[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f24m7wi0yv1du4":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":25,"seoTitle":26,"seoTitleEn":15,"seoDescription":27,"seoDescriptionEn":15,"logoUrl":28,"isVerified":4,"isSensitive":4,"isSpamList":29,"isMalware":29,"company":30},"68e3266eda11adda48825362","shadi","Shadi.com Veri İhlali","shadicom","shadi.com","2016-07-09T00:00:00.000Z","2022-07-20T07:07:31.000Z","2026-07-18T23:57:41.024Z","Third party breach","",[],2021984,"known",null,"unknown","Critical",[23,24],"Email addresses","Passwords","\u003Cp>Shadi.com veri ihlali, Temmuz 2016 döneminde kayda geçen ve yaklaşık 2 milyon hesabı etkileyen bir güvenlik olayıdır. Müslüman evlilik ve tanışma hizmeti bağlamındaki bu olayda e-posta adresleri ve parola alanları açığa çıkmıştır. Bu kayıt; etkilenen hesap sayısını, olayın kapsamını, hangi veri alanlarının listelendiğini ve kullanıcıların hangi adımları önceliklendirmesi gerektiğini anlaşılır biçimde ele alır.\u003C\u002Fp>\u003Cp>Flört ve evlilik hizmetleri, kullanıcının üyelik varlığının bile hassas sonuçlar doğurabileceği alanlardır; bu nedenle veri alanları az görünse bile olayın mahremiyet etkisi yüksektir. Açıklamada yalnızca teyit edilebilen veri türleri kullanılmıştır; doğrulanamayan veya aynı adla karıştırılabilecek ek iddialar veri alanı gibi gösterilmemiştir. Böylece kullanıcı, hem olayın ciddiyetini hem de kişisel hesabı için uygulanabilir güvenlik adımlarını net biçimde görebilir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu olayda listelenen veri türleri şunlardır: e-posta adresleri ve parolalar. E-posta adresi, belirli bir tanışma ya da evlilik servisi üyeliğiyle ilişkilendirildiğinde sosyal baskı, hedefli şantaj ve hesap ele geçirme denemeleri için kullanılabilir. Bu alanların birlikte bulunması, tek başına e-posta sızıntısına göre daha yüksek risk yaratabilir; çünkü saldırganlar aynı kişiye ait iletişim, kimlik, konum, alışveriş veya hesap erişimi sinyallerini bir araya getirerek daha inandırıcı oltalama denemeleri hazırlayabilir.\u003C\u002Fp>\u003Cp>Parolaların MD5 biçimiyle ve düz metin karşılıklarıyla ilişkilendirildiğine dair bilgi, aynı parolayı başka servislerde kullanan kişiler için doğrudan risk oluşturur. Kullanıcıların özellikle aynı e-posta adresiyle farklı servislerde kullandıkları parolaları, telefon numaraları ve adres bilgileriyle eşleşen dolandırıcılık girişimlerini dikkate alması gerekir. Sızıntıda parola yoksa bile e-posta, telefon, ad-soyad veya fiziksel adres alanları; hedefli reklam, sosyal mühendislik, sahte bildirim ve hesap kurtarma kötüye kullanımı açısından değerlidir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kayıt, Shadi.com alan adıyla ilişkili yaklaşık 2 milyon hesabı kapsar ve üyelik bağlamı nedeniyle hassas olarak sınıflandırılmıştır. Bu nedenle kaydı kesin bir şirket açıklaması gibi genişletmeden, eldeki veri alanlarıyla sınırlı tutuyoruz. Olay doğrulanmış kayıt sınıfındadır. Kapsamın sınırı önemlidir: listelenmeyen veri türleri için kullanıcıya gereksiz alarm verilmez, ancak listelenen alanların birleşik etkisi küçümsenmez.\u003C\u002Fp>\u003Cp>Bu kayıt altında profil mesajları, fotoğraflar, konum veya ödeme bilgisi listelenmemiştir; açıklama e-posta ve parola alanlarıyla sınırlı tutulmuştur. Mükerrer veya yanlış atıf ihtimali bulunan noktalarda başlık, alan adı, ülke ve sektör bilgileri ayrıca kontrol edilmiştir. Benzer isimli farklı platformlar veya aynı sektörde faaliyet gösteren farklı servisler, bu kayıt altında tek bir olaymış gibi birleştirilmemiştir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Shadi.com üyeleri, aynı e-posta adresiyle farklı sosyal veya tanışma servislerinde hesap açan kişiler ve parola tekrar eden kullanıcılar risk altındadır. Bu gruptaki kişiler için en önemli risk, sızan alanların günlük hesap güvenliğiyle ilişkilendirilebilmesidir. Bir kullanıcı aynı e-posta adresini farklı alışveriş, oyun, topluluk, flört, iş veya finans hizmetlerinde kullanıyorsa, saldırganlar bu bilgileri kullanarak gerçek hizmetten geliyormuş gibi görünen mesajlar hazırlayabilir.