[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f9jtn6im0vfws":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":27,"seoTitle":28,"seoTitleEn":29,"seoDescription":30,"seoDescriptionEn":29,"logoUrl":31,"isVerified":4,"isSensitive":32,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda488253dd","Tumblr","Tumblr Veri İhlali","tumblr","tumblr.com","2013-02-28T00:00:00.000Z","2016-05-29T22:59:04.000Z","2026-07-19T00:00:04.046Z","Verified breach record","https:\u002F\u002Fstaff.tumblr.com\u002Fpost\u002F144263069415\u002Fwe-recently-learned-that-a-third-party-had",[15,17,18],"https:\u002F\u002Fwww.troyhunt.com\u002Fthe-emergence-of-historical-mega-breaches\u002F","https:\u002F\u002Fwww.vice.com\u002Fen\u002Farticle\u002Fhackers-stole-68-million-passwords-from-tumblr-new-analysis-reveals\u002F",65469298,"known",null,"unknown","Critical",[25,26],"Email addresses","Passwords","\u003Cp>Tumblr veri ihlali, 2013 yılının Şubat ayında gerçekleşen ve 65.469.298 hesabı etkileyen büyük ölçekli bir sosyal platform güvenlik olayıdır. Olayda kullanıcı e-posta adresleri ile salted SHA1 biçiminde saklanan parola hashleri açığa çıkmıştır. Sızıntının duyurusu 2016 yılında kamuya yansımış, etkilenen kullanıcılar için parola değiştirme zorunluluğu ve hesap güvenliği kontrolleri gündeme gelmiştir. Bu içerik, Tumblr hesabı olan kişilerin hangi verilerinin risk altında olabileceğini, hangi alanların doğrulandığını ve hangi savunma adımlarının öncelikli olduğunu netleştirir.\u003C\u002Fp>\u003Cp>Bu olay doğrudan parola alanı içerdiği için yalnızca e-posta gizliliği sorunu olarak görülmemelidir. Salted SHA1 hash kullanımı düz metin parolaya göre daha güçlü bir saklama biçimi olsa da eski, kısa, tekrar kullanılan veya sözlükte bulunan parolalar zaman içinde kırılabilir. Bu nedenle risk, Tumblr hesabıyla sınırlı kalmaz; aynı e-posta ve aynı ya da benzer parola başka servislerde tekrarlandıysa hesap ele geçirme denemeleri farklı platformlara da sıçrayabilir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanmış veri sınıfları e-posta adresleri ve parolalardır. E-posta adresi kullanıcının hesabını, iletişim kanalını ve diğer servislerdeki oturum kimliğini bağlayabilir. Parola hashlerinin açığa çıkması ise özellikle parola tekrarı olan kullanıcılar için daha yüksek risk üretir. Saldırganlar kırılabilen parolaları aynı e-posta ile farklı servislerde deneyebilir, daha önce ele geçirilmiş parola listeleriyle karşılaştırabilir ve hesabın kurtarma kanallarını hedefleyebilir.\u003C\u002Fp>\u003Cp>Bu olayda telefon, fiziksel adres, ödeme kartı, resmi kimlik, doğum tarihi veya özel mesaj içeriği doğrulanmış veri alanı olarak listelenmez. Buna rağmen e-posta ile parola bilgisinin birlikte bulunması, hesap ele geçirme zincirinin en kritik iki girdisini sağlar. Kullanıcı aynı parolayı sosyal medya, e-posta, oyun, alışveriş, forum veya iş hesabında tekrar ettiyse sızıntının etkisi Tumblr dışına çıkar ve çok daha geniş bir güvenlik sorunu haline gelir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kapsam 2013 Şubat tarihli Tumblr olayı ve 65.469.298 etkilenen hesapla sınırlıdır. Kayıt, Tumblr alan adı olan tumblr.com ile ilişkilidir ve doğrulanmış ihlal sınıfındadır. Eklenme ve son değişiklik zamanı 29 Mayıs 2016 olarak doğrulanır. Veri sınıfları e-posta adresleri ve parolalarla sınırlı tutulur; doğrulanmayan kişisel veya finansal alanlar kullanıcıya gösterilmez.\u003C\u002Fp>\u003Cp>Parola alanı hash biçiminde olsa bile riskin düşük olduğu sonucuna varılamaz. Hash değeri tek başına düz metin parola değildir; ancak zayıf parola seçimi, aynı parolanın tekrar kullanılması ve yıllar içinde artan kırma kapasitesi nedeniyle pratik risk devam eder. Bu nedenle açıklama, olayın tarihini 2025 gibi göstermeden gerçek ihlal tarihini, doğru etkilenen hesap sayısını ve doğrulanmış veri alanlarını esas alır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki ilk grup, 2013 öncesinde veya o dönemde Tumblr hesabı bulunan ve aynı e-posta adresini farklı servislerde kullanan kişilerdir. Aynı veya benzer parolayı başka hesaplarda tekrar eden kullanıcılar daha yüksek risk taşır. Eski hesaplarını artık kullanmayan kişiler de etkilenebilir; çünkü e-posta adresi hâlâ aktifse parola denemeleri, hesap kurtarma girişimleri ve oltalama mesajları için kullanılabilir.