[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3uh4i1xnmacs":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":26,"seoTitle":27,"seoTitleEn":10,"seoDescription":28,"seoDescriptionEn":10,"logoUrl":29,"isVerified":4,"isSensitive":30,"isSpamList":30,"isMalware":30,"company":31},"68e3266eda11adda4882538d","StealerLogsJan2025","Stealer Logs, Jan 2025 Kötü Amaçlı Yazılım Maruziyeti","stealer-logs-jan-2025","","2025-01-13T00:00:00.000Z","2025-01-13T19:41:58.000Z","2025-01-15T00:04:36.000Z","2026-07-19T00:18:11.157Z","Verified breach record","https:\u002F\u002Fwww.troyhunt.com\u002Fexperimenting-with-stealer-logs-in-have-i-been-pwned\u002F",[16],71039833,"known",null,"email_identifiers","Critical",[24,25],"Email addresses","Passwords","\u003Cp>Stealer Logs, Jan 2025 veri ihlali, Ocak 2025 döneminde doğrulanan ve yaklaşık 71 milyon benzersiz e-posta adresini etkileyen büyük bir kimlik bilgisi açığa çıkma olayıdır. Klasik bir şirket veri tabanı ihlalinden farklı olarak bu olay, bilgi çalan zararlı yazılımların topladığı oturum bilgileri ve parolalarla ilişkilidir. Kayıtlarda e-posta adresleri, parolalar ve bu kimlik bilgilerinin hangi çevrim içi hizmetlerde kullanılmış olabileceğine dair bağlamsal bilgiler yer almıştır. Bu nedenle risk yalnızca spam almakla sınırlı değildir; aynı parolanın başka hesaplarda denenmesi, hesap ele geçirme girişimleri ve hedefli kimlik avı mesajları da gerçekçi riskler arasındadır.\u003C\u002Fp>\u003Cp>Doğrulanan kapsam 71.039.833 hesap olarak kabul edilmiştir. Olay tarihi 13 Ocak 2025, eklenme tarihi de 13 Ocak 2025 olarak kaydedilmiştir. Bu tür stealer log kümeleri, tek bir markanın kullanıcı veri tabanından çıkan veriler gibi yorumlanmamalıdır. Bir e-posta adresinin listede yer alması, ilgili kullanıcının cihazında geçmişte zararlı yazılım çalışmış olabileceğini ya da aynı kimlik bilgisinin suç ekosisteminde dolaşan başka listelerle birleşmiş olabileceğini gösterir. En doğru değerlendirme, e-posta ve parola çiftinin hesap güvenliği açısından yüksek öncelikli kontrol gerektirdiğidir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri türleri e-posta adresleri ve parolalardır. Bu alanlar birlikte görüldüğünde risk seviyesi yükselir çünkü saldırganlar aynı parolayı farklı servislerde deneyebilir, eski parolaları küçük değişikliklerle test edebilir veya kullanıcının hangi hizmetleri kullandığına dair bağlamı sosyal mühendislik için kullanabilir. E-posta adresi tek başına hedefleme için yeterli bir başlangıç verisi iken, parola bilgisi hesap ele geçirme olasılığını doğrudan artırır. Bu yüzden kayıt Critical seviyede değerlendirilmiştir.\u003C\u002Fp>\u003Cp>Bu olayda ödeme kartı numarası, resmi kimlik belgesi, fiziksel adres veya telefon numarası doğrulanmış veri türü olarak ele alınmamıştır. Risk, parola ve e-posta eşleşmesinin kötüye kullanılmasına odaklanır. Parola daha önce değiştirilmiş olsa bile aynı veya benzer parola başka hesaplarda duruyorsa tehlike devam edebilir. Özellikle e-posta hesabı, parola sıfırlama mesajlarının merkezi olduğu için saldırganların ilk hedeflerinden biri olabilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kapsam, 71 milyondan fazla e-posta adresi ve bunlarla ilişkili parola verileriyle sınırlıdır. Kimlik bilgilerinin toplandığı bağlam, bilgi çalan zararlı yazılımlar ve dolaşıma giren stealer log kümeleriyle ilişkilidir. Bu nedenle sonuç, belirli bir web sitesinin tüm müşterilerini etkileyen tekil bir ihlal gibi okunmamalıdır. Aynı e-posta adresi farklı servislerde, farklı tarihlerde veya yeniden dolaşıma sokulan listelerde görülebilir. Bu durum, kullanıcının her bir hizmette ayrı kontrol uygulamasını gerekli kılar.\u003C\u002Fp>\u003Cp>Alan adı boş bırakılmıştır çünkü olay tek bir şirket alan adına bağlanmaz. Ülke bilgisi de belirli bir kurum merkeziyle ilişkilendirilmediği için boş tutulmuştur. Kayıt, doğrulanmış olarak işaretlenmiştir; ancak stealer log doğası gereği listedeki hizmet eşleşmeleri her zaman kullanıcının ilgili siteyi gerçekten ziyaret ettiğini kanıtlamaz. Güvenilir yorum, e-posta ve parola verisinin suç amaçlı kimlik bilgisi koleksiyonlarında yer aldığı ve bu nedenle hesap güvenliği kontrollerinin gecikmeden tamamlanması gerektiğidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk grubunda aynı parolayı birden fazla serviste kullanan kişiler vardır. E-posta hesabı, sosyal medya, bulut depolama, oyun, alışveriş, finans ve iş sistemlerinde aynı veya benzer parolalar kullanıldıysa saldırganlar bu bilgileri otomatik parola deneme saldırılarında kullanabilir. Çok faktörlü doğrulaması olmayan hesaplar daha savunmasızdır. Eski parolaların küçük eklerle yeniden kullanılması da riski azaltmaz; saldırganlar bu tür varyasyonları sıkça dener.