[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2gl57i0ilk76c":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":25,"seoTitle":26,"seoTitleEn":15,"seoDescription":27,"seoDescriptionEn":15,"logoUrl":28,"isVerified":4,"isSensitive":29,"isSpamList":29,"isMalware":29,"company":30},"6a452308a20f867c8ba8e725","substack","Substack Veri İhlali","substack.com","2025-10-23T00:00:00.000Z","2026-02-06T23:33:22.000Z","2026-07-03T09:42:56.697Z","2026-07-19T00:02:42.461Z","Third party breach","",[],663121,"known",null,"unknown","High",[23,24],"Email addresses","Phone numbers","\u003Cp>Substack veri ihlali, Ekim 2025'te yayıncılık platformunu etkileyen ve Şubat 2026'da daha geniş biçimde dolaşıma giren hesap kayıtlarıyla kayda geçti. Yaklaşık 663 bin hesap kaydında e-posta adresleri yer aldı ve bazı kayıtlarda telefon numaraları bulundu. Platform bağlamında yayın adları, biyografi gibi herkese açık profil unsurları da kullanıcının dijital kimliğiyle ilişkilendirilebileceği için olay yalnızca e-posta listesi olarak değerlendirilmemelidir.\u003C\u002Fp> \u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2> \u003Cp>Bu kayıtta listelenen veri türleri Email addresses ve Phone numbers alanlarıdır. Parola, ödeme kartı veya özel mesaj içeriği alanı listelenmemektedir. Buna rağmen Substack gibi yayıncılık platformlarında e-posta adresi, yazar veya okur kimliği, yayın adı, ilgi alanı ve abonelik iletişimiyle birleştiğinde hedefli sosyal mühendislik için değerli hale gelir.\u003C\u002Fp> \u003Ch2>Yayıncılık ve Abonelik Bağlamı\u003C\u002Fh2> \u003Cp>Substack kullanıcıları bülten, abonelik, yayın güncellemesi, ödeme, yorum, takip ve yazar iletişimi gibi çok sayıda mesaj alabilir. Bu normal akış, sahte yayıncı daveti, abonelik yenileme, ödeme sorunu, içerik kaldırma veya hesap doğrulama mesajlarının gerçek görünmesine neden olabilir. Kullanıcılar mesajdaki bağlantı yerine bilinen hesap panelinden işlem yapmalıdır.\u003C\u002Fp> \u003Ch2>Telefon, Yazar ve Okur Riskleri\u003C\u002Fh2> \u003Cp>Telefon numarası bulunan alt küme için SMS ve arama riski de vardır. Sahte abonelik yenileme, ödeme hatası, doğrulama kodu veya yayın güvenliği uyarısı gibi mesajlar gönderilebilir. Telefon numarası, e-posta ve yayın kimliği birlikte kullanıldığında kullanıcıya daha kişisel görünen iletişim kurulabilir. Hiçbir doğrulama kodu telefonla veya mesajla paylaşılmamalıdır.\u003C\u002Fp> \u003Cp>Yazarlar açısından risk, okurlardan biraz farklıdır. Bir yayıncıya sahte telif uyarısı, hesap askıya alma bildirimi, ödeme sağlayıcı güncellemesi veya reklam iş birliği teklifi gönderilebilir. Bu mesajlar yayın adı ve herkese açık profil bilgileriyle kişiselleştirildiğinde inandırıcı hale gelebilir. Özellikle ödeme ayarları ve alan adı yönlendirmeleri dikkatle korunmalıdır.\u003C\u002Fp> \u003Cp>Okurlar açısından risk, ilgi alanlarının ve abonelik bağlamının mesajlarda kullanılmasıdır. Bir kullanıcı belirli bir yayın veya konu çevresinde hedeflenebilir. Bu durum siyasi, sağlık, finans veya kişisel gelişim gibi hassas okuma alışkanlıklarında daha önemli hale gelir. Veri sınıfı olarak yalnızca e-posta ve telefon listelense bile platform bağlamı mahremiyet etkisini artırabilir.\u003C\u002Fp> \u003Ch2>Kurumlar ve Yayıncılar İçin Güvenlik Dersleri\u003C\u002Fh2> \u003Cp>Kurumlar ve bağımsız yayıncılar için Substack olayı, abonelik iletişimi ve profil verilerinin güvenliğini hatırlatır. Yayıncılar okurlarına ödeme, abonelik ve hesap doğrulama işlemlerinin hangi kanaldan yapılacağını açıkça belirtmelidir. Kullanıcılar ise hesaplarında çok faktörlü doğrulama, kurtarma e-postası ve oturum geçmişi kontrollerini yapmalıdır.\u003C\u002Fp> \u003Ch2>Alınması Gereken Önlemler\u003C\u002Fh2> \u003Cp>Etkilenen kullanıcılar Substack adıyla gelen abonelik, ödeme, yayın daveti, içerik kaldırma, telif, hesap doğrulama veya yazar iş birliği mesajlarını dikkatle değerlendirmelidir. Parola alanı listelenmemiş olsa bile e-posta ve telefon bilgisi hedefli iletişim için yeterlidir. İşlem yapılacaksa mesaj içindeki bağlantı değil, bilinen giriş adresi kullanılmalıdır.\u003C\u002Fp> \u003Ch2>Uzun Vadeli Yayın Kimliği Riski\u003C\u002Fh2> \u003Cp>Substack kaydındaki yayın bağlamı, kullanıcıların hangi konulara ilgi duyduğunu veya hangi içerik üreticilerle ilişki kurduğunu gösterebilir. Bu ilişki doğrudan veri sınıfı olarak listelenmese bile e-posta ve profil bağlamı üzerinden çıkarım yapılabilir. Özellikle siyasi, finansal, sağlık veya kişisel gelişim konularında yayın takip eden kullanıcılar daha hedefli mesajlarla karşılaşabilir.\u003C\u002Fp> \u003Cp>Yayıncılar için ödeme ayarları, özel alan adı ve abone yönetimi kritik alanlardır. Sahte bir Substack mesajı yayıncının gelir akışını, okur listesini veya hesap erişimini hedefleyebilir. Okurlar ise abonelik yenileme ya da özel içerik erişimi bahanesiyle sahte ödeme sayfalarına yönlendirilebilir. Her iki grup için de işlem, mesajdaki bağlantı yerine bilinen hesap panelinden yapılmalıdır.\u003C\u002Fp> \u003Cp>Telefon numarası bulunmayan kullanıcılar için risk daha çok e-posta ve profil eşleştirmesidir; telefon numarası bulunan kullanıcılar için ise SMS ve arama kanalı eklenir. Bu ayrım önemlidir. Kullanıcılar, kendilerine hangi kanaldan ulaşılırsa ulaşılsın doğrulama kodu paylaşmamalı ve ödeme taleplerini ayrı kanaldan kontrol etmelidir.\u003C\u002Fp>","Substack veri ihlali ve yayın aboneliği riski (663,1 Bin Bildirilen Kayıt)","Substack veri ihlali, 663 bin e-posta ve bazı telefon numaralarıyla yayıncı, okur ve abonelik dolandırıcılığı riski taşır.","\u002Fuploads\u002Flogo\u002Fsubstack_com.webp",false,{"name":31,"sector":32,"country":33,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Substack","Publishing","United States"]