\u003C\u002Fp>\u003Cp>İkincil risk grubu, Tumblr hesabını kişisel kimliği, sanat profili, topluluk üyeliği veya başka sosyal hesaplarla açıkça eşleştiren kullanıcılardır. E-posta ve parola verisi başka veri setleriyle birleştiğinde taklit hesap, sahte destek mesajı, hesap kilidi bildirimi veya parola yenileme tuzağı daha inandırıcı hale gelebilir. Özellikle eski parolalarını yıllarca değiştirmemiş kullanıcılar, geçmişte güvenli görünen hesapların bugün hâlâ risk taşıyabileceğini dikkate almalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar Tumblr parolasını ve aynı parolaya benzeyen tüm parolaları değiştirmelidir. Değiştirilen parola benzersiz, uzun ve parola yöneticisiyle üretilmiş olmalıdır. Aynı e-posta adresiyle kullanılan sosyal medya, e-posta, alışveriş, forum, oyun ve bulut hesapları ayrıca kontrol edilmelidir. Mümkün olan her yerde çok faktörlü doğrulama etkinleştirilmeli, oturum geçmişi ve bağlı uygulamalar incelenmelidir.\u003C\u002Fp>\u003Cp>E-posta hesabı ayrı önceliğe sahiptir; çünkü hesap kurtarma bağlantıları çoğu serviste e-posta üzerinden çalışır. Kullanıcı e-posta hesabının parolasını güçlendirmeli, yönlendirme kurallarını ve kurtarma seçeneklerini kontrol etmeli, tanımadığı oturumları kapatmalıdır. Tumblr veya başka bir servis adına gelen parola yenileme, hesap askıya alma, telif, topluluk kuralı ya da güvenlik bildirimi mesajları doğrudan bağlantıya tıklamadan resmi giriş ekranından teyit edilmelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadeli savunmanın temeli parola tekrarını tamamen bırakmaktır. Her servis için benzersiz parola kullanmak, parola yöneticisiyle güçlü değerler üretmek ve çok faktörlü doğrulamayı kalıcı hale getirmek gerekir. Eski sosyal hesaplar düzenli aralıklarla incelenmeli; kullanılmayan hesaplar kapatılmalı, kurtarma e-postaları güncellenmeli ve herkese açık profil alanları gereksiz kişisel bilgi içermeyecek şekilde azaltılmalıdır.\u003C\u002Fp>\u003Cp>Kurumlar ve topluluk yöneticileri için ders, parola saklama yöntemlerinin düzenli güncellenmesi ve eski hash algoritmalarının riskinin ciddiye alınmasıdır. Kullanıcı tarafında ise yıllar önce yaşanmış bir ihlalin bugün hâlâ etkili olabileceği unutulmamalıdır. Eski parola alışkanlıkları temizlenmediği sürece geçmiş sızıntılar, yeni hesap ele geçirme denemelerinde kullanılabilir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Eşleşme görülürse kullanıcı, önce Tumblr hesabının hâlâ erişilebilir olup olmadığını ve parolanın sonradan değiştirilip değiştirilmediğini kontrol etmelidir. Ardından aynı e-posta adresiyle kullanılan diğer servislerde parola tekrarını aramalı, eski parolaları tamamen kaldırmalı ve güvenlik uyarılarını incelemelidir. E-posta adresi hâlâ aktifse gelen şüpheli bağlantı, dosya ve hesap kurtarma mesajları daha dikkatli ele alınmalıdır.\u003C\u002Fp>\u003Cp>Tumblr veri ihlali, eski tarihli olmasına rağmen e-posta ve parola alanlarının birlikte sızması nedeniyle yüksek etkili bir olaydır. Doğru aksiyon sadece Tumblr parolasını değiştirmekle sınırlı değildir; aynı parola düzeni başka hesaplarda kullanıldıysa tüm bu hesaplar ayrı ayrı güvenceye alınmalıdır. Kullanıcı benzersiz parola, çok faktörlü doğrulama ve e-posta hesabı güvenliği adımlarını tamamladığında bu olaydan kaynaklanan kalıcı hesap ele geçirme riski belirgin biçimde azalır.\u003C\u002Fp>","Tumblr Veri İhlali (65,5 Milyon Bildirilen Kayıt)","","Tumblr Veri İhlali. 65,5 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve korunma adımlarını inceleyin.","\u002Fuploads\u002Flogo\u002Ftumblr_com.webp",false,{"name":7,"sector":34,"country":35,"website":10,"websiteArchiveUrl":29,"websiteStatus":29,"websiteCheckedAt":21},"Social networking and microblogging platform","United States"]