[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fiwitu3xvoiic":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":26,"seoTitle":27,"seoTitleEn":16,"seoDescription":28,"seoDescriptionEn":16,"logoUrl":29,"isVerified":30,"isSensitive":4,"isSpamList":30,"isMalware":30,"company":31},"6a45cc007e7e1d5098ce5f4c","SwarmShop","SwarmShop İddia Edilen Veri Açığı","swarmshop","swarmshop.ws","2021-03-01T00:00:00.000Z","2026-07-02T02:25:02.959Z","2026-07-03T14:00:22.313Z","2026-07-18T23:21:25.208Z","Third party breach","",[],12343,"known",null,"email_identifiers","Medium",[24,25],"Usernames","Passwords","\u003Cp>SwarmShop veri ihlali, swarmshop.ws alan adıyla ilişkilendirilen kart verisi ticaretiyle ilişkilendirilen yasa dışı pazar yeri niteliğindeki hassas çevrim içi hizmet kapsamında incelenen ve Mart 2021 dönemine tarihlenen bir güvenlik olayıdır. Kayıt ülke bilgisi belirsiz bağlamında değerlendirilmiş, etkilenen hesap sayısı 12.343 olarak tutulmuş ve veri sınıfları kullanıcı adları ve parola hash bilgileri ile sınırlandırılmıştır. Dış kontrolde swarmshop.ws alan adı, Mart 2021 dönemi, 12.343 kullanıcı hesabı ve kullanıcı adı\u002Fparola hash alanlarıyla uyumlu ihlal kaydı görüldü; olayla ilgili bazı bağımsız teknik incelemeler olsa da bu kayıt kullanıcı hesabı kısmıyla sınırlı tutuldu. SwarmShop bağlamı hassasiyet riski taşıdığı için üyelik bilgisinin görünür olması mahremiyet ve itibar etkisi yaratabilir.\u003C\u002Fp>\u003Cp>SwarmShop bağlamı çok hassas ve yasa dışı pazar yeri niteliği taşıdığı için kayıt hassas olarak ele alındı; kredi kartı, banka hesabı veya bakiye verisi bu kaydın veri sınıflarına eklenmedi. Mükerrer kayıt oluşmaması için başlık, domain, tarih, hesap sayısı, veri sınıfları ve yazım varyasyonları karşılaştırıldı. Benzer isimli kurumlar, farklı alan adları veya aynı sektördeki ayrı olaylar bu kayda dahil edilmedi. Bu nedenle SwarmShop ihlali yalnızca swarmshop.ws alan adı ve eldeki kullanıcı verisi kapsamıyla ele alınır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta desteklenen veri alanları kullanıcı adları ve parola hash bilgileri olarak tutulmuştur. E-posta adresi, hedefli kimlik avı mesajları ve sahte parola sıfırlama denemeleri için kullanılabilir. Parola veya parola hash bilgisi, e-posta ya da kullanıcı adıyla birlikte görüldüğünde risk artar; saldırganlar aynı ya da benzer parolayı başka hizmetlerde deneyebilir. SwarmShop gibi geçmiş tarihli olaylarda en önemli risk, kullanıcının eski parolasını farklı hesaplarda sürdürmesidir.\u003C\u002Fp>\u003Cul>\u003Cli>SwarmShop hesabındaki e-posta adresi veya kullanıcı adı sahte bildirim ve destek mesajları için hedef olabilir.\u003C\u002Fli>\u003Cli>Parola bilgisi başka hesaplarda tekrar kullanıldıysa hesap devralma riski doğar.\u003C\u002Fli>\u003Cli>Hassas bağlam nedeniyle üyelik bilgisinin görünür olması mahremiyet ve itibar riski doğurabilir.\u003C\u002Fli>\u003Cli>Eski veri setleri farklı listelere karışabildiği için risk zamanla tamamen kaybolmuş sayılmaz.\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>SwarmShop için doğrulanabilir kapsam swarmshop.ws alan adı, Mart 2021 dönemi, 12.343 hesap ve kullanıcı adları ve parola hash bilgileri veri sınıflarıdır. Kayıt açık ihlal envanteri sinyalleriyle uyumlu olsa da şirket içi olay raporu, resmi bildirim veya düzenleyici duyuru bulunmadığından doğrulanmış statüye yükseltilmedi. Bu ayrım, olayın kullanıcı açısından izlenmeye değer olduğunu fakat tüm teknik ayrıntıların kesinleşmediğini gösterir.\u003C\u002Fp>\u003Cp>Bu nedenle açıklama desteklenen alanlarla sınırlı tutuldu. Telefon numarası, fiziksel adres, ödeme kartı, resmi kimlik numarası, özel mesaj, CV, sipariş, proje, kredi kartı, hesap bakiyesi veya lokasyon geçmişi gibi alanlar eldeki kayıtla desteklenmediği sürece eklenmedi. Parola bilgisinin teknik saklama biçimi her olayda aynı netlikte doğrulanamadığından kullanıcıların güvenli varsayımla hareket etmesi gerekir: aynı parola başka hiçbir yerde kullanılmamalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Öncelikli risk grubu, SwarmShop üzerinde kullanıcı hesabı oluşturmuş ve aynı kullanıcı adı ya da parolayı başka servislerde tekrar kullanmış kişiler olarak değerlendirilir. Bunun yanında aynı e-posta adresini uzun süre kullanan, eski üyeliklerini kapatmamış, parola yöneticisi kullanmayan veya aynı parolayı farklı servislerde tekrar eden kişiler daha yüksek risk taşır. SwarmShop hesabı artık kullanılmıyor olsa bile e-posta ve parola çiftinin başka hizmetlerde denenmesi mümkündür.