[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f399mv52ly6xvy":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":28,"seoTitle":29,"seoTitleEn":10,"seoDescription":30,"seoDescriptionEn":10,"logoUrl":31,"isVerified":4,"isSensitive":32,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda48825390","TelegramStealerLogs","Stealer Logs Posted to Telegram Kötü Amaçlı Yazılım Maruziyeti","stealer-logs-posted-to-telegram","","2024-07-18T00:00:00.000Z","2024-08-01T05:38:53.000Z","2025-03-04T02:06:27.000Z","2026-07-19T15:13:13.807Z","Malware","https:\u002F\u002Fwww.troyhunt.com\u002Fbegging-for-bounties-and-more-info-stealer-logs\u002F",[16,18,19],"https:\u002F\u002Fattack.mitre.org\u002Ftechniques\u002FT1555\u002F003\u002F","https:\u002F\u002Fattack.mitre.org\u002Ftechniques\u002FT1056\u002F",26105473,"known",null,"email_identifiers","Critical",[26,27],"Email addresses","Passwords","\u003Cp>Temmuz 2024'te Telegram kanallarından derlenen stealer logları, \u003Cstrong>26.105.473 benzersiz e-posta adresi\u003C\u002Fstrong> ve parolaları içeriyordu. Bu kayıt Telegram kullanıcı veritabanının veya loglarda adı geçen hizmetlerin ihlali değildir; veriler enfekte cihazlarda çalışan kötü amaçlı yazılımla toplanmıştır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıt için doğrulanan veri sınıfları yalnızca \u003Cstrong>e-posta adresleri ve parolalardır\u003C\u002Fstrong>. Adlar, kullanıcı adları, telefon numaraları, fiziksel adresler, özel mesajlar veya Telegram hesap bilgileri doğrulanmış sınıflar arasında değildir. E-posta ve parolanın birlikte bulunması hesap ele geçirme, kimlik bilgisi deneme ve hedefli kimlik avı riskini artırır.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Toplam 22 GB büyüklüğündeki corpus, kötü amaçlı Telegram kanallarında paylaşılan yalnız stealer loglarından oluşuyordu; önceki combolist kayıtları bu sete dahil değildi. E-posta adreslerinin %89,7'si daha önce başka ihlallerde görülmüş olsa da 2.679.550 adres yeniydi. Loglar, enfekte makinelerde çalışan malware tarafından kullanıcıların farklı sitelerde kullandığı kimlik bilgilerinin yakalanmasıyla oluştu. Bu nedenle tek bir siteye, şirkete veya Telegram'a ihlal sorumluluğu yüklenemez.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>E-posta adresi bu corpus ile eşleşen kişiler, özellikle aynı parolayı birden fazla hizmette kullananlar ve cihazında kayıtlı tarayıcı parolaları bulunanlar en yüksek risk altındadır. Kurumsal e-posta kullanan kişilerde çalınan kimlik bilgileri kişisel hesapların yanı sıra iş sistemlerine yönelik giriş denemelerinde de kullanılabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Önce şüpheli cihazı ağdan ayırın ve \u003Cstrong>parolaları değiştirmeden önce cihazı temizleyin\u003C\u002Fstrong>; aksi hâlde yeni parola yeniden çalınabilir. İşletim sistemi ve tarayıcıları güncelleyin, güvenilir malware taraması yapın ve şüpheli eklentileri kaldırın. Ardından temiz bir cihazdan e-posta hesabı başta olmak üzere kritik parolaları yenileyin, aktif oturumları kapatın ve iki adımlı doğrulamayı açın.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Her hizmet için benzersiz parola üretmek üzere parola yöneticisi kullanın; e-posta hesabını güçlü doğrulama ve güncel kurtarma seçenekleriyle koruyun. Cihaz güvenliği, tarayıcı eklentileri ve indirilen dosyalar düzenli olarak gözden geçirilmeli; kurumlar olağandışı girişleri ve ilk denemede başarılı olan şüpheli oturumları izlemelidir.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>Bu kayıtla eşleşme, e-posta adresinizin stealer-log corpus'unda bulunduğunu ve bir cihaz enfeksiyonu olasılığını gösterir. Sonuç hangi sitenin veya hangi parolanın etkilendiğini tek başına belirtmez; ayrıca Telegram hesabınızın ya da e-posta adresinizin kullanıldığı şirketlerin ihlal edildiği anlamına gelmez. Cihaz temizliği ile hesap güvenliğini birlikte ele alın.\u003C\u002Fp>","Stealer Logs Posted to Telegram veri ihlali","Stealer Logs Posted to Telegram kaydı, 26,1 milyon e-posta ve parola verisiyle kritik kimlik bilgisi riski taşır.","\u002Fuploads\u002Flogo\u002Ftelegram_stealer_logs.webp",false,{"name":34,"sector":35,"country":10,"website":10,"websiteArchiveUrl":10,"websiteStatus":10,"websiteCheckedAt":22},"Stealer Logs Posted to Telegram","Cybercrime \u002F Malware"]