[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fzbw3khueyien":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":32,"seoTitle":33,"seoTitleEn":10,"seoDescription":34,"seoDescriptionEn":10,"logoUrl":35,"isVerified":4,"isSensitive":36,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda4882539e","SuperVPNGeckoVPN","SuperVPN & GeckoVPN Veri İhlali","supervpn-geckovpn","","2021-02-25T00:00:00.000Z","2021-02-28T22:30:29.000Z","2021-02-28T22:49:32.000Z","2026-07-19T19:48:54.437Z","Third party breach","https:\u002F\u002Fcybernews.com\u002Fsecurity\u002Fone-of-the-biggest-android-vpns-hacked-data-of-21-million-users-from-3-android-vpns-put-for-sale-online\u002F",[16,18,19],"https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20210226221214\u002Fhttps:\u002F\u002Fcybernews.com\u002Fsecurity\u002Fone-of-the-biggest-android-vpns-hacked-data-of-21-million-users-from-3-android-vpns-put-for-sale-online\u002F","https:\u002F\u002Fplay.google.com\u002Fstore\u002Fapps\u002Fdetails?id=com.jrzheng.supervpnfree&hl=en_US",20339937,"known",null,"unknown","Critical",[26,27,28,29,30,31],"Device information","Device serial numbers","Email addresses","Geographic locations","IMSI numbers","Login histories","\u003Cp>\u003Cstrong>SuperVPN &amp; GeckoVPN veri ihlali\u003C\u002Fstrong>, Şubat 2021'de 20.339.937 hesabın e-posta, cihaz, konum ve oturum bilgilerinin açığa çıkmasına yol açtı.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>\u003Cstrong>Doğrulanan veri sınıfları\u003C\u002Fstrong> e-posta adresleri, cihaz bilgileri, cihaz seri numaraları, IMSI numaraları, coğrafi konumlar ve oturum geçmişlerinden oluşur. Coğrafi konum alanı, oturum açılan ülke düzeyindeki bilgiyi ifade eder; kesin GPS koordinatlarının sızdığı anlamına gelmez. Oturum geçmişleri ise hizmete hangi tarih ve saatlerde erişildiğini gösterebilir. E-posta adresi doğrudan iletişim ve hesap eşleştirme amacıyla kullanılabildiği için hedefli kimlik avı riskini artırır. Seri numarası ve IMSI gibi kalıcı tanımlayıcılar, farklı kayıtların aynı cihazla ilişkilendirilmesini kolaylaştırabilir. Buna karşılık parola, kullanıcı adı, tam ad ve ödeme bilgileri doğrulanmış veri kümesinin sınıfları arasında değildir; bu sayfada erken dönem iddiaları kesinleşmiş veri gibi sunulmaz.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Olayın kanonik tarihi 25 Şubat 2021'dir. Ertesi gün yayımlanan ilk incelemelerde, bir forum kullanıcısının birden fazla ücretsiz Android VPN hizmetine ait arşivleri satışa çıkardığı bildirildi. Daha sonra doğrulanan 20.339.937 benzersiz e-posta kaydı SuperVPN ve GeckoVPN adı altında birleştirildi; aynı dosyada üçüncü bir VPN uygulamasına ait az sayıda kaydın bulunması, hizmetlerin ortak bir platform veya veri altyapısı kullanmış olabileceğini düşündürdü. İlk satış ilanında açık bırakılmış veritabanları ve varsayılan erişim bilgilerinden söz edilse de bu erişim yönteminin bağımsız olarak kesinleştirilemediği unutulmamalıdır. Kayıt, doğrulanmış bir ihlal olarak sınıflandırılır; derleme listesi, bilgi çalan zararlı yazılım çıktısı veya yalnızca tahmine dayanan bir iddia değildir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, 2021 başı ve öncesinde SuperVPN veya GeckoVPN Android uygulamalarından birini kullanmış ve hizmete e-posta adresiyle bağlanmış kişilerdedir. Aynı e-posta adresini başka hesaplarda da kullananlar, VPN kullanımıyla ilişkilendirilmiş daha inandırıcı mesajlar alabilir. Ülke bilgisi ve oturum zamanları, dolandırıcının mesajı belirli bir seyahat, bağlantı sorunu ya da abonelik yenilemesi senaryosuna uyarlamasına yardımcı olabilir. Cihaz modeli, seri numarası ve