[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1u64k9d4e69ud":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":33,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda4882537e","Speedio","Speedio 2024 İddia Edilen Veri Açığı","speedio","speedio.com.br","2024-12-24T00:00:00.000Z","2025-01-30T07:14:40.000Z","2026-07-21T18:21:50.249Z","Unverified breach record","https:\u002F\u002Fdarkwebinformer.com\u002Fa-threat-actor-is-allegedly-selling-the-data-of-speedio\u002F",[15,17],"https:\u002F\u002Fspeedio.com.br\u002F",27501041,"known",null,"email_identifiers","Critical",[24,25,26,27],"Company names","Email addresses","Phone numbers","Physical addresses","\u003Cp>Speedio 2024 iddia edilen veri açığı, Brezilya'da B2B potansiyel müşteri ve iş verisi hizmeti sunduğunu belirten bir kuruluşla ilişkilendirilen satış iddiasına dair doğrulanmamış bir olay kaydıdır. 24 Aralık 2024 tarihi için 27.501.041 benzersiz e-posta tanımlayıcısı bildirildiği ileri sürülmüştür. İddianın veri kökeni, kuruma aitliği ve tam kapsamı bağımsız biçimde doğrulanmamıştır.\u003C\u002Fp>\n\u003Cp>Bu sayı, kesin etkilenen müşteri hesabı, aktif kullanıcı sayısı veya her kişiye ait eksiksiz bir profil olarak yorumlanmamalıdır. Kamuya açık anlatımda, ağırlıkla iş dünyasına ilişkin ve herkese açık olabilecek bilgilerden oluştuğu söylenen 62 milyondan fazla satırdan bahsedilir. Bu iddianın kendisi de teyit edilmemiştir; olay kesinleşmiş şirket ihlali olarak sunulmaz.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>İddia edilen kümede şirket adları, e-posta adresleri, telefon numaraları ve fiziksel adresler listelenir. Parola değerleri, ödeme kartı verileri, kimlik numaraları, doğum tarihleri, oturum bilgileri veya dosya içerikleri bildirilen alanlar arasında değildir. Bu sınır önemlidir: yalnızca listelenen alanlara dayanarak hesap erişimi, ödeme kaybı ya da kimlik belgesi maruziyeti sonucuna varılamaz.\u003C\u002Fp>\n\u003Cp>Yine de iş iletişim bilgileri bir arada bulunduğunda ikna edici sahte satış teklifleri, tedarikçi taklitleri veya hesap doğrulama iletileri için kullanılabilir. Şirket adıyla birlikte telefon ve adres ayrıntılarının bulunması, hedefli aramaların güvenilir görünmesine yardım edebilir. Fiziksel adreslerin konut adresi mi yoksa iş adresi mi olduğu, her satırda hangi alanların yer aldığı ve bilgilerin güncelliği doğrulanmış değildir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Olay tarihi 24 Aralık 2024 olarak ilişkilendirilir ve kamuya açık kayıtlarda 27.501.041 benzersiz e-posta tanımlayıcısı bildirilir. Veri kümesinin Speedio'ya ait olup olmadığını, satıldığı iddia edilen içeriğin bütünlüğünü veya her satırın kaynağını bağımsız biçimde gösteren bir kurum açıklaması bulunmuyor. Kamuya açık anlatımda açıkta kaldığı ileri sürülen bir arama hizmetinden söz edilir; teknik ayrıntı doğrulanmış bulgu değildir.\u003C\u002Fp>\n\u003Cp>62 milyondan fazla satır ile 27.501.041 e-posta tanımlayıcısı aynı ölçüm değildir. İlk sayı, tekrar eden ya da e-posta içermeyen iş bilgisi satırlarını da kapsayabilir; ikinci sayı ise bildirilen benzersiz e-posta tanımlayıcıları için kullanılan ölçüdür. Yaygın herkese açık e-posta hizmetlerinden gelen adreslerin ağırlıkta olduğu ileri sürülse de, bu durum her adresin müşteri hesabı, hizmet kullanıcısı veya şirket çalışanı olduğunu kanıtlamaz.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>İş e-posta adresi, telefon numarası veya şirket iletişim bilgisi B2B potansiyel müşteri listelerinde yer almış kişiler daha dikkatli olmalıdır. Satış, satın alma, finans, insan kaynakları ve yönetici asistanlığı görevlerinde bulunan kişiler, sahte teklif ya da acil ödeme mesajlarıyla hedef alınabilir. Bu risk, bir kişinin Speedio hesabı bulunduğunu veya iddianın şirkete ait olduğunu tek başına göstermez.