[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fljnzdx9ebn10":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":28,"seoTitle":29,"seoTitleEn":15,"seoDescription":30,"seoDescriptionEn":15,"logoUrl":31,"isVerified":4,"isSensitive":4,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda48825386","spy-x","SpyX Veri İhlali","spyx","spyx.com","2024-06-24T00:00:00.000Z","2025-03-19T22:34:18.000Z","2026-07-18T23:58:16.325Z","Third party breach","",[],1977011,"known",null,"unknown","Critical",[23,24,25,26,27],"Device information","Email addresses","Geographic locations","IP addresses","Passwords","\u003Cp>SpyX veri ihlali, Haziran 2024 döneminde kayda geçen ve yaklaşık 2 milyon hesabı etkileyen bir güvenlik olayıdır. Mobil izleme yazılımı ailesiyle ilişkili olayda e-posta adresleri, cihaz bilgileri, konum alanları, IP adresleri ve parola alanı yer almıştır. Bu kayıt; etkilenen hesap sayısını, olayın kapsamını, hangi veri alanlarının listelendiğini ve kullanıcıların hangi adımları önceliklendirmesi gerektiğini anlaşılır biçimde ele alır.\u003C\u002Fp>\u003Cp>İzleme yazılımı bağlamı, teknik veri alanlarını doğrudan kişisel güvenlik ve mahremiyet riskiyle ilişkilendirir. Açıklamada yalnızca teyit edilebilen veri türleri kullanılmıştır; doğrulanamayan veya aynı adla karıştırılabilecek ek iddialar veri alanı gibi gösterilmemiştir. Böylece kullanıcı, hem olayın ciddiyetini hem de kişisel hesabı için uygulanabilir güvenlik adımlarını net biçimde görebilir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu olayda listelenen veri türleri şunlardır: cihaz bilgileri, e-posta adresleri, coğrafi konum bilgileri, IP adresleri ve parolalar. Cihaz, konum ve IP bilgisi; e-posta ve parola alanıyla birleştiğinde hem hesap güvenliği hem de fiziksel güvenlik açısından yüksek risk doğurur. Bu alanların birlikte bulunması, tek başına e-posta sızıntısına göre daha yüksek risk yaratabilir; çünkü saldırganlar aynı kişiye ait iletişim, kimlik, konum, alışveriş veya hesap erişimi sinyallerini bir araya getirerek daha inandırıcı oltalama denemeleri hazırlayabilir.\u003C\u002Fp>\u003Cp>Parola alanında PIN benzeri değerlerin ve bulut hesaplarıyla ilişkilendirilebilecek düz metin parola kayıtlarının bulunduğu değerlendirilmiştir; bu nedenle parola tekrarları acil kontrol edilmelidir. Kullanıcıların özellikle aynı e-posta adresiyle farklı servislerde kullandıkları parolaları, telefon numaraları ve adres bilgileriyle eşleşen dolandırıcılık girişimlerini dikkate alması gerekir. Sızıntıda parola yoksa bile e-posta, telefon, ad-soyad veya fiziksel adres alanları; hedefli reklam, sosyal mühendislik, sahte bildirim ve hesap kurtarma kötüye kullanımı açısından değerlidir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kayıt, SpyX ve ilişkili mobil izleme uygulamaları bağlamında yaklaşık 2 milyon benzersiz hesabı kapsar. Bu nedenle kaydı kesin bir şirket açıklaması gibi genişletmeden, eldeki veri alanlarıyla sınırlı tutuyoruz. Olay doğrulanmış ve hassas kayıt sınıfındadır. Kapsamın sınırı önemlidir: listelenmeyen veri türleri için kullanıcıya gereksiz alarm verilmez, ancak listelenen alanların birleşik etkisi küçümsenmez.\u003C\u002Fp>\u003Cp>Bu kayıt, izleme yazılımı bağlamında olduğu için yalnızca hesap sahibi değil, izlenen cihaz sahipleri için de dolaylı risk barındırabilir. Mükerrer veya yanlış atıf ihtimali bulunan noktalarda başlık, alan adı, ülke ve sektör bilgileri ayrıca kontrol edilmiştir. Benzer isimli farklı platformlar veya aynı sektörde faaliyet gösteren farklı servisler, bu kayıt altında tek bir olaymış gibi birleştirilmemiştir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>SpyX veya ilişkili uygulamalarla bağlantılı e-posta adresleri, mobil cihazları izlenmiş olabilecek kişiler ve bulut hesabı kimlik bilgileri kullanılan kullanıcılar risk altındadır. Bu gruptaki kişiler için en önemli risk, sızan alanların günlük hesap güvenliğiyle ilişkilendirilebilmesidir. Bir kullanıcı aynı e-posta adresini farklı alışveriş, oyun, topluluk, flört, iş veya finans hizmetlerinde kullanıyorsa, saldırganlar bu bilgileri kullanarak gerçek hizmetten geliyormuş gibi görünen mesajlar hazırlayabilir.