\u003C\u002Fp>\u003Cp>Hizmetin niteliği nedeniyle sahte ilişki mesajları, hesap doğrulama talepleri veya özel üyelik bilgisiyle tehdit içeren mesajlar daha inandırıcı görünebilir. Kurumsal alan adına sahip e-posta adresleri ayrıca iş hesabı hedeflemelerine açık hale gelebilir. Bireysel kullanıcılar için ise telefon, adres, doğum tarihi, profil fotoğrafı, satın alma veya cihaz bilgisi gibi alanlar; hesap ele geçirme, kimlik avı, taciz, izinsiz takip ve itibar riski gibi sonuçlar doğurabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar Shadi.com için kullanılan parolayı ve aynı parolanın tekrarlandığı tüm hesapları değiştirmeli, e-posta kutularında şüpheli yönlendirme ya da kurtarma ayarı olup olmadığını kontrol etmelidir. Parola veya parola benzeri alan bulunan kayıtlarda kullanıcılar aynı ya da benzer parolayı kullandıkları tüm hesaplarda değişiklik yapmalı, güçlü ve benzersiz parola kullanmalı ve mümkün olan her yerde çok faktörlü doğrulamayı etkinleştirmelidir. Parola listelenmeyen kayıtlarda ise e-posta ve telefon üzerinden gelen beklenmedik doğrulama kodları, bağlantılar ve ekler daha dikkatli değerlendirilmelidir.\u003C\u002Fp>\u003Cp>Adres, doğum tarihi, resmi kimlik, profil fotoğrafı veya konum bilgisi bulunan kayıtlarda kullanıcılar kimlik doğrulama sorularını güncellemeli, hesap kurtarma seçeneklerini gözden geçirmeli ve kendilerini temsil eden sahte profillere karşı izleme yapmalıdır. Kurumsal kullanıcılar, bu alanların çalışan hedeflemesi için kullanılıp kullanılmadığını güvenlik ekibiyle paylaşmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Hassas üyeliklerde kullanıcıların ayrı e-posta adresi kullanması, güçlü parola ve çok faktörlü doğrulama uygulaması, eski hesapları kapatması ve profil görünürlüğünü sınırlaması gerekir. Uzun vadede her hesap için benzersiz parola, parola yöneticisi, çok faktörlü doğrulama, düzenli oturum kontrolü ve eski hesapların kapatılması temel güvenlik çizgisini oluşturur. E-posta adresinin daha önce farklı olaylarda da yer almış olması, tek bir kayıtla sınırlı olmayan bir risk birikimi anlamına gelir.\u003C\u002Fp>\u003Cp>Bu tür olaylar sonrasında kullanıcıların yalnızca ilgili platformdaki parolayı değiştirmesi yeterli olmayabilir. Aynı telefon numarası, aynı teslimat adresi, aynı kullanıcı adı veya aynı kurtarma e-postası başka servislerde de kullanılıyorsa, saldırganlar bu ortak alanlardan hareket ederek farklı hesaplarda deneme yapabilir. Bu yüzden hesap envanteri çıkarmak ve eski üyelikleri temizlemek kalıcı savunma sağlar.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kullanıcı, bu kayıtla eşleşme görürse hem hesap güvenliğini hem de kişisel mahremiyet etkisini değerlendirmeli; beklenmedik mesajlara yanıt vermeden önce bağlantı ve gönderen bilgisini kontrol etmelidir. Bu kayıt, kullanıcıya doğrudan hangi alanların risk altında olduğunu göstermek için hazırlanmıştır. Bir eşleşme görülürse ilk adım panik yapmak değil; parolaları ayırmak, oturumları kapatmak, güvenlik bildirimlerini incelemek ve şüpheli girişleri kontrol etmektir.\u003C\u002Fp>\u003Cp>Son değerlendirme: Bu kayıt, tanışma ve evlilik hizmeti bağlamında mahrem üyelik bilgisini ve parola riskini birlikte taşır; bu yüzden hassas veri olayı olarak ele alınmıştır. Kullanıcı, bu sayfadaki alan listesini kendi hesap geçmişiyle karşılaştırmalı ve özellikle aynı e-posta-parola ikilisinin tekrar kullanıldığı servislerde hemen işlem yapmalıdır. Şüpheli mesajlar, beklenmedik aramalar veya hesap kurtarma bildirimleri olaydan sonra daha yüksek öncelikle ele alınmalıdır.\u003C\u002Fp>","Shadi.com Veri İhlali (2 Milyon Bildirilen Kayıt)","Shadi.com Veri İhlali. 2 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve korunma adımlarını inceleyin.","\u002Fuploads\u002Flogo\u002Fshadi_com.webp",false,{"name":31,"sector":32,"country":33,"website":10,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Shadi.com","Dating \u002F Matrimonial Service","Global"]