[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fbobggepjnb14":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":35,"seoTitle":36,"seoTitleEn":37,"seoDescription":38,"seoDescriptionEn":37,"logoUrl":39,"isVerified":4,"isSensitive":4,"isSpamList":40,"isMalware":40,"company":41},"68e3266eda11adda48825385","SpyFone","SpyFone Veri İhlali","spyfone","spyfone.com","2018-08-16T00:00:00.000Z","2018-08-24T04:36:24.000Z","2024-07-11T19:29:17.000Z","2026-07-18T23:58:18.600Z","Verified breach record","https:\u002F\u002Fmotherboard.vice.com\u002Fen_us\u002Farticle\u002F9kmj4v\u002Fspyware-company-spyfone-terabytes-data-exposed-online-leak",[16],44109,"known",null,"unknown","Medium",[24,25,26,27,28,29,30,31,32,33,34],"Audio recordings","Browsing histories","Device information","Email addresses","Geographic locations","IMEI numbers","IP addresses","Names","Passwords","Photos","SMS messages","\u003Cp>SpyFone veri ihlali, casus yazılım niteliği taşıyan bir mobil takip servisinin 2018 yılının Ağustos ayında çok geniş kapsamlı verileri açıkta bırakmasıyla ilişkilendirilen hassas bir güvenlik olayıdır. Doğrulanmış bilgilere göre olay 16 Ağustos 2018 tarihinde gerçekleşmiş, 44.109 benzersiz e-posta adresi etkilenmiştir. Veri kümesi; ses kayıtları, tarayıcı geçmişleri, cihaz bilgileri, e-posta adresleri, coğrafi konumlar, IMEI numaraları, IP adresleri, isimler, parolalar, fotoğraflar ve SMS mesajları gibi son derece mahrem alanlar içerir.\u003C\u002Fp>\n\u003Cp>Bu olay, yalnızca hesap bilgileriyle sınırlı bir sızıntı değildir. Verilerin hedef telefonlar kullanılırken gizlice toplandığı, ardından yanlış ayarlar nedeniyle açığa çıktığı doğrulanmıştır. E-posta adreslerinin bir kısmı doğrudan SpyFone müşterilerine, bir kısmı ise hedef cihazlarla temas etmiş kişilere ait olabilir. Bu ayrım önemlidir; çünkü sonuç yalnızca servise kayıt olan kişileri değil, hedef cihazdaki rehber, mesaj veya içerik akışı içinde yer alan başka kişileri de etkileyebilir. Bu nedenle SpyFone kaydı hassas sınıfta ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri türleri ses kayıtları, tarayıcı geçmişleri, cihaz bilgileri, e-posta adresleri, coğrafi konumlar, IMEI numaraları, IP adresleri, isimler, parolalar, fotoğraflar ve SMS mesajlarıdır. E-posta adresi ve isim bilgisi kimlik eşleştirme için kullanılabilir. IP adresi yaklaşık konum ve bağlantı sağlayıcısı hakkında çıkarım sunar. IMEI ve cihaz bilgileri, belirli bir mobil cihazla kişi arasında daha kalıcı bağ kurulmasına yol açabilir.\u003C\u002Fp>\n\u003Cp>Ses kayıtları, fotoğraflar, SMS mesajları, tarayıcı geçmişleri ve coğrafi konumlar mahremiyet etkisi en yüksek alanlardır. Bu veriler kişisel ilişkiler, sağlık, iş, aile düzeni, günlük alışkanlıklar ve fiziksel hareketler hakkında doğrudan ipucu verebilir. Parola alanı da doğrulanmış veri türleri arasındadır; aynı parola başka servislerde kullanıldıysa hesap ele geçirme riski doğar. Bu nedenle olay hem dijital hesap güvenliği hem de kişisel güvenlik açısından değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Kaynak karşılaştırması SpyFone olayında 16 Ağustos 2018 tarihini, 24 Ağustos 2018 eklenme zamanını ve 44.109 benzersiz e-posta adresini doğrular. Doğrulanmış veri alanları ses kayıtları, tarayıcı geçmişleri, cihaz bilgileri, e-posta adresleri, coğrafi konumlar, IMEI numaraları, IP adresleri, isimler, parolalar, fotoğraflar ve SMS mesajlarıdır. Bu alanlar geniş olsa da ödeme kartı, resmi kimlik belgesi, doğum tarihi veya satın alma bilgisi bu olay için doğrulanmış veri türleri arasında değildir.\u003C\u002Fp>\n\u003Cp>Hassas sınıflandırma çok güçlüdür; çünkü olay mobil cihaz takibi, gizli veri toplama ve kişisel içeriklerin açığa çıkmasıyla ilgilidir. Kapsam anlatılırken doğrulanmış veri türleri dışına çıkmamak gerekir. Ödeme kartı veya resmi kimlik gibi kanıtlanmayan alanların eklenmesi yanlış risk resmi oluşturur. Buna karşılık konum, SMS, fotoğraf, ses kaydı, tarayıcı geçmişi ve cihaz tanımlayıcıları, kullanıcı güvenliği için yüksek öncelikli alanlardır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, SpyFone müşterileri, hedef cihaz sahipleri ve hedef cihazların iletişim kurduğu kişiler için geçerlidir. Bir kişinin e-posta adresi veri kümesinde yer alıyorsa bu her zaman servise bilinçli olarak kayıt olduğu anlamına gelmeyebilir. Hedef cihazdaki SMS, fotoğraf, ses veya rehber verisi nedeniyle üçüncü kişilere ait e-posta ve isim bilgileri de açığa çıkmış olabilir. Bu durum, olayı sıradan bir üyelik ihlalinden daha karmaşık hale getirir.