[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3aphc7m7yi8et":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":29,"seoTitle":30,"seoTitleEn":31,"seoDescription":32,"seoDescriptionEn":31,"logoUrl":33,"isVerified":34,"isSensitive":4,"isSpamList":34,"isMalware":34,"company":35},"6a45b4f2d3206f0fe8ce5f4b","SawasdeeKappom","SawasdeeKappom İddia Edilen Veri Açığı","sawasdeekappom","sawasdeekappom.com","2018-08-26T00:00:00.000Z","2025-09-12T00:00:00.000Z","2026-07-27T16:11:14.477Z","Unverified breach record","https:\u002F\u002Fheroic.com\u002Fdarkhive-breaches\u002Fsawasdeekappom\u002F",[15,17,18,19,20],"https:\u002F\u002Fleakedsource.com\u002Fbreaches\u002Fsawasdeekappom-data-breach-5e54595d","https:\u002F\u002Fleakedsource.com\u002Fbreaches?dir=asc&page=88&sort=added","https:\u002F\u002Flogoutify.com\u002Fbreaches","https:\u002F\u002Fsawasdeekappom.com\u002F",33216,"known",null,"email_identifiers","Medium",[27,28],"Email addresses","Passwords","\u003Cp>SawasdeeKappom veri ihlali, sawasdeekappom.com alan adıyla ilişkilendirilen Tayland merkezli ve Tayland-Japonya arkadaşlık bağlantılarına odaklanan eski sosyal ağ deneyimini etkileyen doğrulanmamış bir güvenlik olayıdır. Ayrıntılı ihlal dizinleri ana kapsamı 33.216 hesap olarak verir ve olayın Ağustos 2018 döneminde, özellikle 26 Ağustos 2018 sızıntı kümesi içinde ortaya çıktığını belirtir. Sızan alanlar e-posta adresleri ve düz metin parolalarla sınırlıdır. Platformun bugün güvenilir canlı servis gibi çalışmaması, alan adında sertifika ve yanıt sorunları görülmesi nedeniyle kayıt emekli servis olarak tutulur. Resmi şirket teyidi bulunmadığından doğrulanmamış statü korunur.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Desteklenen veri alanları e-posta adresleri ve düz metin parolalardır. Düz metin parola, saldırgan için en hızlı kötüye kullanım türlerinden biridir; ek kırma süreci gerektirmez ve aynı e-posta ile parola ikilisi başka servislerde denenebilir. Sosyal ağ ve arkadaşlık bağlamı da riski artırır. Kullanıcının eski bir tanışma sitesinde hesap açmış olması, kişisel tercihleri, dil çevresi veya bölgesel bağlantıları hakkında ipucu verebilir. Bu nedenle olay yalnız parola güvenliği açısından değil, mahremiyet ve hedefli dolandırıcılık açısından da hassas kabul edilir.\u003C\u002Fp>\n\u003Cp>Telefon numarası, ödeme kartı, açık adres, gerçek ad, kimlik belgesi veya mesaj içeriği gibi ek kişisel alanlar ana kapsamda güvenilir biçimde desteklenmedi. Bu yüzden veri türleri genişletilmedi. En önemli risk, parolanın aynı veya benzer biçimde e-posta, sosyal medya, bulut depolama, finans hesabı, oyun hesabı ya da iş oturumu gibi başka yerlerde kalmış olmasıdır. Eski bir sosyal ağ hesabı artık kullanılmıyor olsa bile, parolası değişmeden başka servislerde yaşıyorsa sızıntının etkisi devam eder.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Ana kapsam 33.216 hesaptır. Olay tarihi 26 Ağustos 2018 olarak, dizine eklenme tarihi 12 Eylül 2025 olarak ele alındı. Alan adı, kayıt sayısı, Tayland bağlantısı, sosyal ağ ve arkadaşlık kategorisi, e-posta adresi ve düz metin parola alanları birbiriyle uyumlu olduğu için bu kapsam korundu. Bazı kaynaklarda ay düzeyinde tarih verilirken, daha ayrıntılı olay anlatımı aynı dönemdeki toplu sızıntı gününü belirtir. Bu nedenle kullanıcıya hem olayın 2018 dönemine ait olduğu hem de eklenme tarihinin 2025 olduğu açık biçimde yansıtılır.\u003C\u002Fp>\n\u003Cp>Olay resmi kurum bildirimiyle desteklenmediği için doğrulanmış olarak işaretlenmez. Alan adının güncel HTTPS kontrolünde sertifika hatası vermesi ve HTTP tarafında sağlıklı içerik sunmaması, geçmişteki olayı tek başına kanıtlamaz; yalnızca güncel servis durumunun zayıf olduğunu gösterir. Kamuya açık açıklama, kanıtla desteklenen sayı ve veri alanlarıyla sınırlı kalır. Kullanıcının karşısına kesinleşmemiş ek bilgi türleri çıkarılmaz. Bu sınır, yanlış pozitif riskini azaltır ve eşleşme alan kişinin doğru güvenlik adımlarını seçmesine yardım eder.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, SawasdeeKappom hesabında kullandığı parolayı kişisel e-posta hesabında, sosyal medya profillerinde, mesajlaşma servislerinde, finans hesaplarında, bulut depolamada veya iş hesaplarında tekrar eden kişilerde görülür. Platformun Tayland ve Japonya arkadaşlık çevresine odaklanmış olması, özellikle bu bölgelerle ilişkili e-posta adresleri, dil kullanımı ve sosyal bağlantılar üzerinden hedefli mesajların hazırlanmasını kolaylaştırabilir. Düz metin parola bulunduğu için saldırganlar zayıf parola tahminiyle zaman kaybetmeden doğrudan deneme listeleri oluşturabilir.