[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f175e2mzfoaulw":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":25,"seoTitle":26,"seoTitleEn":27,"seoDescription":28,"seoDescriptionEn":27,"logoUrl":29,"isVerified":4,"isSensitive":4,"isSpamList":30,"isMalware":30,"company":31},"68e3266eda11adda4882534a","RetinaX","Retina-X Veri İhlali","retina-x","retinax.com","2017-02-23T00:00:00.000Z","2017-04-30T01:51:55.000Z","2026-07-27T16:11:14.396Z","Verified breach record","https:\u002F\u002Fmotherboard.vice.com\u002Fen_us\u002Farticle\u002Finside-stalkerware-surveillance-market-flexispy-retina-x",[15],71153,"known",null,"unknown","Medium",[23,24],"Email addresses","Passwords","\u003Cp>Retina-X veri ihlali, mobil cihaz takip yazılımı geliştiren servisin 2017 yılının Şubat ayında saldırıya uğramasıyla ilişkilendirilen hassas bir güvenlik olayıdır. Doğrulanmış bilgilere göre olay 23 Şubat 2017 tarihinde gerçekleşmiş, 71.153 hesap etkilenmiştir. Saldırıda müşteri verileri sunuculardan indirilmiş, ardından sunuculardaki veriler silinmiştir. Doğrulanan veri türleri e-posta adresleri ve parola verileridir. Parola alanının tuzsuz MD5 hash biçiminde yer alması, bu olayı eski parola tekrarları ve hesap ele geçirme denemeleri açısından önemli hale getirir.\u003C\u002Fp>\n\u003Cp>Retina-X ürünleri mobil cihaz takibi ve ebeveyn kontrolü gibi amaçlarla pazarlanmıştır; ancak bu tür yazılımlar kişisel hayat, konum, cihaz kullanımı ve özel iletişim bağlamı nedeniyle hassas bir alanla ilişkilidir. Bu nedenle olay hassas sınıfta değerlendirilmelidir. Kapsam yalnızca e-posta adresleri ve parolalarla sınırlı görünse de, kullanıcının böyle bir servisle ilişkilendirilmesi bazı kişiler için mahremiyet, güvenlik ve itibar riski oluşturabilir. Açıklama bu hassasiyeti abartmadan ve kanıtlanmamış veri alanları eklemeden ele almalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri türleri e-posta adresleri ve parolalardır. E-posta adresi, kimlik avı mesajları, hesap kurtarma denemeleri ve farklı servislerde hesap eşleştirme için başlangıç noktasıdır. Retina-X gibi cihaz takip yazılımlarıyla bağlantılı bir e-posta adresinin görülmesi, saldırganın mesajı daha kişisel hazırlamasına neden olabilir. Parola verisi ise özellikle kullanıcı aynı parolayı başka hesaplarda tekrar ettiyse çok daha geniş bir hesap ele geçirme riskine dönüşebilir.\u003C\u002Fp>\n\u003Cp>Parolaların tuzsuz MD5 hash biçiminde bulunması kritik bir zayıflıktır. Tuz kullanılmadığında aynı parola aynı hash değerini üretir ve saldırganların hazır listelerle deneme yürütmesini kolaylaştırır. MD5 ayrıca hızlı hesaplanabilen eski bir yöntemdir; kısa, sözlük tabanlı veya tekrar eden parolalar daha kolay tahmin edilebilir. Bu nedenle Retina-X hesabında kullanılan eski parola başka bir e-posta, sosyal medya, bulut, telefon hesabı veya iş hesabında da kullanıldıysa risk yalnızca bu servisle sınırlı kalmaz.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Kaynak karşılaştırması Retina-X olayında 23 Şubat 2017 tarihini, 30 Nisan 2017 eklenme zamanını ve 71.153 etkilenen hesabı doğrular. Doğrulanmış veri alanları e-posta adresleri ve parolalardır. Parola bağlamı tuzsuz MD5 hashleri olarak belirtilmiştir. Telefon numarası, fiziksel adres, ödeme kartı, resmi kimlik belgesi, IP adresi, kullanıcı adı, özel mesaj, konum geçmişi, cihaz içeriği veya fotoğraf sızıntısı bu olay için doğrulanmış veri türleri arasında değildir.\u003C\u002Fp>\n\u003Cp>Hassas sınıflandırma, veri alanlarından çok servisin kullanım bağlamıyla ilgilidir. Bir kişinin cihaz takip yazılımıyla bağlantılı görülmesi, aile içi güvenlik, iş ilişkileri veya kişisel mahremiyet açısından olumsuz sonuç doğurabilir. Kanıtlanmayan alanları eklemek yanlış alarm üretir; buna karşılık e-posta ve tuzsuz MD5 parola hashleri, doğrudan güvenlik aksiyonu gerektiren doğrulanmış alanlardır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, Retina-X hesabında kullandığı parolayı başka servislerde de tekrar eden kişiler için geçerlidir. Eski parola yıllar önce seçilmiş olsa bile, sızan hashler uzun süre dolaşımda kalabilir ve yeni hesap denemelerinde tekrar kullanılabilir. Aynı e-posta adresi kişisel iletişim, bulut depolama, sosyal medya veya telefon hesabıyla bağlantılıysa, saldırganlar bu adresi farklı servislerde deneyebilir. Cihaz takip yazılımı bağlamı, hedefli mesajların daha inandırıcı görünmesine yol açabilir.