\u003C\u002Fp>\n\u003Cp>Konum geçmişi, cihaz bilgisi, IMEI numarası ve IP adresi fiziksel güvenlik riskini artırabilir. SMS ve fotoğraf gibi içerikler şantaj, tehdit, aile içi baskı veya iş ilişkilerinde zarar verme amacıyla kullanılabilir. Tarayıcı geçmişleri kişisel tercihleri ve hassas araştırmaları gösterebilir. Bu nedenle kullanıcı, yalnızca parola güvenliğini değil, kişisel güvenlik, iletişim gizliliği ve cihaz güvenliği başlıklarını da ele almalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>İlk adım, etkilenen e-posta hesabının güvenliğini kontrol etmektir. Parola başka servislerde tekrarlandıysa tüm hesaplarda yeni ve benzersiz parolalar seçilmelidir. E-posta hesabında çok faktörlü doğrulama açılmalı, kurtarma adresleri, yönlendirme kuralları ve son oturumlar incelenmelidir. Mobil cihazlarda bilinmeyen izleme uygulamaları, yönetim profilleri, şüpheli izinler ve arka planda çalışan uygulamalar kontrol edilmelidir.\u003C\u002Fp>\n\u003Cp>Kullanıcı, SpyFone veya mobil takip yazılımı adıyla gelen tehdit, hesap uyarısı, ödeme talebi ya da şantaj mesajlarına karşı temkinli olmalıdır. Mesajda fotoğraf, SMS, konum veya cihaz bilgisi gibi ayrıntılar yer alması mesajın güvenilir olduğunu göstermez. Bağlantı üzerinden giriş denenmemeli, ekler açılmamalı ve talep edilen bilgiler paylaşılmamalıdır. Fiziksel güvenlik riski bulunan kişiler güvendikleri destek kanallarıyla ayrıca plan kurmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadede mobil cihaz güvenliği düzenli olarak denetlenmelidir. Uygulama izinleri, konum paylaşımı, bulut yedekleri, cihaz yönetim profilleri ve bilinmeyen oturumlar belirli aralıklarla kontrol edilmelidir. Parola yöneticisi kullanmak, eski parola tekrarlarını bulmak ve güçlü parolaları saklamak için etkili bir çözümdür. E-posta, bulut depolama, mesajlaşma ve sosyal medya hesaplarında çok faktörlü doğrulama kullanılmalıdır.\u003C\u002Fp>\n\u003Cp>Casus yazılım veya izleme yazılımı bağlamlı olaylarda teknik önlemler kadar kişisel güvenlik planı da önemlidir. Kullanıcılar konum paylaşımı, aile cihazları, ortak hesaplar ve eski telefonlar üzerindeki erişimleri gözden geçirmelidir. Hassas içeriklerin açığa çıkmış olabileceği durumlarda tehdit mesajlarına yanıt vermek yerine kanıt saklama, resmi destek alma ve hesap güvenliğini kapatma adımları tercih edilmelidir. Bu olay, mobil cihaz verilerinin hesap parolasından çok daha geniş bir risk yüzeyi oluşturduğunu gösterir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData üzerinde SpyFone sonucu gören kullanıcı, 16 Ağustos 2018 tarihli olayı ve 44.109 etkilenen e-posta adresini dikkate almalıdır. Doğrulanmış alanlar ses kayıtları, tarayıcı geçmişleri, cihaz bilgileri, e-posta adresleri, coğrafi konumlar, IMEI numaraları, IP adresleri, isimler, parolalar, fotoğraflar ve SMS mesajlarıdır. Kullanıcının önceliği e-posta hesabını güçlendirmek, parola tekrarlarını kapatmak, mobil cihazını izleme yazılımlarına karşı kontrol etmek ve hassas içeriklere dayalı tehdit mesajlarına karşı temkinli olmaktır.\u003C\u002Fp>\n\u003Cp>Bu olayda ödeme kartı, resmi kimlik, doğum tarihi ve satın alma bilgisi doğrulanmadığı için aksiyon planı bu verilere dayanmamalıdır. Buna karşılık konum, SMS, fotoğraf, ses kaydı, tarayıcı geçmişi, cihaz bilgisi ve parola alanları gerçek risk taşır. Kullanıcı benzersiz parolalar, çok faktörlü doğrulama, cihaz izinleri denetimi, oturum geçmişi kontrolü ve bağlantı üzerinden giriş denememe alışkanlığıyla bu olayın etkisini sınırlamalıdır.\u003C\u002Fp>","SpyFone Veri İhlali (44,1 Bin Bildirilen Kayıt)","","SpyFone Veri İhlali. 44,1 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Ses Kayıtları, Gezinme Geçmişleri, Cihaz Bilgileri. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fspyfone_com.webp",false,{"name":7,"sector":42,"country":43,"website":10,"websiteArchiveUrl":37,"websiteStatus":37,"websiteCheckedAt":20},"Mobile monitoring software","United States"]