[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3euwi338j169e":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":11,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":16,"affectedCount":16,"affectedCountStatus":17,"affectedCountLowerBound":18,"affectedCountUnit":19,"hasEnglishDescription":4,"severity":20,"dataClasses":21,"description":26,"seoTitle":27,"seoTitleEn":14,"seoDescription":28,"seoDescriptionEn":14,"logoUrl":29,"isVerified":4,"isSensitive":4,"isSpamList":30,"isMalware":30,"company":31},"68e3266eda11adda488253c4","tibber","Tibber Veri İhlali","tibber.com","2024-11-10T00:00:00.000Z","2024-12-14T06:49:41.000Z","2026-07-18T23:59:30.443Z","Third party breach","",[],50002,"known",null,"unknown","Medium",[22,23,24,25],"Email addresses","Geographic locations","Names","Purchases","\u003Cp>Tibber veri ihlali, Kasım 2024 döneminde kayda geçen ve yaklaşık 50 bin hesabı etkileyen bir güvenlik olayıdır. Almanya elektrik sağlayıcısıyla ilişkili olayda müşteri kimlik, konum ve satın alma harcaması alanları açığa çıkmıştır. Bu içerik, kullanıcıların hangi veri alanlarının risk altında olduğunu ve hangi güvenlik adımlarının öncelikli olduğunu net biçimde anlaması için hazırlanmıştır.\u003C\u002Fp>\u003Cp>Enerji müşterisi bağlamında şehir, posta kodu ve toplam harcama bilgisinin bulunması hane ve tüketim profili hakkında sinyal verebilir. Metinde yalnızca doğrulanabilen veri sınıfları kullanılmıştır; doğrulanmayan ek iddialar, farklı olaylar veya benzer isimli servisler bu kayıt altında birleştirilmemiştir. Böylece açıklama hem kullanıcıya faydalı hem de yanıltıcı olmayan bir değerlendirme olarak kalır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu olayda listelenen veri türleri şunlardır: e-posta adresleri, coğrafi konumlar, isimler ve satın alma bilgileri. Enerji harcaması ve konum bilgisi, sahte fatura veya müşteri hizmetleri mesajlarını daha inandırıcı hale getirebilir. Birden fazla alanın aynı kullanıcıya bağlanması, saldırganların sahte bildirim, hesap kurtarma, sosyal mühendislik veya kimlik ilişkilendirme denemelerini daha inandırıcı hale getirebilir.\u003C\u002Fp>\u003Cp>Bu kayıtta parola alanı listelenmemiştir; risk enerji hesabı, fatura ve müşteri iletişimi bağlamında yoğunlaşır. Parola, parola ipucu, özel mesaj, resmi kimlik, finansal bilgi, konum veya profil fotoğrafı gibi alanlar varsa risk yalnızca e-posta spam riskiyle sınırlı değildir. Parola bulunmayan kayıtlarda bile telefon, adres, IP, doğum tarihi veya sosyal profil bilgisi hedefli saldırılarda kullanılabilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kayıt, tibber.com alan adıyla ilişkili yaklaşık 50 bin müşteri kaydını kapsar. Olay doğrulanmış kayıt sınıfındadır. Kapsam; hesap sayısı, alan adı, ülke, sektör ve veri sınıfları ayrı ayrı kontrol edilerek yazılmıştır. Listelenmeyen veri türleri kullanıcıya varmış gibi gösterilmemiştir.\u003C\u002Fp>\u003Cp>Sektör diğer değil enerji ve elektrik sağlayıcılığı olarak düzeltilmiştir. Bazı olaylarda şirket yanıtı, üçüncü taraf hizmet, forum hesabı, bülten listesi veya kullanıcı profili gibi farklı bağlamlar bulunur. Bu kayıtlar tek tek ayrılmış, mükerrerleştirilmemiş ve olayın gerçek hizmet bağlamı korunmuştur.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Tibber müşterileri, enerji hizmeti hesabı bulunan kişiler ve şehir\u002Fposta kodu ile hedeflenebilecek kullanıcılar risk altındadır. Bu kullanıcılar için temel risk, sızan alanların başka platformlarda kullanılan bilgilerle eşleştirilebilmesidir. Aynı e-posta, kullanıcı adı, telefon, IP, adres veya parola farklı hesaplarda tekrarlandıysa saldırganlar bu ortak işaretlerden yararlanabilir.