[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2a9jz74m915pi":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":30,"seoTitle":31,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":4,"isSensitive":4,"isSpamList":35,"isMalware":35,"company":36},"68e3266eda11adda488253b1","TheCandidBoard","The Candid Board Veri İhlali","the-candid-board","thecandidboard.com","2015-09-03T00:00:00.000Z","2017-01-22T08:33:43.000Z","2026-07-18T23:59:18.120Z","Verified breach record","https:\u002F\u002Fwww.ibtimes.co.uk\u002Fupskirt-porn-website-hit-massive-data-leak-exposing-nearly-180000-voyeurs-1602756",[15],178201,"known",null,"unknown","High",[23,24,25,26,27,28,29],"Dates of birth","Email addresses","Geographic locations","IP addresses","Passwords","Usernames","Website activity","\u003Cp>The Candid Board veri ihlali, 3 Eylül 2015 tarihinde yetişkin içerik ve forum hesabı kullanan kişileri etkileyen hassas bir sızıntı olayıdır. Etkilenen servis, rızaya dayanmayan izleme ve yetişkin içerik çevresinde üyelik, profil ve forum etkinliği barındırdığı için bu olay sıradan bir e-posta sızıntısından daha yüksek mahremiyet riski taşır. Doğrulanmış kayıtlarda 178.201 hesabın etkilendiği, olayın vBulletin tabanlı forum ortamı üzerinden ortaya çıktığı ve parolaların salted MD5 hash biçiminde bulunduğu belirtilir. Bu sayfadaki amaç, The Candid Board veri ihlali hakkında kullanıcıların hangi veri türlerinin açığa çıktığını, bu verilerin neden riskli olduğunu ve hesaplarını korumak için hangi adımları atması gerektiğini açık biçimde anlamasını sağlamaktır.\u003C\u002Fp>\n\u003Cp>Bu olayda finansal kart verisi ya da ödeme detayı doğrulanmış veri alanları arasında yer almaz. Buna rağmen doğum tarihi, e-posta adresi, kullanıcı adı, IP adresi, coğrafi konum bilgisi ve site etkinliği birlikte değerlendirildiğinde kişi ile hassas bir üyelik ortamı arasında güçlü bağ kurulabilir. Özellikle yetişkin içerik kategorisinde yer alan servislerde bu bağ, sosyal baskı, itibar kaybı, hedefli şantaj, kimlik avı ve hesap ele geçirme girişimleri için kullanılabilir. Bu nedenle The Candid Board sızıntısı, yalnızca parola yenileme ile sınırlı görülmemeli; mahremiyet, kimlik güvenliği ve hesap zinciri açısından ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri alanları doğum tarihleri, e-posta adresleri, coğrafi konum bilgileri, IP adresleri, parolalar, kullanıcı adları ve site etkinliği verileridir. E-posta adresi tek başına kimlik avı için yeterli bir başlangıç noktası olabilir; kullanıcı adı ile birleştiğinde aynı kişinin başka forumlar, sosyal ağlar ya da oyun hesaplarındaki kimliğiyle eşleşme ihtimali artar. Doğum tarihi ise parola sıfırlama soruları, kimlik doğrulama senaryoları ve sosyal mühendislik mesajları için kullanılabilecek kalıcı bir kişisel veridir. IP adresi ve coğrafi konum bilgisi, kişinin yaklaşık erişim bölgesi ve internet servis sağlayıcısı hakkında ek ipuçları verebilir.