\u003C\u002Fp>\u003Cp>Kurumsal kullanıcılar için risk daha geniştir. Çalışan e-posta adresi ve parola eşleşmesi, uzaktan erişim portalları, iş uygulamaları, müşteri panelleri ve SaaS hesapları üzerinde denenmesine neden olabilir. Parolanın kurumsal hesapla aynı olmaması bile tehdit tamamen bitti anlamına gelmez; saldırganlar aynı kişiye ait kişisel hesaplardan iş ortamına geçiş yapmayı deneyebilir. Bu nedenle kurumlar, yalnızca etkilenen adresleri değil, ilişkili oturum uyarılarını ve olağan dışı giriş denemelerini de incelemelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>İlk adım, ilgili e-posta adresiyle kullanılan tüm kritik hesaplarda parolaların benzersiz hale getirilmesidir. Aynı parolanın kullanıldığı her hesap için ayrı, uzun ve rastgele parola tercih edilmelidir. Parola yöneticisi kullanmak, tekrar riskini azaltır ve eski parolaların yanlışlıkla yeniden seçilmesini engeller. E-posta hesabı, finans hesapları, iş hesabı, bulut depolama ve sosyal medya öncelikli kontrol edilmelidir.\u003C\u002Fp>\u003Cp>Çok faktörlü doğrulama hemen etkinleştirilmelidir. Mümkünse SMS yerine kimlik doğrulama uygulaması, geçiş anahtarı veya donanım güvenlik anahtarı tercih edilmelidir. Aktif oturumlar incelenmeli, tanınmayan cihazlar kapatılmalı ve son giriş geçmişi kontrol edilmelidir. Kullanıcı, beklenmeyen parola sıfırlama e-postaları, hesap kilitleme mesajları ve acil ödeme talepleri konusunda dikkatli olmalıdır. Cihazlarda güncel güvenlik yazılımı ile tam tarama çalıştırılması da önemlidir çünkü stealer log bağlamı cihaz kaynaklı risk ihtimalini artırır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede temel hedef, herhangi bir parolanın tekrar kullanımını tamamen kaldırmaktır. Her servis için benzersiz parola, çok faktörlü doğrulama ve düzenli oturum kontrolü kalıcı alışkanlık haline gelmelidir. Kritik hesaplarda geçiş anahtarları veya donanım güvenlik anahtarı desteği varsa bunlar tercih edilmelidir. E-posta adresi eski ve yaygın kullanılıyorsa, daha hassas servislerde takma adres veya farklı ileti adresi kullanmak hedeflenme riskini azaltabilir.\u003C\u002Fp>\u003Cp>Kurumlar için kalıcı strateji, sızmış parola kullanımını engelleyen kontrol mekanizmaları, olağan dışı giriş uyarıları, cihaz sağlığı kontrolleri ve çalışan eğitimini birlikte işletmektir. Stealer log kaynaklı risk, yalnızca bir parola değişimiyle bitmeyebilir; aynı cihazda devam eden zararlı yazılım, tekrar veri toplanmasına neden olabilir. Bu nedenle uç cihaz güvenliği, tarayıcı eklentileri, yetkisiz yazılım kullanımı ve çalışanların kişisel cihaz alışkanlıkları da güvenlik programının parçası olmalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde bu sonucu gören kullanıcı, öncelikle ilgili e-posta adresiyle kullandığı hesapları listelemeli ve kritik servislerden başlayarak güvenlik kontrollerini tamamlamalıdır. Parola değişimi yalnızca bir hesapta kalırsa risk devam eder; aynı veya benzer parolanın kullanıldığı tüm hesaplar ayrı ayrı ele alınmalıdır. Parola yöneticisiyle rastgele ve benzersiz parolalar üretmek, tekrar hatasını büyük ölçüde azaltır.\u003C\u002Fp>\u003Cp>Bu olay, e-posta ve parolanın açığa çıkmış olabileceğini gösterdiği için aksiyon ertelenmemelidir. Kullanıcı, daha önce değiştirilmiş parolaları bile başka hesaplarda kullanıp kullanmadığını kontrol etmeli, aktif oturumları sonlandırmalı, tanınmayan girişleri incelemeli ve çok faktörlü doğrulamayı zorunlu hale getirmelidir. Aynı e-posta adresinin başka ihlallerde hangi veri türleriyle göründüğünü ayrıca kontrol etmek, toplam risk profilini daha doğru anlamayı sağlar.\u003C\u002Fp>","Stealer Logs Jan 2025 veri ihlali ve parola riski","Stealer Logs, Jan 2025 olayı, 71 milyon e-posta adresi ve parola verisinin stealer log bağlamında açığa çıkmasını kapsar.","\u002Fuploads\u002Flogo\u002Fstealer_logs_jan2025.webp",false,{"name":32,"sector":33,"country":10,"website":10,"websiteArchiveUrl":10,"websiteStatus":10,"websiteCheckedAt":20},"Stealer Logs, Jan 2025","Stealer log credential corpus"]