\u003C\u002Fp>\u003Cp>Konum ve cihaz bilgisi, sahte güvenlik uyarısı ya da hesap kurtarma mesajından daha ileri bir risk yaratır; kişinin nerede olduğu, hangi cihazı kullandığı ve hangi hesapla ilişkili olduğu hakkında sinyal verebilir. Kurumsal alan adına sahip e-posta adresleri ayrıca iş hesabı hedeflemelerine açık hale gelebilir. Bireysel kullanıcılar için ise telefon, adres, doğum tarihi, profil fotoğrafı, satın alma veya cihaz bilgisi gibi alanlar; hesap ele geçirme, kimlik avı, taciz, izinsiz takip ve itibar riski gibi sonuçlar doğurabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar e-posta ve bulut hesaplarının parolalarını değiştirmeli, tüm cihaz oturumlarını kapatmalı, çok faktörlü doğrulamayı açmalı ve tanımadıkları cihazları hesaplarından kaldırmalıdır. Parola veya parola benzeri alan bulunan kayıtlarda kullanıcılar aynı ya da benzer parolayı kullandıkları tüm hesaplarda değişiklik yapmalı, güçlü ve benzersiz parola kullanmalı ve mümkün olan her yerde çok faktörlü doğrulamayı etkinleştirmelidir. Parola listelenmeyen kayıtlarda ise e-posta ve telefon üzerinden gelen beklenmedik doğrulama kodları, bağlantılar ve ekler daha dikkatli değerlendirilmelidir.\u003C\u002Fp>\u003Cp>Adres, doğum tarihi, resmi kimlik, profil fotoğrafı veya konum bilgisi bulunan kayıtlarda kullanıcılar kimlik doğrulama sorularını güncellemeli, hesap kurtarma seçeneklerini gözden geçirmeli ve kendilerini temsil eden sahte profillere karşı izleme yapmalıdır. Kurumsal kullanıcılar, bu alanların çalışan hedeflemesi için kullanılıp kullanılmadığını güvenlik ekibiyle paylaşmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Mobil güvenlikte düzenli cihaz kontrolü, bilinmeyen profillerin kaldırılması, uygulama izinlerinin denetlenmesi ve bulut yedekleme erişimlerinin gözden geçirilmesi temel savunma adımlarıdır. Uzun vadede her hesap için benzersiz parola, parola yöneticisi, çok faktörlü doğrulama, düzenli oturum kontrolü ve eski hesapların kapatılması temel güvenlik çizgisini oluşturur. E-posta adresinin daha önce farklı olaylarda da yer almış olması, tek bir kayıtla sınırlı olmayan bir risk birikimi anlamına gelir.\u003C\u002Fp>\u003Cp>Bu tür olaylar sonrasında kullanıcıların yalnızca ilgili platformdaki parolayı değiştirmesi yeterli olmayabilir. Aynı telefon numarası, aynı teslimat adresi, aynı kullanıcı adı veya aynı kurtarma e-postası başka servislerde de kullanılıyorsa, saldırganlar bu ortak alanlardan hareket ederek farklı hesaplarda deneme yapabilir. Bu yüzden hesap envanteri çıkarmak ve eski üyelikleri temizlemek kalıcı savunma sağlar.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kullanıcı, bu kayıtla eşleşme görürse hem kendi hesabını hem de aynı cihazı kullanan aile veya iş kullanıcılarını dikkate almalı; izinsiz izleme ihtimalini güvenli bir ortamda değerlendirmelidir. Bu kayıt, kullanıcıya doğrudan hangi alanların risk altında olduğunu göstermek için hazırlanmıştır. Bir eşleşme görülürse ilk adım panik yapmak değil; parolaları ayırmak, oturumları kapatmak, güvenlik bildirimlerini incelemek ve şüpheli girişleri kontrol etmektir.\u003C\u002Fp>\u003Cp>Son değerlendirme: Bu kayıt; e-posta, cihaz, konum, IP ve parola alanlarını birleştirdiği için yüksek hassasiyetli izleme yazılımı olayıdır. Kullanıcı, bu sayfadaki alan listesini kendi hesap geçmişiyle karşılaştırmalı ve özellikle aynı e-posta-parola ikilisinin tekrar kullanıldığı servislerde hemen işlem yapmalıdır. Şüpheli mesajlar, beklenmedik aramalar veya hesap kurtarma bildirimleri olaydan sonra daha yüksek öncelikle ele alınmalıdır.\u003C\u002Fp>","SpyX Veri İhlali (2 Milyon Bildirilen Kayıt)","SpyX Veri İhlali. 2 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Cihaz Bilgileri, E-posta Adresleri, Coğrafi Konumlar. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fspyx_com.webp",false,{"name":34,"sector":35,"country":36,"website":10,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"SpyX","Monitoring Software \u002F Spyware","Global"]