\u003C\u002Fp>\n\u003Cp>Parolaların salted MD5 hash biçiminde bulunması, düz metin parola sızıntısına göre farklı bir risk seviyesi taşır; yine de zayıf, tekrar kullanılan veya sözlükte yer alan parolalar için kırılma ihtimali ciddidir. MD5 güncel güvenlik beklentileri için güçlü kabul edilmez ve saldırganlar büyük parola listeleriyle hızlı denemeler yürütebilir. Site etkinliği verileri ise üyelik tarihi, forum hareketleri ve hesap davranışları gibi bağlam üretebilecek alanları kapsadığı için hassasiyeti artırır. Bu birleşim, The Candid Board veri ihlalini yüksek riskli kişisel veri olayı haline getirir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Olayın doğrulanmış kapsamı 178.201 etkilenen hesapla sınırlıdır. İhlal tarihi 3 Eylül 2015 olarak kaydedilmiştir; olayın güvenilir ihlal veritabanlarına eklenme tarihi ise 22 Ocak 2017 olarak görünür. Bu fark, hassas veya kapalı topluluklara ait veri setlerinde sızıntının ortaya çıkması, doğrulanması ve kullanıcıya güvenle bildirilmesi arasında zaman geçebileceğini gösterir. Kayıt kapsamı, The Candid Board alan adına ve ilgili forum verilerine odaklanır; doğrulanmayan ek veri türleri bu sayfada risk olarak sunulmaz.\u003C\u002Fp>\n\u003Cp>Finansal kart bilgileri, resmi kimlik numaraları, telefon numaraları veya özel mesaj içerikleri bu olay için doğrulanmış veri alanları arasında yer almadığından listeye eklenmemiştir. Bu ayrım önemlidir; çünkü kullanıcıya gereksiz panik yaratmadan gerçek riskleri aktarmak gerekir. Buna karşılık e-posta, kullanıcı adı, IP, konum, doğum tarihi ve site etkinliği gibi alanların bir araya gelmesi, özellikle hassas kategori nedeniyle yeterince ciddi kabul edilir. The Candid Board ihlali için doğru yaklaşım, doğrulanmış alanlara bağlı kalmak ve etkilenmiş olabilecek hesaplarda kimlik ve parola güvenliğini güçlendirmektir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında, The Candid Board hesabında kullandığı e-posta adresini başka servislerde de kullanan kişiler bulunur. Aynı e-posta ile sosyal medya, iş, oyun, forum veya alışveriş hesapları açılmışsa saldırganlar bu adresi farklı giriş ekranlarında deneyebilir. Aynı parola veya benzer parola kalıbı tekrarlandıysa risk daha da büyür. Kullanıcı adı gerçek ad, takma ad veya başka platformlarda bilinen bir rumuzla örtüşüyorsa hesaplar arası bağ kurulması daha kolay hale gelir.\u003C\u002Fp>\n\u003Cp>İş veya kamu kurumlarına ait e-posta adresiyle kayıt olmuş kişiler için risk yalnızca kişisel mahremiyetle sınırlı kalmaz; kurumsal kimlik avı ve itibar saldırısı ihtimali de doğar. Doğum tarihi, konum ve IP bilgisiyle desteklenen hedefli mesajlar daha inandırıcı görünebilir. Yetişkin içerik ve mahremiyet bağlamı nedeniyle kullanıcılar utanç, baskı veya tehdit hissiyle acele karar verebilir. Bu nedenle bu ihlal için önerilen güvenlik adımları hem teknik hesap korumasını hem de şantaj ve sosyal mühendislik girişimlerine karşı sakin, kanıta dayalı hareket etmeyi kapsar.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>The Candid Board hesabında kullanılmış parola başka hiçbir serviste kullanılmamalıdır. Aynı ya da benzer parola başka yerde varsa hemen benzersiz ve uzun bir parola ile değiştirilmelidir. Parola yöneticisi kullanmak, her hesap için farklı ve güçlü parola üretmeyi kolaylaştırır. E-posta hesabı öncelikli korunmalıdır; çünkü parola sıfırlama bağlantıları çoğu zaman buraya gelir. E-posta hesabında güçlü parola ve iki aşamalı doğrulama açık olmalıdır.