\u003C\u002Fp>\u003Cp>Enerji bağlamı sahte fatura, sayaç, ödeme, indirim veya abonelik doğrulama mesajlarında kötüye kullanılabilir. Forum, oyun, yemek tarifi, konaklama, enerji, etkinlik bileti, haber bülteni, sosyal medya ve finans gibi farklı bağlamlar farklı riskler üretir. Kullanıcı, sadece veri alanlarını değil, bu alanların hangi hizmetle ilişkilendirildiğini de dikkate almalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar fatura ve ödeme mesajlarını resmi kanaldan doğrulamalı, hesap e-posta güvenliğini kontrol etmelidir. Parola veya parola ipucu listelenmişse kullanıcılar aynı ya da benzer parolayı kullandıkları tüm hesaplarda değişiklik yapmalı, benzersiz parola kullanmalı ve mümkün olan her yerde çok faktörlü doğrulamayı etkinleştirmelidir. E-posta hesabı güvenliği ayrıca kontrol edilmelidir.\u003C\u002Fp>\u003Cp>Telefon, adres, konum, doğum tarihi, özel mesaj, sosyal profil veya finansal alan bulunan kayıtlarda kullanıcılar hesap kurtarma seçeneklerini, oturum geçmişini, yönlendirme kurallarını ve şüpheli bildirimleri kontrol etmelidir. Kurumsal veya kamuya açık profili olan kişiler, hedefli mesaj ve itibar riskini de hesaba katmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Enerji hesaplarında güçlü doğrulama, fatura bildirimlerinin kontrolü ve eski müşteri verilerinin sınırlandırılması önemlidir. Uzun vadede parola yöneticisi, benzersiz parola, çok faktörlü doğrulama, eski hesapların kapatılması ve gereksiz profil bilgilerinin azaltılması temel savunmadır. Kalıcı kişisel veriler değiştirilemediği için kullanıcı davranışı ve hesap ayarları güçlendirilmelidir.\u003C\u002Fp>\u003Cp>Kurumlar açısından bu olaylar, yedek dosya erişimleri, forum hesap yetkileri, bülten aboneliği verileri, müşteri veri saklama süreleri ve bildirim süreçlerinin düzenli denetlenmesi gerektiğini gösterir. Kullanıcı açısından ise aynı kimlik bilgisini farklı servislerde tekrar etmemek ve beklenmedik mesajları ikinci kanaldan doğrulamak kalıcı koruma sağlar.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kullanıcı, bu kayıtla eşleşirse enerji hesabı ve e-posta hesabındaki şüpheli bildirimleri kontrol etmelidir. Eşleşme görülürse kullanıcı önce hangi veri alanlarının listelendiğini okumalı, sonra adımları buna göre önceliklendirmelidir. Parola varsa parola değişimi, finansal veri varsa hesap izleme, özel mesaj veya sosyal profil varsa mahremiyet kontrolü, konum varsa fiziksel güvenlik değerlendirmesi öne alınmalıdır.\u003C\u002Fp>\u003Cp>Son değerlendirme: Bu kayıt parola içermese de enerji tüketimi, konum ve harcama bağlamı nedeniyle hassas müşteri verisi olarak ele alınmıştır. Kullanıcı bu kaydı kendi hesap geçmişiyle karşılaştırmalı; aynı e-posta, telefon, kullanıcı adı, adres veya parolayı kullandığı servisleri ayrı ayrı kontrol etmelidir. Şüpheli arama, e-posta, mesaj veya hesap kurtarma bildirimi olaydan sonra daha yüksek riskli kabul edilmelidir.\u003C\u002Fp>","Tibber Veri İhlali (50 Bin Bildirilen Kayıt)","Tibber Veri İhlali. 50 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Coğrafi Konumlar, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Ftibber_com.webp",false,{"name":32,"sector":33,"country":34,"website":9,"websiteArchiveUrl":14,"websiteStatus":14,"websiteCheckedAt":18},"Tibber","Energy \u002F Electricity Provider","Germany"]