[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$frzdncxpogdvs":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":11,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":27,"seoTitle":28,"seoTitleEn":29,"seoDescription":30,"seoDescriptionEn":29,"logoUrl":31,"isVerified":4,"isSensitive":32,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda488253d0","trello","Trello Veri İhlali","trello.com","2024-01-16T00:00:00.000Z","2024-01-22T19:41:05.000Z","2026-07-20T03:36:53.505Z","API breach","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Ftrello-api-abused-to-link-email-addresses-to-15-million-accounts\u002F",[14,16,17],"https:\u002F\u002Ftrello.com\u002F","https:\u002F\u002Fwww.trello.com\u002Ffavicon.ico",15111945,"known",null,"unknown","Critical",[24,25,26],"Email addresses","Names","Usernames","\u003Cp>Trello'nun Ocak 2024 olayı, 15.111.945 benzersiz e-posta adresini ad ve kullanıcı adlarıyla ilişkilendiren doğrulanmış kayıttır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>\u003Cstrong>Doğrulanan kapsam 15.111.945 benzersiz e-posta adresi ile bu adreslerle ilişkilendirilebilen adlar ve Trello kullanıcı adlarından oluşur.\u003C\u002Fstrong> Parolalar, telefon numaraları, ödeme bilgileri, özel mesajlar, pano içerikleri, kartlar ve dosya ekleri doğrulanmış alanlar arasında değildir. Temel risk, tek başına herkese açık olabilen profil ayrıntılarının normalde gizli tutulan bir e-posta adresiyle toplu biçimde eşleştirilmesidir. Bu ilişki saldırganların belirli bir adresin platformda hesabı bulunduğunu doğrulamasına, gerçek ad ve kullanıcı adıyla daha inandırıcı iletiler hazırlamasına ve aynı adresi başka hizmetlerde araştırmasına yardımcı olabilir. Kayıtta parola bulunmaması doğrudan oturum açma bilgisinin yayıldığı anlamına gelmez. Yine de kullanıcı başka bir olayda açığa çıkan parolayı tekrar kullanıyorsa, doğrulanmış hesap ilişkisi otomatik giriş denemelerini daha hedefli hâle getirebilir.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Veriler 16 Ocak 2024 civarında satışa sunuldu ve olay daha sonra doğrulanmış breach kataloğuna eklendi. İncelemeler, saldırganın önceki veri koleksiyonlarından gelen e-posta adreslerini herkese açık Trello profil kaynağına karşı deneyerek geçerli hesapları belirlediğini gösterdi. Kaynak, e-posta sorgusuna profil adı ve kullanıcı adı gibi public alanları döndürerek özel adres ile herkese açık profil arasında toplu eşleştirmeye izin veriyordu. Platform işletmecisi Trello sistemlerine veya kullanıcı profillerine yetkisiz erişim kanıtı bulmadığını açıkladı; olay bu nedenle hesap veritabanının ele geçirilmesi şeklinde sunulmamalıdır. Kötüye kullanım sonrasında kimliği doğrulanmamış kullanıcı ve hizmetlerin başka bir kişiyi e-postayla sorgulaması engellendi. Doğru teknik sınıflandırma, üçüncü taraf ihlali veya parola sızıntısı değil, API üzerinden hesap numaralandırma ve veri kazımadır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Gerçek adını, çalışma kimliğini veya kolay tanınan bir kullanıcı adını kullanan kişiler hedefli kimlik avına karşı daha görünür olabilir. Kurumsal adreslerde saldırgan, şirket adıyla Trello ilişkisini birleştirerek sahte pano daveti, görev bildirimi, ekip üyeliği veya parola sıfırlama mesajı hazırlayabilir. Aynı kullanıcı adını sosyal ağlarda ve geliştirici platformlarında tekrar kullanmak profiller arası ilişkilendirme riskini artırır. Buna karşılık kayıtta bir adresin bulunması hesabın ele geçirildiğini, özel panoların okunduğunu veya parolanın açığa çıktığını kanıtlamaz. Risk; adresin başka ihlallerde yer alması, parola tekrar kullanımı, profilin public ayrıntıları ve gelen şüpheli iletiler birlikte değerlendirilerek belirlenmelidir. Beklenmedik pano davetleri, tanınmayan çalışma alanı istekleri ve oturum uyarıları özellikle dikkatle incelenmelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>\u003Cstrong>Öncelikle Trello ve bağlı Atlassian hesabınızın güvenlik ayarlarını, aktif oturumlarını ve çok faktörlü doğrulama durumunu kontrol edin.