\u003C\u002Fp>\n\u003Cp>Şirketlerin genel iletişim kutuları ile herkese açık telefon numaraları da hedefli dolandırıcılıkta kullanılabilir. Bir ileti, gerçek bir şirket adı ve doğru görünen adres bilgisi taşısa bile gönderen alanı, bağlantı hedefi ve talep edilen işlem bağımsız kanaldan kontrol edilmelidir. Özellikle yeni tedarikçi bilgisi, banka hesabı değişikliği, ücret talebi veya belge gönderimi gibi isteklerde ikinci doğrulama yapmak gerekir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bir e-posta adresinin bu iddiayla eşleşmesi, parolanın ele geçirildiğine dair kanıt değildir; bildirilen alanlar arasında parola değeri yoktur. Buna rağmen aynı e-posta hesabında benzersiz parola kullanmak, çok faktörlü giriş açmak ve kurtarma seçeneklerini gözden geçirmek yararlıdır. Şüpheli bir belirti varsa hizmetin bilinen adresine doğrudan giderek oturumları ve güvenlik bildirimlerini kontrol edin.\u003C\u002Fp>\n\u003Cp>Sınav, satış, potansiyel müşteri listesi, fatura, teslimat ya da hesap güncellemesi bahanesiyle gelen beklenmeyen ileti ve aramalara temkinli yaklaşın. İletideki bağlantıyı kullanmak yerine kuruluşun bilinen adresini kendiniz açın; telefonla arayan kişiyi resmi numaradan geri arayarak doğrulayın. Parola, tek kullanımlık kod, kimlik belgesi veya ödeme bilgisi isteyen mesajları işlem yapmadan önce doğrulayın.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Kişiler için kalıcı korunma, her hizmette farklı parola kullanmak, parola yöneticisinden yararlanmak ve e-posta hesabını öncelikli olarak korumaktır. E-posta hesabındaki yönlendirme kurallarını, bağlı cihazları ve kurtarma iletişim bilgilerini düzenli aralıklarla incelemek faydalıdır. Eski ve kullanılmayan hesapları kapatmak veya iletişim ayrıntılarını güncellemek, ilerideki hedefli ileti riskini azaltır.\u003C\u002Fp>\n\u003Cp>Kuruluşlar satış ve tedarik süreçlerinde doğrulanmış iletişim kanalları, iki kişilik ödeme onayı ve değişiklik talepleri için geri arama kuralı kullanmalıdır. Çalışanlara sahte teklif, alan adı benzetimi ve telefonla yönlendirme girişimlerini tanıma eğitimi verilmelidir. Herkese açık iletişim ayrıntılarının ne ölçüde gerekli olduğunu gözden geçirmek ve gereksiz kayıtları azaltmak, doğrulanmamış iddialarda dahi olası etkiyi sınırlar.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu sayfadaki kontrol, bir e-posta adresi veya iletişim ayrıntısının Speedio 2024 iddiasıyla olası bağlantısını değerlendirmeye yardımcı olur. Eşleşme, verinin gerçekten şirkete ait olduğu, tüm alanların aynı kişi için bulunduğu veya hesabın ele geçirildiği anlamına gelmez. Eşleşme görüldüğünde önce iletişim kurulan hesapların güvenliği, sonra şüpheli mesajlara karşı alınan önlemler gözden geçirilmelidir.\u003C\u002Fp>\n\u003Cp>Öncelik sırası bildirilen alanlara göre belirlenebilir: e-posta için hesap ve kurtarma güvenliği, telefon için sahte arama ve mesaj denetimi, fiziksel adres için beklenmeyen teslimat veya yazışma teyidi. Yeni ve güvenilir kanıt ortaya çıkmadıkça olayın kökeni, kurum sorumluluğu veya teknik yöntemi kesin gerçek gibi değerlendirilmemelidir. Koruyucu adımlar, belirsizlik sürerken gereksiz paniğe yol açmadan riski azaltmaya yöneliktir.\u003C\u002Fp>","Speedio 2024 İddia Edilen Veri Açığı (27,5 Milyon E-posta Tanımlayıcısı)","","Speedio 2024 İddia Edilen Veri Açığı. 27,5 Milyon e-posta tanımlayıcısı bildirildi. Bildirilen veriler: Şirket Adları, E-posta Adresleri, Telefon Numaraları…","\u002Fuploads\u002Flogo\u002Fspeedio_com_br.webp",false,{"name":7,"sector":35,"country":36,"website":10,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":20},"B2B Lead Generation \u002F Business Data","Brazil"]