[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fkl3h8vtib2xp":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":30,"seoTitle":31,"seoTitleEn":15,"seoDescription":32,"seoDescriptionEn":15,"logoUrl":33,"isVerified":4,"isSensitive":4,"isSpamList":34,"isMalware":34,"company":35},"68e3266eda11adda488253b9","kodi-foundation","The Kodi Foundation Veri İhlali","the-kodi-foundation","kodi.tv","2023-02-16T00:00:00.000Z","2023-04-13T05:01:41.000Z","2026-07-18T23:59:21.058Z","Third party breach","",[],400635,"known",null,"unknown","High",[23,24,25,26,27,28,29],"Browser user agent details","Dates of birth","Email addresses","IP addresses","Passwords","Private messages","Usernames","\u003Cp>The Kodi Foundation veri ihlali, Şubat 2023 döneminde kayda geçen ve yaklaşık 401 bin hesabı etkileyen bir güvenlik olayıdır. Kodi forumuyla ilişkili olayda forum hesabı ve kullanıcı verileri açığa çıkmıştır. Bu içerik, kullanıcıların hangi veri alanlarının risk altında olduğunu ve hangi güvenlik adımlarının öncelikli olduğunu net biçimde anlaması için hazırlanmıştır.\u003C\u002Fp>\u003Cp>Açık kaynak medya yazılımı topluluğunda özel mesaj, IP adresi, doğum tarihi ve parola alanlarının birlikte bulunması mahremiyet ve hesap güvenliği riskini yükseltir. Metinde yalnızca doğrulanabilen veri sınıfları kullanılmıştır; doğrulanmayan ek iddialar, farklı olaylar veya benzer isimli servisler bu kayıt altında birleştirilmemiştir. Böylece açıklama hem kullanıcıya faydalı hem de yanıltıcı olmayan bir değerlendirme olarak kalır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu olayda listelenen veri türleri şunlardır: tarayıcı kullanıcı aracısı bilgileri, doğum tarihleri, e-posta adresleri, IP adresleri, parolalar, özel mesajlar ve kullanıcı adları. Özel mesaj ve IP bilgisi, kullanıcı adını gerçek kişi veya cihaz davranışıyla ilişkilendirebilir. Birden fazla alanın aynı kullanıcıya bağlanması, saldırganların sahte bildirim, hesap kurtarma, sosyal mühendislik veya kimlik ilişkilendirme denemelerini daha inandırıcı hale getirebilir.\u003C\u002Fp>\u003Cp>Parolaların MyBB tuzlanmış karma değerleriyle ilişkili olduğu anlaşılmaktadır; güçlü saklama yöntemi olsa bile parola tekrarı riski devam eder. Parola, parola ipucu, özel mesaj, resmi kimlik, finansal bilgi, konum veya profil fotoğrafı gibi alanlar varsa risk yalnızca e-posta spam riskiyle sınırlı değildir. Parola bulunmayan kayıtlarda bile telefon, adres, IP, doğum tarihi veya sosyal profil bilgisi hedefli saldırılarda kullanılabilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kayıt, kodi.tv alan adıyla ilişkili yaklaşık 401 bin forum hesabını kapsar. Olay doğrulanmış kayıt sınıfındadır. Kapsam; hesap sayısı, alan adı, ülke, sektör ve veri sınıfları ayrı ayrı kontrol edilerek yazılmıştır. Listelenmeyen veri türleri kullanıcıya varmış gibi gösterilmemiştir.\u003C\u002Fp>\u003Cp>Sektör perakende değil açık kaynak medya yazılımı ve forum topluluğu olarak düzeltilmiştir. Bazı olaylarda şirket yanıtı, üçüncü taraf hizmet, forum hesabı, bülten listesi veya kullanıcı profili gibi farklı bağlamlar bulunur. Bu kayıtlar tek tek ayrılmış, mükerrerleştirilmemiş ve olayın gerçek hizmet bağlamı korunmuştur.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Kodi forum kullanıcıları, aynı kullanıcı adını başka açık kaynak topluluklarında kullanan kişiler ve özel mesaj içeriği bulunan hesaplar risk altındadır. Bu kullanıcılar için temel risk, sızan alanların başka platformlarda kullanılan bilgilerle eşleştirilebilmesidir. Aynı e-posta, kullanıcı adı, telefon, IP, adres veya parola farklı hesaplarda tekrarlandıysa saldırganlar bu ortak işaretlerden yararlanabilir.