IMSI gibi alanlar tek başına bir hesabın parolasını vermez; ancak kullanıcıyı veya cihazı tanıdığı izlenimi yaratan sosyal mühendislik girişimlerini güçlendirebilir. Kesin GPS konumu, mesaj içeriği, tarama geçmişi veya VPN üzerinden geçirilen internet trafiği doğrulanmış kapsamda bulunmadığından risk değerlendirmesi bu alanlara genişletilmemelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>\u003Cstrong>Öncelikli eylem\u003C\u002Fstrong>, SuperVPN veya GeckoVPN ile bağlantılı e-posta hesabında şüpheli oturumları, güvenlik bildirimlerini ve beklenmeyen parola sıfırlama taleplerini incelemektir. E-posta hesabında çok faktörlü kimlik doğrulamayı etkinleştirin; mümkünse SMS yerine doğrulama uygulaması, geçiş anahtarı veya donanım güvenlik anahtarı kullanın. Uygulama hâlâ cihazdaysa sürümünü ve geliştiricisini resmî uygulama mağazasında kontrol edin, ihtiyaç duymuyorsanız kaldırın ve Android'in uygulama izinleri ile VPN profilleri bölümünde geride kalan yetkileri gözden geçirin. Yine de aynı e-posta hesabında zayıf ya da tekrar kullanılan bir parola varsa benzersiz ve güçlü bir parola belirleyin. VPN desteği, abonelik yenilemesi, cihaz doğrulaması veya geri ödeme bahanesiyle gelen bağlantılara doğrudan tıklamayın; işlemi kayıtlı uygulama mağazası veya hizmetin doğrulanmış kanalı üzerinden başlatın.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Bir VPN seçerken yalnızca indirme sayısına veya “ücretsiz” etiketine güvenmeyin. Hizmetin açık bir tüzel kişilik, ulaşılabilir destek kanalı, güncel gizlilik politikası, bağımsız güvenlik denetimi ve ihlal bildirim süreci sunup sunmadığını kontrol edin. “Kayıt tutmama” vaadi tek başına yeterli değildir; hesap oluşturma, teşhis, reklam veya abonelik işlevleri için hangi verilerin toplandığını ayrıca okuyun. E-posta hesabınızda oturum uyarılarını açık bırakın ve kurtarma adresi ile telefon numarasını düzenli olarak doğrulayın. IMSI ve cihaz seri numarası parola gibi değiştirilemez; bu nedenle bu değerleri bildiğini söyleyen kişiyi güvenilir kabul etmeyin. Mobil operatör hesabı için ek PIN veya hesap güvenlik parolası sunuluyorsa etkinleştirmek, SIM değişimi odaklı dolandırıcılığa karşı yararlı bir savunma katmanı oluşturabilir.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>SuperVPN &amp; GeckoVPN kaydında yer alıp almadığınızı anlamak için bu hizmetlerde kullanmış olabileceğiniz e-posta adreslerini güvenli veri ihlali kontrolünde ayrı ayrı sorgulayın. Sonuç eşleşirse bunu parolanızın ele geçirildiğine dair kanıt olarak değil, e-posta adresinizin cihaz ve oturum metadatasıyla birlikte doğrulanmış veri kümesinde bulunduğuna dair uyarı olarak değerlendirin. Eski adreslerinizi de kontrol edin; 2021'den sonra değiştirilmiş bir adres geçmiş kayıtta bulunabilir. Düzenli ihlal bildirimlerini etkinleştirmek, aynı adres ileride başka bir olayda görülürse daha hızlı harekete geçmenizi sağlar. IMSI veya cihaz seri numaranızı hiçbir kontrol formuna yazmayın ve bu bilgileri isteyen şüpheli kişilere vermeyin. Sonuçları yalnızca hesap güvenliği kararları için kullanın; belirli bir kişinin VPN etkinliğini çıkarmaya veya başkalarının adreslerini izinsiz sorgulamaya çalışmayın.\u003C\u002Fp>","SuperVPN & GeckoVPN Veri İhlali (20,3 Milyon Bildirilen Kayıt)","SuperVPN & GeckoVPN Veri İhlali. 20,3 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Cihaz Bilgileri, Cihaz Seri Numaraları, E-posta Adresleri…","\u002Fuploads\u002Flogo\u002Fsuper_vpngecko_vpn.webp",false,{"name":38,"sector":39,"country":40,"website":10,"websiteArchiveUrl":10,"websiteStatus":10,"websiteCheckedAt":22},"SuperVPN & GeckoVPN","Technology","Unknown"]