[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f13y98jvhz28ef":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"publishedAt":13,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":13,"affectedCountUnit":20,"hasEnglishDescription":4,"contentLocale":21,"availableLocales":22,"translations":24,"severity":27,"dataClasses":28,"description":36,"seoTitle":37,"seoDescription":38,"logoUrl":39,"isVerified":4,"isSensitive":40,"isSpamList":40,"isMalware":40,"company":41},"6aad06dfdf055ca7b60b0316","ServicePostal 2020","ServicePostal Veri İhlali","servicepostal-2020","servicepostal.com","2020-12-22T00:00:00.000Z","2026-09-18T09:39:42.850Z",null,"ServicePostal database dump & breach intelligence","https:\u002F\u002Fwww.servicepostal.com\u002F",[15,17],"https:\u002F\u002Fsynscan.net\u002F",227750,"known","unknown","tr",[23,21],"en",{"en":25,"tr":26},{"slug":9},{"slug":9},"High",[29,30,31,32,33,34,35],"Email addresses","Passwords","Names","Phone numbers","Physical addresses","Purchases","IP addresses","\u003Cp>\u003Cstrong>ServicePostal 2020 veri ihlali\u003C\u002Fstrong>, Fransa merkezli online taahhütlü ve normal posta\u002Fmektup gönderim platformu \u003Cstrong>ServicePostal\u003C\u002Fstrong> (\u003Ccode>servicepostal.com\u003C\u002Fcode>) altyapısının Aralık 2020 tarihinde yetkisiz üçüncü şahıslar tarafından ele geçirilmesiyle meydana gelmiştir. Olayda platformun ilişkisel veritabanları, kullanıcı hesapları ve posta gönderi adres kayıtları dışarı aktarılmış ve siber tehdit istihbarat forumlarında paylaşılmıştır.\u003C\u002Fp>\u003Ch2>ServicePostal olayında hangi bilgiler etkilendi?\u003C\u002Fh2>\u003Cp>Ele geçirilen veritabanı dökümleri; kullanıcı kimlik doğrulama tabloları (ASP.NET Identity ve custom user modelleri), alıcı ve gönderici posta adres defterleri ve gönderi sipariş loglarını kapsamaktadır. İhlal kapsamında \u003Cstrong>227.750 tekil kullanıcı ve müşteriye ait\u003C\u002Fstrong> şu veri sınıfları sızdırılmıştır:\u003C\u002Fp>\u003Cul>\u003Cli>\u003Cstrong>Kullanıcı Kimlik Bilgileri:\u003C\u002Fstrong> Tam ad ve soyad, kullanıcı kimlik numaraları (Userid).\u003C\u002Fli>\u003Cli>\u003Cstrong>İletişim Bilgileri:\u003C\u002Fstrong> E-posta adresleri ve telefon numaraları.\u003C\u002Fli>\u003Cli>\u003Cstrong>Fiziksel Konum ve Adresler:\u003C\u002Fstrong> Ev ve işyeri posta adresleri, posta kodları (ZIP\u002Fcode postal), şehir ve sokak detayları.\u003C\u002Fli>\u003Cli>\u003Cstrong>Hesap Güvenlik Verileri:\u003C\u002Fstrong> Şifre özetleri (hash formatında) ve şifreleme tuzları (salt).\u003C\u002Fli>\u003Cli>\u003Cstrong>Ağ ve İşlem Kayıtları:\u003C\u002Fstrong> Son oturum IP adresleri, sipariş referans numaraları ve işlem zaman damgaları.\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Kaç kişi veya hesap etkilendi?\u003C\u002Fh2>\u003Cp>İhlal arşivinin (ServicePostal_BF) kanonik analizinde toplam \u003Cstrong>227.750 tekil ve geçerli e-posta adresi\u003C\u002Fstrong> doğrulanmıştır. Ham ilişkisel tablolarda ise 26 milyondan fazla işlem ve adres satırı bulunmaktadır.\u003C\u002Fp>\u003Ch2>Saldırının teknik analizi ve riskler nelerdir?\u003C\u002Fh2>\u003Cp>Veritabanı sızıntısı, doğrudan backend SQL Server \u002F MySQL dökümlerini içermektedir. Kullanıcıların gerçek posta adresleri, ad-soyadları, e-posta adresleri ve şifre özetlerinin birlikte ifşa olması; kimlik avı (phishing), fiziksel posta dolandırıcılığı, kimlik hırsızlığı ve şifre kırma (credential stuffing) saldırıları açısından yüksek risk oluşturmaktadır.\u003C\u002Fp>\u003Ch2>Etkilenen kullanıcılar ne yapmalı?\u003C\u002Fh2>\u003Cp>ServicePostal platformunu kullanmış olan kullanıcıların:\u003C\u002Fp>\u003Cul>\u003Cli>ServicePostal ve bu serviste kullanılan şifreyi paylaştıkları diğer platformlardaki şifrelerini derhal güncellemeleri,\u003C\u002Fli>\u003Cli>Fransız posta idaresi (La Poste) veya ServicePostal adına gelen sahte teslimat bildirimleri, adres güncelleme veya ödeme talebi içeren e-postalara karşı teyakkuzda olmaları,\u003C\u002Fli>\u003Cli>Kişisel e-posta ve çevrimiçi hesaplarında çok faktörlü kimlik doğrulamayı (2FA\u002FMFA) etkinleştirmeleri tavsiye edilir.\u003C\u002Fli>\u003C\u002Ful>","ServicePostal Veri İhlali (227,8 Bin Bildirilen Kayıt)","ServicePostal Veri İhlali. 227,8 Bin bildirilen kayıt bildirilmiştir. Bildirilen veriler: E-posta Adresleri, Şifreler, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fservicepostal_com.webp",false,{"name":8,"sector":42,"country":43,"website":43,"websiteArchiveUrl":43,"websiteStatus":43,"websiteCheckedAt":13},"Unknown",""]