\u003C\u002Fp>\n\u003Cp>Mahremiyet riski de ayrıca değerlendirilmelidir. Cihaz takip yazılımı kullanan veya bu servisle ilişkilendirilen kişiler, aile, iş veya kişisel güvenlik bağlamında hassas durumda olabilir. Saldırganlar eski olay adını, e-posta adresini veya parola tekrarını kullanarak tehdit, şantaj ya da hesap uyarısı içeren mesajlar gönderebilir. Bu nedenle kullanıcı yalnızca parolayı değil, e-posta hesabının oturum geçmişini ve bağlı kurtarma yöntemlerini de kontrol etmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>İlk adım, Retina-X hesabında kullanılan eski parolanın başka hiçbir hesapta aktif kalmadığından emin olmaktır. Aynı veya benzer parola kullanılan tüm hesaplarda yeni, benzersiz ve güçlü parola seçilmelidir. E-posta hesabı önceliklidir; çünkü parola sıfırlama bağlantıları ve güvenlik uyarıları çoğunlukla e-posta kutusuna gelir. E-posta hesabında çok faktörlü doğrulama açılmalı, kurtarma adresleri, yönlendirme kuralları ve son oturumlar incelenmelidir.\u003C\u002Fp>\n\u003Cp>Kullanıcı, Retina-X veya cihaz takip yazılımı temalı tehdit, hesap uyarısı, ödeme talebi ya da parola sıfırlama mesajlarına karşı dikkatli olmalıdır. Mesajlarda eski servis adı veya e-posta adresi geçmesi tek başına mesajın güvenilir olduğunu göstermez. Bağlantı üzerinden giriş denenmemeli, ekler açılmamalı ve talep edilen bilgiler paylaşılmamalıdır. Gerekirse ilgili hesaplarda tüm oturumlar kapatılmalı ve güvenlik bildirimleri açık tutulmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadede her servis için farklı parola kullanmak temel güvenlik kuralıdır. Parola yöneticisi, eski parola tekrarlarını bulmak ve güçlü parolaları güvenli saklamak için etkili bir çözümdür. Özellikle e-posta, bulut depolama, telefon hesabı ve sosyal medya gibi merkezi hesaplarda çok faktörlü doğrulama tercih edilmelidir. Parola geçmişinde MD5 gibi zayıf hash türleriyle açığa çıkmış eski veriler varsa, benzer parola kalıpları da terk edilmelidir.\u003C\u002Fp>\n\u003Cp>Cihaz takip ve izleme yazılımlarıyla ilişkili hesaplar için mahremiyet ayarları ayrıca gözden geçirilmelidir. Kullanılmayan hesaplar kapatılmalı, eski e-posta bildirimleri ve kayıt izleri azaltılmalıdır. Kişisel güvenlik riski bulunan kullanıcılar, telefon ve e-posta hesaplarında oturum uyarılarını aktif tutmalı, bilinmeyen cihazları kaldırmalı ve kurtarma yöntemlerini güncel tutmalıdır. Bu olay, eski takip yazılımı hesaplarının da güncel güvenlik zincirinde zayıf halka olabileceğini gösterir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Doğrulanmış alanlar e-posta adresleri ve parolalardır; parola verisi tuzsuz MD5 hashleriyle ilişkilidir. Kullanıcının önceliği eski parola tekrarlarını kapatmak, e-posta hesabını güçlendirmek ve cihaz ya da bulut hesaplarında beklenmeyen oturumları kontrol etmek olmalıdır.\u003C\u002Fp>\n\u003Cp>Bu olayda telefon numarası, fiziksel adres, ödeme kartı, resmi kimlik, IP adresi, kullanıcı adı, özel mesaj, konum geçmişi, cihaz içeriği ve fotoğraf alanları doğrulanmadığı için aksiyon planı bu verilere dayanmamalıdır. Buna karşılık e-posta ve parola alanları kesin risk taşır. Kullanıcı benzersiz parolalar, çok faktörlü doğrulama, oturum geçmişi kontrolü ve bağlantı üzerinden giriş yapmama alışkanlığıyla bu olayın başka hesaplara sıçramasını engellemelidir.\u003C\u002Fp>","Retina-X Veri İhlali (71,2 Bin Bildirilen Kayıt)","","Retina-X Veri İhlali. 71,2 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve korunma adımlarını inceleyin.","\u002Fuploads\u002Flogo\u002Fretinax_com.webp",false,{"name":32,"sector":33,"country":34,"website":10,"websiteArchiveUrl":27,"websiteStatus":27,"websiteCheckedAt":19},"Retina-X","Mobile monitoring software","United States"]