\u003C\u002Fstrong> Tanımadığınız oturumları kapatın, kurtarma yöntemlerinin size ait olduğunu doğrulayın ve mümkünse geçiş anahtarı ya da kimlik avına dayanıklı doğrulama kullanın. Bu kayıtta parola doğrulanmamış olsa da aynı parolayı başka hizmetlerde kullandıysanız her hesap için benzersiz ve uzun bir parola oluşturun. E-postayla gelen pano daveti veya güvenlik uyarısındaki bağlantıya tıklamak yerine hizmetin bilinen adresini kendiniz yazarak giriş yapın. Gönderen alan adını, daveti oluşturan hesabı ve talebin ekip bağlamına uyup uymadığını denetleyin. Profilinizde public olması gerekmeyen tam ad, biyografi veya bağlantıları azaltın ve kullanılmayan çalışma alanlarından ayrılın. Kurumsal hesaplarda şüpheli davetleri güvenlik ekibine bildirin; parola veya doğrulama kodunu mesajla paylaşmayın.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Her hizmet için ayrı parola üreten bir parola yöneticisi ve mümkün olan yerlerde geçiş anahtarı kullanmak, başka bir koleksiyondaki parolanın Trello hesabına karşı denenmesini önler. Ana e-posta hesabı diğer hizmetlerin kurtarma merkezi olduğundan güçlü doğrulama, oturum uyarıları ve bağlı uygulama incelemesiyle ayrıca korunmalıdır. Profil görünürlüğü düzenli gözden geçirilmeli; aynı kullanıcı adı birçok platformda kullanılıyorsa iş ve kişisel kimlikler arasındaki ilişki dikkatle yönetilmelidir. Kurumlar iş birliği davetlerini yalnızca tanıdık görünmesine göre güvenilir saymamalı, alan adı ve gönderen kimliğini doğrulayan süreçler uygulamalıdır. Tek oturum açma, koşullu erişim ve şüpheli oturumların merkezi iptali hesap ele geçirme olasılığını azaltır. Bu olay, public profil bilgisiyle özel tanımlayıcı arasında sorgu yapılabilmesinin tek tek zararsız alanları toplu güvenlik riskine dönüştürebileceğini gösterir.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>\u003Cstrong>E-posta adresinizi güvenli arama alanında kontrol ederek Trello koleksiyonunda bulunup bulunmadığını öğrenebilir ve eşleşme varsa hesap güvenliği adımlarını önceliklendirebilirsiniz.\u003C\u002Fstrong> Sonuç bulunması parolanızın yayımlandığını, özel panolarınızın görüntülendiğini veya hesabınızın ele geçirildiğini göstermez; yalnızca adresinizin ad ve kullanıcı adı gibi profil alanlarıyla ilişkilendirildiğini bildirir. Ardından profil görünürlüğünü, aktif oturumları, bağlı uygulamaları ve son güvenlik bildirimlerini inceleyin. Aynı e-posta ve kullanıcı adıyla gelen beklenmedik davetleri uygulamayı doğrudan açarak doğrulayın. Sonuç bulunmaması adresin başka olaylarda yer almadığını garanti etmez. Düzenli izleme, benzersiz parolalar ve güçlü doğrulama, bu veri ilişkisinin sosyal mühendislik ya da hesap ele geçirme girişiminde kullanılmasına karşı etkili savunma sağlar.\u003C\u002Fp>","Trello Profil Verisi Olayı: 15,1 Milyon Kayıt (15,1 Milyon Bildirilen Kayıt)","","Trello'nun 15.111.945 e-posta adresini ad ve kullanıcı adlarıyla eşleştiren Ocak 2024 profil kazıma olayını ve alınacak önlemleri inceleyin.","\u002Fuploads\u002Flogo\u002Ftrello-official.webp",false,{"name":34,"sector":35,"country":36,"website":9,"websiteArchiveUrl":29,"websiteStatus":29,"websiteCheckedAt":20},"Trello (Atlassian)","Technology","United States"]