\u003C\u002Fp>\u003Cp>Forum bağlamı sahte eklenti, destek, hesap doğrulama veya özel mesaj temalı oltalama girişimlerinde kullanılabilir. Forum, oyun, yemek tarifi, konaklama, enerji, etkinlik bileti, haber bülteni, sosyal medya ve finans gibi farklı bağlamlar farklı riskler üretir. Kullanıcı, sadece veri alanlarını değil, bu alanların hangi hizmetle ilişkilendirildiğini de dikkate almalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar forum parolalarını ve aynı parolanın tekrarlandığı hesapları değiştirmeli, özel mesajlarında hassas bilgi paylaşıp paylaşmadığını kontrol etmelidir. Parola veya parola ipucu listelenmişse kullanıcılar aynı ya da benzer parolayı kullandıkları tüm hesaplarda değişiklik yapmalı, benzersiz parola kullanmalı ve mümkün olan her yerde çok faktörlü doğrulamayı etkinleştirmelidir. E-posta hesabı güvenliği ayrıca kontrol edilmelidir.\u003C\u002Fp>\u003Cp>Telefon, adres, konum, doğum tarihi, özel mesaj, sosyal profil veya finansal alan bulunan kayıtlarda kullanıcılar hesap kurtarma seçeneklerini, oturum geçmişini, yönlendirme kurallarını ve şüpheli bildirimleri kontrol etmelidir. Kurumsal veya kamuya açık profili olan kişiler, hedefli mesaj ve itibar riskini de hesaba katmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Topluluk forumlarında eski hesaplar kapatılmalı, özel mesajlarda kişisel veri tutulmamalı ve benzersiz parola kullanılmalıdır. Uzun vadede parola yöneticisi, benzersiz parola, çok faktörlü doğrulama, eski hesapların kapatılması ve gereksiz profil bilgilerinin azaltılması temel savunmadır. Kalıcı kişisel veriler değiştirilemediği için kullanıcı davranışı ve hesap ayarları güçlendirilmelidir.\u003C\u002Fp>\u003Cp>Kurumlar açısından bu olaylar, yedek dosya erişimleri, forum hesap yetkileri, bülten aboneliği verileri, müşteri veri saklama süreleri ve bildirim süreçlerinin düzenli denetlenmesi gerektiğini gösterir. Kullanıcı açısından ise aynı kimlik bilgisini farklı servislerde tekrar etmemek ve beklenmedik mesajları ikinci kanaldan doğrulamak kalıcı koruma sağlar.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kullanıcı, bu kayıtla eşleşirse Kodi forum hesabı yanında aynı kullanıcı adıyla kullandığı diğer forumları da kontrol etmelidir. Eşleşme görülürse kullanıcı önce hangi veri alanlarının listelendiğini okumalı, sonra adımları buna göre önceliklendirmelidir. Parola varsa parola değişimi, finansal veri varsa hesap izleme, özel mesaj veya sosyal profil varsa mahremiyet kontrolü, konum varsa fiziksel güvenlik değerlendirmesi öne alınmalıdır.\u003C\u002Fp>\u003Cp>Son değerlendirme: Bu kayıt özel mesaj, IP adresi, doğum tarihi ve parola alanlarını içerdiği için hassas forum verisi olayıdır. Kullanıcı bu kaydı kendi hesap geçmişiyle karşılaştırmalı; aynı e-posta, telefon, kullanıcı adı, adres veya parolayı kullandığı servisleri ayrı ayrı kontrol etmelidir. Şüpheli arama, e-posta, mesaj veya hesap kurtarma bildirimi olaydan sonra daha yüksek riskli kabul edilmelidir.\u003C\u002Fp>","The Kodi Foundation Veri İhlali (400,6 Bin Bildirilen Kayıt)","The Kodi Foundation Veri İhlali. 400,6 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Tarayıcı Bilgileri, Doğum Tarihleri, E-posta Adresleri. Kapsamı…","\u002Fuploads\u002Flogo\u002Fkodi_tv.webp",false,{"name":36,"sector":37,"country":38,"website":10,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"The Kodi Foundation","Open Source Media Software \u002F Forum","Global"]