\u003C\u002Fp>\n\u003Cp>Eski ve unutulmuş hesaplar bu tür olaylarda ayrı risk taşır. Kullanıcı siteyi yıllar önce bırakmış olabilir, ancak aynı parola başka bir hesapta korunuyorsa risk bitmez. Mahremiyet kaygısı nedeniyle kullanıcılar arkadaşlık veya tanışma temalı eski hesapları görmezden gelebilir; bu da parola değişimini geciktirir. Aynı e-posta adresini uzun yıllardır kullanan kişiler, parola yöneticisi kullanmayanlar ve aynı parolaya küçük ekler getirerek devam edenler daha fazla risk altındadır. Kurumsal e-posta ile kayıt olan kişiler için iş hesabı da ayrıca denetlenmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>İlk adım, SawasdeeKappom için kullanılan parolanın aynısı veya benzeri olan tüm hesapları belirleyip değiştirmektir. E-posta hesabı, sosyal medya, mesajlaşma, finans, bulut depolama ve iş oturumları öncelikli olmalıdır. Her hesap için benzersiz, uzun ve rastgele parola seçilmeli; parola yöneticisiyle eski tekrarlar aranmalıdır. E-posta ve kritik hesaplarda çok faktörlü kimlik doğrulama açılmalıdır. Uygulama tabanlı kod, donanım anahtarı veya passkey, SMS koduna göre daha güçlü koruma sağlar.\u003C\u002Fp>\n\u003Cp>Şüpheli giriş bildirimleri, beklenmedik parola sıfırlama mesajları, arkadaşlık veya sosyal ağ temalı sahte uyarılar, bölgesel dilde gelen bağlantılar ve ödeme talebi içeren mesajlar dikkatle incelenmelidir. Bağlantılara tıklamak yerine ilgili servisin adresi elle girilerek kontrol tercih edilmelidir. Aynı parolanın eski forum, alışveriş, oyun ve dosya paylaşımı hesaplarında da kullanılmış olabileceği unutulmamalıdır. Kurumsal e-posta ya da iş parolasıyla ilişki varsa güvenlik ekibi bilgilendirilmeli ve ilgili oturumlar ayrıca denetlenmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Kalıcı korunma için her hesapta benzersiz parola kullanılmalıdır. Eski sosyal ağ, arkadaşlık, forum, oyun ve alışveriş hesapları düzenli aralıklarla gözden geçirilmeli; kullanılmayan hesaplar kapatılmalı veya güçlü benzersiz parola ile ayrıştırılmalıdır. Parola yöneticisi, hem tekrar eden parolaları bulmak hem de rastgele güçlü parola üretmek için ana araç olmalıdır. Düz metin parola bir kez dolaşıma girdiyse artık güvenli kabul edilmemelidir. Olay tarihi eski olsa bile parola başka yerde değişmeden kaldıysa risk bugüne taşınır.\u003C\u002Fp>\n\u003Cp>Mahremiyet bakımından hassas kategorideki platformlarda ayrı e-posta kullanmak riski azaltabilir. Ancak ayrı e-posta tek başına yeterli değildir; benzersiz parola ve çok faktörlü doğrulama temel korunma katmanlarıdır. Kullanıcılar eski ve küçük ölçekli servislerdeki sızıntıların büyük koleksiyonlara yıllar sonra eklenebileceğini hesaba katmalıdır. Bu nedenle parola sağlığı düzenli aralıklarla incelenmeli, aynı parolanın farklı sitelerde kalmasına izin verilmemelidir. Kritik hesaplar ile sosyal hesaplar arasında parola bağı olmaması en önemli uzun vadeli hedeftir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez. Gösterilen ana kapsam 33.216 hesaptır; veri alanları e-posta adresleri ve düz metin parolalardır. Olay tarihi 26 Ağustos 2018, eklenme tarihi ise 12 Eylül 2025 olarak tutulur. Bu ayrım, kullanıcının sızıntının eski olduğunu ama dizine daha sonra eklendiğini anlamasına yardım eder.\u003C\u002Fp>\n\u003Cp>Eşleşme alan kullanıcı önce e-posta hesabını güvenceye almalı, ardından aynı ya da benzer parolayı kullanmış olabileceği tüm servislerde değişiklik gerçekleştirmelidir. Parola yöneticisinde tekrar eden parolalar aranmalı, eski sosyal ağ ve tanışma hesapları ayrıca incelenmelidir. Bilinmeyen oturumlar kapatılmalı, çok faktörlü doğrulama açılmalı ve arkadaşlık veya sosyal ağ temalı beklenmedik mesajlara güvenilmemelidir. Parolalar benzersiz hale geldiğinde, eski bir sızıntının yeni hesaplara sıçrama riski belirgin biçimde azalır.\u003C\u002Fp>","SawasdeeKappom İddia Edilen Veri Açığı (33,2 Bin E-posta Tanımlayıcısı)","","SawasdeeKappom İddia Edilen Veri Açığı. 33,2 Bin e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fsawasdeekappom.png",false,{"name":7,"sector":36,"country":37,"website":10,"websiteArchiveUrl":31,"websiteStatus":31,"websiteCheckedAt":23},"Dating and social media","Thailand"]