[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2hgntxvvpoulu":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":36,"isSpamList":36,"isMalware":36,"company":37},"6a452308a20f867c8ba8e722","SoundCloud","SoundCloud 2025 Veri İhlali","soundcloud","soundcloud.com","2025-12-15T00:00:00.000Z","2026-01-27T01:13:16.000Z","2026-07-21T16:54:11.093Z","Verified breach record","https:\u002F\u002Fsoundcloud.com\u002Fplaybook-articles\u002Fprotecting-our-users-and-our-service",[15,17,18],"https:\u002F\u002Fau.pcmag.com\u002Fsecurity\u002F114866\u002Fhackers-steal-limited-data-on-20-of-soundcloud-users","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fhave-i-been-pwned-soundcloud-data-breach-impacts-298-million-accounts\u002F",29815722,"known",null,"unknown","Critical",[25,26,27,28,29,30],"Avatars","Email addresses","Geographic locations","Names","Profile statistics","Usernames","\u003Cp>2025 SoundCloud veri ihlali, platformun yardımcı bir hizmet panelinde tespit edilen yetkisiz etkinlik sonucunda 29.815.722 benzersiz e-posta adresinin herkese açık profil bilgileriyle eşleştirilmesini kapsar. SoundCloud, olayı 15 Aralık 2025'te açıkladı ve yaklaşık her beş kullanıcıdan birinin etkilendiğini bildirdi. Doğrulanan kapsam parola veya finansal veri değil, e-posta adresleri ile kamuya açık profil alanlarıdır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri sınıfları avatarlar, e-posta adresleri, coğrafi konumlar, adlar, profil istatistikleri ve kullanıcı adlarıdır. Profil istatistikleri takipçi ve takip edilen hesap sayılarını içerir; ülke bilgisi yalnız bazı kayıtlarda bulunur. Parolalar, ödeme bilgileri, özel mesajlar ve dinleme geçmişi doğrulanmış veri sınıfları arasında değildir.\u003C\u002Fp>\u003Cp>Kullanıcı adı, avatar ve profil büyüklüğünün e-posta adresiyle toplu olarak eşleştirilmesi; sanatçı, dinleyici veya takma adlı bir hesabın özel iletişim adresiyle ilişkilendirilmesine yol açabilir. Bu bağ, hedefli kimlik avı, sahte telif uyarıları, iş birliği teklifleri, hesap doğrulama mesajları ve sanatçı yönetimi dolandırıcılıklarını daha inandırıcı hâle getirebilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>SoundCloud, yardımcı bir hizmet panelindeki yetkisiz etkinliği tespit ettikten sonra olay müdahale sürecini başlattığını, erişimi sınırlandırdığını ve bağımsız siber güvenlik uzmanlarıyla inceleme yaptığını açıkladı. Şirket izleme ve tehdit tespitini geliştirdi, kimlik ve erişim kontrollerini güçlendirdi ve ilişkili sistemleri denetledi. Olayın ardından hizmetin web sürümünü geçici olarak etkileyen hizmet engelleme saldırıları da yaşandı.\u003C\u002Fp>\u003Cp>Ocak 2026 güncellemesinde saldırgan grubun taleplerde bulunduğu ve kullanıcılar ile çalışanları hedefleyen e-posta bombardımanı uyguladığı bildirildi. Grup daha hassas veriler aldığını iddia etse de incelemede bunu destekleyen kanıt bulunmadı. Şubat 2026'da tamamlanan nihai inceleme, alınan verilerin e-posta adresleri ve zaten herkese açık profil bilgileriyle sınırlı olduğunu doğruladı.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Sanatçılar, prodüktörler, podcast yayıncıları, plak şirketi hesapları ve yüksek takipçili profiller hedefli mesajlar açısından daha görünür olabilir. Sahne adı veya takma ad kullanan kişiler için e-posta adresinin profil kimliğiyle eşleşmesi, kamuya açık kimlik ile özel iletişim kanalı arasındaki ayrımı zayıflatabilir.\u003C\u002Fp>\u003Cp>Konum bilgisi bulunan kullanıcılar yerel etkinlik, sponsorluk, konser veya dağıtım teklifleriyle; profil istatistikleri yüksek hesaplar ise doğrulama işareti, telif, gelir paylaşımı veya çalma listesi yerleştirme mesajlarıyla hedeflenebilir. Mesajda doğru profil ayrıntılarının bulunması gönderenin güvenilir olduğunu kanıtlamaz.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Parola sızıntısı doğrulanmadığından yalnız bu olay nedeniyle zorunlu parola ihlali varsaymayın. Yine de SoundCloud hesabınıza ve bağlı e-posta hesabınıza doğrudan resmî siteyi ya da uygulamayı kullanarak erişin; beklenmeyen parola sıfırlama, telif, dağıtım veya iş birliği mesajlarındaki bağlantıları açmayın.\u003C\u002Fp>\u003Cp>Ana e-posta hesabınızda çok faktörlü kimlik doğrulamayı etkinleştirin, aktif oturumları ve bağlı uygulamaları gözden geçirin ve doğrulama kodlarını paylaşmayın. E-posta bombardımanı alırsanız önemli güvenlik bildirimlerinin kalabalık içinde gizlenebileceğini unutmayın; filtreleri kontrol edin ve şüpheli iletileri bildirin.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Sanatçı veya içerik üretici profilleri için kamuya açık iletişim adresiyle kişisel e-posta adresini ayırın. Profilinizdeki konum, gerçek ad ve diğer tanımlayıcı alanları düzenli olarak gözden geçirin. Her hizmette benzersiz parola, güvenilir parola yöneticisi ve mümkün olan yerlerde çok faktörlü kimlik doğrulama kullanın.\u003C\u002Fp>\u003Cp>E-posta ile kamuya açık profil kimliği arasındaki eşleşme uzun süreli hedefleme riski yaratabilir. Telif, ödeme, dağıtım, reklam ve sanatçı yönetimi taleplerini mesajdaki bağlantı yerine bilinen yönetim panelinden doğrulayın; ekip hesaplarında eski üyelerin erişimlerini düzenli olarak kaldırın.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>E-posta adresinizi veri ihlali kontrol aracında aratarak SoundCloud kaydıyla eşleşip eşleşmediğini görebilirsiniz. Bir eşleşme, e-posta adresinizin doğrulanmış veri kümesinde herkese açık SoundCloud profil bilgileriyle bağlantılı olduğunu gösterir; parola, finansal bilgi veya her veri alanının o kullanıcı için açığa çıktığı anlamına gelmez.\u003C\u002Fp>","SoundCloud veri ihlali ve profil eşleştirme riski","","SoundCloud veri ihlali, 29,8 milyon e-posta, kullanıcı adı, avatar, profil istatistiği ve konum verisiyle müzik hesabı riski taşır.","\u002Fuploads\u002Flogo\u002Fsoundcloud_com.webp",false,{"name":7,"sector":38,"country":39,"website":10,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":21},"Music Platform","Germany"]