[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f39tbtk7jibx79":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":27,"seoTitle":28,"seoTitleEn":15,"seoDescription":29,"seoDescriptionEn":15,"logoUrl":30,"isVerified":4,"isSensitive":31,"isSpamList":31,"isMalware":31,"company":32},"68e3266eda11adda488253ce","toumei","Toumei Veri İhlali","toumei.co.jp","2023-10-18T00:00:00.000Z","2023-10-27T07:16:19.000Z","2026-07-03T14:58:02.905Z","2026-07-18T23:59:43.687Z","Third party breach","",[],76682,"known",null,"unknown","Medium",[23,24,25,26],"Email addresses","Names","Phone numbers","Physical addresses","\u003Cp>Toumei veri ihlali, Japonya merkezli danışmanlık ve iş hizmetleri firması Toumei ile ilişkilendirilen Ekim 2023 tarihli bir olaydır. Kayıt 76.682 benzersiz e-posta adresini içerir. Veri sınıfları e-posta adresleri, isimler, telefon numaraları ve fiziksel adreslerdir. Ham veri boyutunun çok daha büyük olduğu bildirilse de kullanıcıya gösterilen temel kapsam benzersiz e-posta ve ilişkili iletişim alanlarıdır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>E-posta, isim, telefon ve adres alanları birlikte bulunduğunda kişisel ve iş iletişimi bağlamında hedefli mesajlar hazırlanabilir. İş hizmetleri alanında sahte sözleşme, danışmanlık, fatura, teklif, müşteri destek veya adres doğrulama mesajları daha inandırıcı görünebilir.\u003C\u002Fp>\u003Cp>İsim, e-posta, telefon, adres, kullanıcı adı veya konum gibi alanlar bir araya geldiğinde saldırganlar kullanıcının gerçek bir hizmet ilişkisi varmış gibi görünen mesajlar hazırlayabilir. Bu bilgiler tek başına her zaman hesap ele geçirme anlamına gelmez; ancak kimlik avı, sahte destek talebi, teslimat bildirimi, hesap doğrulama ve kişiye özel dolandırıcılık akışları için kullanılabilir. Kayıtta parola veya ödeme kartı alanı listelenmez. Buna rağmen telefon ve fiziksel adres, kullanıcıya doğrudan ulaşılmasını kolaylaştırır. Eğer e-posta iş hesabıysa risk bireysel kullanıcının yanında kurum süreçleriyle de kesişebilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Olay tarihi 18 Ekim 2023, etkilenen e-posta sayısı 76.682 olarak tutulur. Güvenlik kayıtları 100 milyondan fazla satır ve yaklaşık 10 GB veri iddiasını, bunlar içinde 77 bin benzersiz e-posta adresiyle isim, telefon ve fiziksel adres alanlarını gösterir. Mevcut kayıt bu veri sınıflarıyla uyumludur.\u003C\u002Fp>\u003Cp>Ham satır sayısı ile benzersiz e-posta sayısı karıştırılmamalıdır. Çok büyük satır sayısı tekrar, sistem kaydı veya ilişkili alanlardan oluşabilir. Kullanıcı için doğru kontrol, e-posta adresinin bu kayıt içinde yer alıp almadığıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcılar Toumei hizmetleriyle ilişkili müşteriler, iş ortakları veya iletişim listelerinde bulunan kişiler olabilir. İş e-postaları sahte teklif ve fatura mesajları için daha değerlidir.\u003C\u002Fp>\u003Cp>Telefon numarası ve fiziksel adres bulunan kullanıcılar hem e-posta hem de arama yoluyla hedeflenebilir. Japonya merkezli iş ilişkisi bağlamı, yerel dilde veya şirket ismiyle gelen sahte mesajları daha gerçekçi hale getirebilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eşleşme alan kullanıcılar ilgili iş ve kişisel hesaplarda benzersiz parola kullandığını kontrol etmelidir. Fatura, teklif, adres doğrulama veya müşteri destek talepleri ikinci kanaldan doğrulanmalıdır.\u003C\u002Fp>\u003Cp>Kullanıcı gelen bağlantıları doğrudan açmak yerine ilgili hizmetin bilinen web adresi veya resmi uygulaması üzerinden oturum açmalıdır. Arayan kişinin ad, e-posta, adres, sipariş ya da profil bilgisi bilmesi güvenilir olduğunu kanıtlamaz. Tek kullanımlık doğrulama kodu, ödeme kartı bilgisi veya hesap parolası hiçbir destek görüşmesinde paylaşılmamalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede parola yöneticisi, benzersiz parola, iki aşamalı doğrulama ve gereksiz kişisel bilgileri hesaplardan kaldırma alışkanlığı riski azaltır. Aynı e-posta adresinin farklı platformlarda tekrar kullanılması, farklı ihlallerdeki alanların birleştirilmesini kolaylaştırır; bu yüzden kritik hesaplarda ayrı e-posta veya takma adres kullanımı değerlendirilebilir.\u003C\u002Fp>\u003Cp>İş hizmetleriyle ilişkili hesaplarda kurum içi onay süreçleri ve tedarikçi doğrulaması güçlendirilmelidir. E-posta üzerinden gelen ödeme, adres veya yetkili kişi değişikliği talepleri yazılı ikinci onay olmadan uygulanmamalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin bu kayıt içinde bulunup bulunmadığını gösterir. Pozitif sonuç tüm veri alanlarının kesin olarak o kullanıcıya ait olduğu anlamına gelmeyebilir; fakat koruyucu adımlar için yeterli uyarıdır. Negatif sonuç yalnızca bu veri setinde eşleşme olmadığını gösterir, başka ihlallerde görünme ihtimalini ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Pozitif sonuç, iş iletişimi ve telefonla hedeflenme riskini artırır. Negatif sonuç bu kayıt içinde eşleşme olmadığı anlamına gelir; aynı e-posta adresi başka iş hizmeti kayıtlarında ayrıca kontrol edilmelidir.\u003C\u002Fp>","Toumei Veri İhlali (76,7 Bin Bildirilen Kayıt)","Toumei Veri İhlali. 76,7 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Telefon Numaraları. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Ftoumei_co_jp.webp",false,{"name":33,"sector":34,"country":35,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Toumei","Business Services","Japan"]