veri kümesini elde ettiğini söyleyen kişinin bildirdiği indirme tarihidir; QuestionPro bu kesin tarihi veya yetkisiz erişimin teknik yöntemini kamuya açık biçimde doğrulamadı. Olay yaklaşık 100 GB veri ve 22 milyondan fazla benzersiz e-posta adresi içeren bir veri tabanı iddiasıyla gündeme geldi. QuestionPro, kendisine yönelik bir şantaj girişimi bulunduğunu doğruladı ve kolluk kuvvetleriyle inceleme yürüttüğünü belirtti, ancak ilk açıklamasında veri ihlali yaşandığını teyit etmedi. Veri kümesi bu nedenle başlangıçta belirsiz olarak işaretlendi. Daha sonra bildirim alan kişilerin kendi verilerini ve QuestionPro bağlantılarını doğrulaması, kaydın doğrulanmış statüye geçirilmesini destekledi. 22.229.637 sayısı veri kümesindeki benzersiz e-posta adreslerini ifade eder; bazı adreslerin platform tarafından üretilmiş göründüğü bildirildiği için bu sayı kesin benzersiz kişi sayısı olarak okunmamalıdır. Doğrulama veri kümesinin hizmetle ilişkisini destekler, şirketin kamuya açık ihlal kabulü anlamına gelmez.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>QuestionPro ile doğrudan hesap ilişkisi bulunan kullanıcıların yanında, başka bir kuruluşun QuestionPro üzerinden yürüttüğü ankete yanıt veren kişiler de veri kümesinde yer almış olabilir. Bu ayrım önemlidir; eşleşen bir e-posta adresi, kişinin ücretli müşteri veya platform yöneticisi olduğunu tek başına göstermez. Araştırma katılımcıları, çalışan bağlılığı ya da müşteri deneyimi anketlerine yanıt verenler, pazar araştırması daveti alanlar ve platform üzerinden form dolduranlar dikkatli olmalıdır. Kurumsal e-posta adresi kullanan kişiler, çalıştıkları kuruluşu taklit eden sahte anket ve insan kaynakları mesajlarıyla hedeflenebilir. Anket sonuçlarının içeriği kamuya açık metadata ile ayrıntılı biçimde sınıflandırılmadığından, sağlık, finans veya başka hassas yanıtların her kayıt için bulunduğu varsayılmamalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>\u003Cstrong>Beklenmedik anket, ödül veya araştırma davetlerindeki bağlantıları açmadan önce göndereni doğrulayın.\u003C\u002Fstrong> Mesaj bir işveren, müşteri veya araştırma kuruluşu adına geliyorsa, daveti mesajın içindeki iletişim bilgileri yerine kurumun resmî sitesi ya da bilinen bir irtibat üzerinden teyit edin. E-posta hesabınızda çok faktörlü doğrulamayı etkinleştirin, aktif oturumları ve yönlendirme kurallarını kontrol edin. Bu olayda parola veri sınıfı doğrulanmadığı için yalnız bu kayıt nedeniyle tüm parolaların sızdığı düşünülmemelidir; ancak şüpheli bir forma parola girdiyseniz veya olağan dışı oturum gördüyseniz ilgili parolayı hemen değiştirin. Anket tamamlamak için ödeme yapmanız, güvenlik kodu paylaşmanız veya uzak erişim yazılımı kurmanız istenirse işlemi durdurun. Kurumsal kullanıcılar sahte çalışan anketlerini ve veri toplama taleplerini güvenlik ekibine bildirmelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Anket hazırlayan kuruluşlar ihtiyaç duyulmayan kişisel alanları toplamamalı, mümkün olduğunda anonim veya takma adlı yanıt seçenekleri kullanmalı ve sonuçları belirli bir saklama süresi sonunda silmelidir. Anket davetleri için doğrulanabilir gönderen alan adları, açık gizlilik bildirimleri ve katılımcının daveti bağımsız kanaldan kontrol edebileceği yöntemler sunulmalıdır. Yönetici hesaplarında çok faktörlü doğrulama ve rol tabanlı erişim zorunlu olmalı; büyük veri dışa aktarımları ile olağan dışı indirme davranışları izlenmelidir. Katılımcılar anket formuna yalnız amaç için gerekli bilgileri yazmalı ve serbest metin alanlarında parola, kimlik numarası, ödeme bilgisi veya başka kişilerin verilerini paylaşmamalıdır. Veri minimizasyonu, erişim sınırları ve kısa saklama süreleri olası bir ihlalin etkisini kalıcı biçimde azaltır.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>\u003Cstrong>E-posta adresinizi LeakData üzerinde kontrol ederek\u003C\u002Fstrong> QuestionPro kaydıyla veya bilinen başka ihlallerle eşleşip eşleşmediğini görebilirsiniz. Eşleşme, parolanızın ya da ödeme bilgilerinizin bu olayda bulunduğu anlamına gelmez; adresinizin anket ve teknik kullanım verileriyle ilişkili veri kümesinde yer aldığını gösterir. Bazı adreslerin platform tarafından üretilmiş olabileceği için sonucu kesin kişi sayısı veya doğrudan QuestionPro hesabı kanıtı olarak yorumlamayın. Eşleşme varsa son dönemdeki anket davetlerini, ödül bildirimlerini ve araştırma bağlantılarını yeniden inceleyin; şüpheli mesajları açmadan gönderen kuruluşu resmî kanalından doğrulayın. Kurumsal adresiniz etkilenmişse güvenlik ekibine bilgi verin ve benzer mesajların çalışma arkadaşlarına gönderilip gönderilmediğini kontrol edin. Çok faktörlü doğrulama ve dikkatli bağlantı kontrolünü sürekli koruma olarak sürdürün.\u003C\u002Fp>","QuestionPro Veri İhlali (22,2 Milyon Bildirilen Kayıt)","","QuestionPro Veri İhlali. 22,2 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Tarayıcı Bilgileri, E-posta Adresleri, IP Adresleri. Kapsamı, riskleri…","\u002Fuploads\u002Flogo\u002Fquestionpro_com.webp",false,{"name":39,"sector":40,"country":41,"website":10,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":24},"QuestionPro Inc.","Technology","United States"]