[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fqmitsx78zej":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":33,"seoTitle":34,"seoTitleEn":15,"seoDescription":35,"seoDescriptionEn":15,"logoUrl":36,"isVerified":4,"isSensitive":4,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda48825382","spoutible","Spoutible Veri İhlali","spoutible.com","2024-01-31T00:00:00.000Z","2024-02-05T07:33:00.000Z","2026-07-03T15:12:31.942Z","2026-07-18T23:58:20.090Z","Third party breach","",[],207114,"known",null,"unknown","High",[23,24,25,26,27,28,29,30,31,32],"Email addresses","Genders","IP addresses","Names","Passwords","Phone numbers","Usernames","2FA secrets","Backup codes","Password reset tokens","\u003Cp>Spoutible veri ihlali, sosyal medya platformu Spoutible’da Ocak 2024 döneminde yanlış yapılandırılmış bir servis arayüzünün aşırı kişisel bilgi döndürmesiyle ilişkilendirilen yüksek riskli bir olaydır. Kayıt 207.114 kullanıcıyı kapsar. Veri sınıfları e-posta adresleri, cinsiyet bilgileri, IP adresleri, isimler, bcrypt ile hashlenmiş parolalar, telefon numaraları, kullanıcı adları, 2FA secret alanları, yedek kodlar ve parola sıfırlama tokenlarıdır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu olayda en kritik nokta yalnızca kullanıcı profili değil, hesap ele geçirme riskidir. Bcrypt parola hashleri, 2FA secret ve backup code alanları ile parola sıfırlama tokenları birlikte bulunduğunda saldırganlar bazı hesapları doğrudan ele geçirme veya ikinci faktörü aşma imkanı bulabilir.\u003C\u002Fp>\u003Cp>E-posta, isim, kullanıcı adı, telefon ve IP adresi sosyal medya kimliğini daha ayrıntılı hale getirir. Kayıt hassas olarak işaretlenir; çünkü 2FA ve reset token alanları sıradan profil bilgisinden daha kritik güvenlik materyalidir. Kullanıcılar yalnız parola değişikliğiyle yetinmemelidir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Olay tarihi 31 Ocak 2024, etkilenen kayıt sayısı 207.114 olarak tutulur. Güvenilir teknik analizler Spoutible servis arayüzünün gereğinden fazla kullanıcı verisi döndürdüğünü, parola hashleriyle birlikte 2FA secret, backup code ve reset token alanlarının da göründüğünü doğrular.\u003C\u002Fp>\u003Cp>Kapsam anlatılırken olay yalnızca e-posta listesi gibi küçültülmemelidir. Aynı zamanda tüm kullanıcıların telefon sağladığı varsayılmamalıdır. Doğru risk, profil verisi ve hesap güvenliği materyallerinin birlikte açığa çıkmasıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcılar Spoutible hesabı olan ve platformda telefon, 2FA veya aynı parola kullanan kişilerdir. Sosyal medya hesabının ele geçirilmesi, itibar, özel mesaj ve bağlı hesaplar açısından ikincil riskler doğurabilir.\u003C\u002Fp>\u003Cp>Aynı parolayı başka sosyal platformlarda kullanan kişiler özellikle yüksek risk taşır. 2FA secret veya backup code alanları etkilenmişse ikinci faktörün yeniden kurulması gerekir; eski kodların güvenilir kaldığı varsayılmamalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eşleşme alan kullanıcılar Spoutible parolasını değiştirmeli, tüm oturumları kapatmalı ve 2FA’yı yeniden kurmalıdır. Aynı parolanın kullanıldığı diğer hesaplar da değiştirilmelidir. E-posta hesabı ve sosyal medya hesaplarında şüpheli oturumlar kontrol edilmelidir.\u003C\u002Fp>\u003Cp>Kullanıcı gelen bağlantıları doğrudan açmak yerine ilgili hizmetin bilinen web adresi veya resmi uygulaması üzerinden oturum açmalıdır. Arayan kişinin ad, e-posta, adres, sipariş ya da profil bilgisi bilmesi güvenilir olduğunu kanıtlamaz. Tek kullanımlık doğrulama kodu, ödeme kartı bilgisi veya hesap parolası hiçbir destek görüşmesinde paylaşılmamalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede parola yöneticisi, benzersiz parola, iki aşamalı doğrulama ve gereksiz kişisel bilgileri hesaplardan kaldırma alışkanlığı riski azaltır. Aynı e-posta adresinin farklı platformlarda tekrar kullanılması, farklı ihlallerdeki alanların birleştirilmesini kolaylaştırır; kritik hesaplarda ayrı e-posta veya takma adres kullanımı değerlendirilebilir.\u003C\u002Fp>\u003Cp>Sosyal medya hesaplarında 2FA secret ve yedek kodlar güvenlik kasasında saklanmalı, platform kaynaklı güvenlik olaylarından sonra yeniden oluşturulmalıdır. Kullanıcılar parola yöneticisi ve donanımsal güvenlik anahtarı gibi daha güçlü yöntemleri değerlendirebilir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin bu kayıt içinde bulunup bulunmadığını gösterir. Pozitif sonuç tüm veri alanlarının kesin olarak o kullanıcıya ait olduğu anlamına gelmeyebilir; fakat koruyucu adımlar için yeterli uyarıdır. Negatif sonuç yalnızca bu veri setinde eşleşme olmadığını gösterir, başka ihlallerde görünme ihtimalini ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Pozitif sonuç, hesap ele geçirme riski açısından yüksek öncelikli işlem gerektirir. Negatif sonuç bu kayıt içinde eşleşme olmadığı anlamına gelir; aynı e-posta başka sosyal medya ihlallerinde ayrıca kontrol edilmelidir.\u003C\u002Fp>\u003Cp>Bu olayda 2FA ve reset token alanlarının bulunması, standart parola ihlallerinden daha dikkatli işlem gerektirir. Kullanıcı yalnızca parolasını değiştirmekle kalmamalı; eski yedek kodları geçersiz saymalı, yeni iki aşamalı doğrulama kurulumu yapmalı ve hesaptaki aktif oturumları kapatmalıdır. Aynı e-posta adresiyle bağlı diğer sosyal hesaplarda da kurtarma seçenekleri kontrol edilmelidir.\u003C\u002Fp>","Spoutible Veri İhlali (207,1 Bin Bildirilen Kayıt)","Spoutible Veri İhlali. 207,1 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Cinsiyetler, IP Adresleri. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fspoutible_com.webp",false,{"name":39,"sector":40,"country":41,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Spoutible","Social Media","United States"]