\u003C\u002Fp>\u003Cul>\u003Cli>Aynı e-posta adresiyle birden fazla üyelik açan kullanıcılar\u003C\u002Fli>\u003Cli>Mart 2021 döneminden kalma parolalarını başka hizmetlerde sürdüren kişiler\u003C\u002Fli>\u003Cli>E-posta hesabı üzerinden parola sıfırlama bağlantıları alan kullanıcılar\u003C\u002Fli>\u003Cli>Aynı kullanıcı adını forum, topluluk, iş veya sosyal hesaplarda tekrar kullanan kişiler\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>SwarmShop veya swarmshop.ws ile ilişkili bir hesabınız varsa önce bu hesapta kullanılmış olabilecek parolayı belirleyin ve aynı parolanın kullanıldığı tüm hizmetlerde değişiklik yapın. E-posta hesabı, bankacılık, ödeme, sosyal medya, bulut depolama, iş hesabı ve alışveriş hesabı öncelikli olmalıdır. Küçük değişiklikler veya benzer varyasyonlar güvenli kabul edilmez; her hizmet için benzersiz ve uzun parola kullanılmalıdır.\u003C\u002Fp>\u003Cul>\u003Cli>E-posta hesabınız için benzersiz ve güçlü parola belirleyin.\u003C\u002Fli>\u003Cli>Mümkün olan her hesapta çok faktörlü doğrulamayı etkinleştirin.\u003C\u002Fli>\u003Cli>SwarmShop ile ilişkili eski parolayı başka servislerde kullandıysanız tamamını değiştirin.\u003C\u002Fli>\u003Cli>Beklenmeyen giriş uyarıları, parola sıfırlama iletileri ve sahte destek mesajlarını dikkatle inceleyin.\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Kalıcı korunma için parola yöneticisi kullanmak, her hesapta benzersiz parola üretmek, e-posta adreslerini kullanım amacına göre ayırmak ve eski üyelikleri düzenli gözden geçirmek gerekir. İş platformları, forumlar, pazarlama servisleri, topluluk hesapları, spor arşivleri, turizm kurumları ve chat platformları unutulsa bile saldırganlar için değerli olabilir; çünkü eski parola alışkanlıkları yeni hesaplara erişim denemelerinde kullanılabilir.\u003C\u002Fp>\u003Cp>SwarmShop kaydı özelinde önerilen yaklaşım, kullanılmayan hesapları kapatmak, oturum geçmişini kontrol etmek, parola tekrarını bitirmek ve aynı e-posta adresine gelen şüpheli iletileri dikkatle ayırmaktır. Kurumsal kullanıcılar için çalışanların eski kişisel parolalarını iş sistemlerinde kullanmadığından emin olmak da önemlidir. Parola tekrarını engelleyen politikalar, çok faktörlü doğrulama ve ihlal izleme süreçleri bu riskin etkisini azaltır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData.io üzerinde SwarmShop kaydını kontrol eden kullanıcılar, sonuç görmeleri halinde hangi e-posta adresinin veya kullanıcı adının etkilendiğini, bu bilgiyle hangi hesapların açıldığını ve geçmişte hangi parolaların tekrar kullanıldığını belirlemelidir. Kayıt doğrulanmış statüde olmasa bile hesap giriş bilgisinin görünmesi güvenlik aksiyonu almak için yeterli nedendir. En doğru adım, riskli parolayı tamamen terk etmek ve kritik hesapları aynı gün içinde yenilemektir.\u003C\u002Fp>\u003Cp>SwarmShop veri ihlali hakkında yeni resmi bildirim, düzenleyici kayıt veya güvenilir bağımsız haber ortaya çıkarsa kapsam yeniden değerlendirilebilir. O zamana kadar bu kayıt, kullanıcıların swarmshop.ws ile ilişkili eski hesaplarını ve parola tekrarlarını kontrol etmesi için dikkatli sınıflandırılmış bir uyarı olarak tutulur. Amaç, kesinleşmemiş alanları büyütmeden gerçekçi riski görünür kılmak ve uygulanabilir güvenlik adımlarını netleştirmektir.\u003C\u002Fp>","SwarmShop İddia Edilen Veri Açığı (12,3 Bin E-posta Tanımlayıcısı)","SwarmShop İddia Edilen Veri Açığı. 12,3 Bin e-posta tanımlayıcısı bildirildi. Bildirilen veriler: Kullanıcı Adları, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fswarmshop.png",false,{"name":7,"sector":32,"country":33,"website":10,"websiteArchiveUrl":16,"websiteStatus":16,"websiteCheckedAt":20},"Illegal Marketplace \u002F Carding","Unknown"]