\u003C\u002Fp>\n\u003Cp>İhlalde yer alan e-posta adresine gelen mesajlarda dosya, bağlantı ve ödeme talebi dikkatle incelenmelidir. Kişisel bilgi, doğum tarihi, IP veya üyelik iddiası içeren tehdit mesajları gerçek görünse bile ödeme ya da bilgi paylaşımı için yeterli kanıt değildir. Şantaj içerikli mesajlarda panik duymadan ekran görüntüsü ve başlık bilgisi saklanmalı, parolalar değiştirilmeli ve ilgili servislerde aktif oturumlar kapatılmalıdır. Aynı kullanıcı adının kullanıldığı forum ve sosyal hesaplarda gizlilik ayarları gözden geçirilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu ihlal, hassas servislerde kullanılan kimlik bilgilerini ayrı tutmanın önemini gösterir. Riskli veya mahrem üyeliklerde ana e-posta adresi yerine ayrı bir adres kullanmak, hesaplar arası ilişkilendirme riskini azaltır. Her servis için benzersiz parola ve iki aşamalı doğrulama tercih edilmelidir. Doğum tarihi gibi kalıcı bilgilerin parola, kullanıcı adı veya güvenlik sorusu içinde yer alması engellenmelidir. Eski forum hesapları ve kullanılmayan üyelikler düzenli aralıklarla kapatılmalı veya en azından parola ve e-posta bilgileri güncellenmelidir.\u003C\u002Fp>\n\u003Cp>Kullanıcılar kendi dijital izlerini belli aralıklarla kontrol etmelidir. Aynı rumuzun çok sayıda serviste kullanılması, farklı hesapların tek kişiyle ilişkilendirilmesini kolaylaştırır. IP ve konum verilerinin açığa çıkmış olabileceği durumlarda ev, iş veya okul gibi tekrar eden erişim noktaları hassas kabul edilmelidir. Uzun vadede en etkili savunma, tek bir ihlalin başka hesaplara sıçramasını engelleyen bölümlenmiş kimlik düzenidir: ayrı e-posta adresleri, ayrı parolalar, güçlü doğrulama ve gereksiz profil bilgisinden kaçınma.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData üzerinde The Candid Board veri ihlali sonucu sorgulaması yapan kullanıcılar, görünen alanları yalnızca risk değerlendirmesi için kullanmalıdır. E-posta adresi bu ihlal ile eşleşiyorsa ilk adım parola tekrarını bitirmek, ikinci adım e-posta hesabını korumak, üçüncü adım aynı kullanıcı adı veya e-posta ile açılmış diğer hesapları gözden geçirmektir. Hassas kategori nedeniyle sonuçların üçüncü kişilerle gereksiz paylaşılmaması ve ekran görüntülerinin dikkatli saklanması gerekir.\u003C\u002Fp>\n\u003Cp>Bu olayda doğrulanmış toplam etki 178.201 hesaptır ve sızan alanlar kişisel kimlik, hesap erişimi ve mahremiyet açısından birlikte değerlendirilmelidir. The Candid Board sızıntısı, güncel parolalarınızı güçlü hale getirmek, tekrar eden e-posta ve kullanıcı adı kullanımını azaltmak ve hassas üyeliklerde daha kontrollü kimlik bilgisi tercih etmek için somut bir uyarıdır. Sonuç pozitifse gecikmeden parola değişikliği, iki aşamalı doğrulama, oturum kapatma ve şüpheli mesaj takibi adımları tamamlanmalıdır.\u003C\u002Fp>","The Candid Board Veri İhlali (178,2 Bin Bildirilen Kayıt)","","The Candid Board Veri İhlali. 178,2 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, Coğrafi Konumlar. Kapsamı…","\u002Fuploads\u002Flogo\u002Fthecandidboard_com.webp",false,{"name":37,"sector":38,"country":39,"website":10,"websiteArchiveUrl":32,"websiteStatus":32,"websiteCheckedAt":19},"The Candid Board","Adult forum","Cyprus"]