[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3oj8g5k87x76b":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda488253e2","Twitter200M","Twitter (200M) Veri İhlali","twitter-200m","twitter.com","2021-01-01T00:00:00.000Z","2023-01-05T20:49:16.000Z","2026-07-19T00:00:01.291Z","Verified breach record","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002F200-million-twitter-users-email-addresses-allegedly-leaked-online\u002F",[15,17],"https:\u002F\u002Fwww.wired.com\u002Fstory\u002Ftwitter-leak-200-million-user-email-addresses\u002F",211524284,"known",null,"unknown","Critical",[24,25,26,27],"Email addresses","Names","Social media profiles","Usernames","\u003Cp>Twitter (200M) veri ihlali, 2021 yılında Twitter kullanıcı profilleriyle e-posta adreslerinin eşleştirilmesi sonucunda ortaya çıkan ve 2023 başında geniş kitlelerin erişimine açılan büyük ölçekli bir sosyal medya veri sızıntısıdır. Olay tek tek hesap parolalarının ele geçirilmesinden çok, e-posta adreslerinin kullanıcı adı, görünen ad ve profil bağlantısı gibi herkese açık profil bilgileriyle bir araya gelmesi nedeniyle önem taşır. Doğrulanmış kayıtlara göre etkilenen benzersiz hesap sayısı 211.524.284 olarak yer alır. İhlal tarihi 1 Ocak 2021, izleme sistemlerine eklenme tarihi ise 5 Ocak 2023 olarak değerlendirilmelidir. Bu nedenle hesap güvenliği ekranında gerçek ihlal dönemi ve eklenme bilgisiyle ele alınması gerekir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu olayda doğrulanan veri sınıfları e-posta adresleri, adlar, sosyal medya profil bilgileri ve kullanıcı adlarıdır. Parola, ödeme kartı, özel mesaj, oturum anahtarı veya kimlik belgesi verisi doğrulanmış kapsamda değildir. Buna rağmen risk küçümsenmemelidir; çünkü e-posta adresi ile sosyal medya hesabı arasındaki bağlantı, özellikle takma adla hareket eden kişiler için mahremiyet kaybı yaratabilir. Saldırganlar bu eşleşmeleri oltalama mesajları, hedefli taciz, sahte destek bildirimleri, itibar saldırıları ve hesap ele geçirme denemeleri için kullanabilir. Kullanıcı adı ile e-posta adresinin aynı tabloda yer alması, daha önce başka servislerden sızmış parolalarla deneme saldırılarını da kolaylaştırır. Bu nedenle kayıt parola içermese bile hesap güvenliği açısından yüksek etkili bir sosyal mühendislik riski üretir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Twitter (200M) kaydı, sosyal medya servisinin tüm iç sistemlerinin eksiksiz ele geçirildiği anlamına gelmez. Elde edilen veri seti, 2021 döneminde e-posta veya telefon bilgisinden hesap eşleştirmesine izin veren teknik bir zayıflığın kötüye kullanılmasıyla ilişkilendirilmiştir. Daha sonra kopya satırların ayıklanmasıyla yaklaşık 211,5 milyon benzersiz e-posta adresi içeren veri seti dolaşıma girmiştir. Doğrulanan veri alanları sınırlıdır ve bu sınırlara sadık kalmak önemlidir: e-posta adresleri, adlar, sosyal medya profil bilgileri ve kullanıcı adları. Telefon numarası, parola veya özel mesaj gibi ek alanlar bu özel 200 milyonluk veri seti için doğrulanmış ana kapsamda yer almaz. Kayıt bu yüzden kullanıcıya net risk anlatmalı, fakat doğrulanmayan iddiaları kesin bilgi gibi sunmamalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, Twitter hesabını gerçek kimliğiyle doğrudan ilişkilendirmek istemeyen kişiler, gazeteciler, aktivistler, kamu görevlileri, yüksek takipçili hesap sahipleri, marka temsilcileri ve kripto varlık topluluklarında görünür olan kullanıcılar için geçerlidir. E-posta adresi ile profil arasındaki bağlantı, sahte giriş uyarısı, telif bildirimi, marka iş birliği teklifi veya destek talebi gibi kişiselleştirilmiş mesajların inandırıcılığını artırabilir. Aynı e-posta adresini farklı platformlarda kullanan kişiler için risk daha da büyür; saldırgan, bu adresi geçmiş parola sızıntılarıyla eşleştirerek hesap denemeleri başlatabilir. Kurumsal hesap yöneten ekiplerde ise çalışan e-postalarının sosyal medya rolleriyle bağlanması, şirket adına gönderilmiş gibi görünen mesajlar ve hesap kurtarma denemeleri için ek saldırı yüzeyi oluşturur.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Bu sızıntıda parola doğrulanmış veri alanı olmasa da, etkilenen kullanıcıların aynı e-posta adresiyle kullandıkları sosyal medya ve e-posta hesaplarını hemen gözden geçirmesi gerekir. Twitter hesabında benzersiz ve güçlü parola tercih edilmeli, aynı parola başka yerde kullanılmışsa tüm ilgili servislerde değiştirilmelidir. Çok adımlı doğrulama etkinleştirilmeli, mümkünse kimlik doğrulama uygulaması veya güvenlik anahtarı tercih edilmelidir. Hesap kurtarma e-postaları, telefon numaraları ve bağlı uygulamalar incelenmeli; tanınmayan oturumlar kapatılmalıdır. E-posta kutusunda Twitter, marka, reklam, doğrulama veya destek temalı mesajlara karşı dikkatli olunmalı; bağlantılara tıklamadan önce adres ve gönderici doğrulanmalıdır. Kurumsal hesaplar için erişim yetkileri azaltılmalı, ortak parola kullanımı sonlandırılmalı ve sosyal medya yönetim araçlarında oturum güvenliği yeniden kontrol edilmelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede en etkili savunma, e-posta adresi kullanımını amaca göre ayırmak ve her servis için benzersiz parola kullanmaktır. Sosyal medya hesapları için özel bir e-posta adresi kullanmak, kişisel veya iş e-postasının herkese açık profillerle ilişkilendirilmesini azaltabilir. Parola yöneticisi kullanmak, tekrar eden parolaları ortadan kaldırır ve kimlik bilgisi deneme saldırılarına karşı güçlü koruma sağlar. Hesap gizlilik ayarları düzenli aralıklarla incelenmeli, herkese açık profil alanlarında gereksiz kişisel bilgi bırakılmamalıdır. Yüksek görünürlüğe sahip kullanıcılar için takma ad, iletişim adresi ve kurtarma bilgileri ayrı tutulmalıdır. Kurumlar ise sosyal medya yöneticileri için ayrı hesap politikaları, zorunlu çok adımlı doğrulama, erişim kaydı incelemesi ve olay sonrası bildirim süreci belirlemelidir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde bu sızıntı görüntülendiğinde, kullanıcının e-posta adresinin Twitter (200M) veri setinde yer aldığı anlaşılır. Bu sonuç doğrudan parolanın ele geçirildiğini kanıtlamaz; ancak e-posta adresinin sosyal medya profiliyle eşleşmiş olması, hedefli dolandırıcılık ve kimlik avı riskini artırır. Kullanıcı, önce Twitter hesabının güvenlik ayarlarını kontrol etmeli, ardından aynı e-posta adresiyle açılmış önemli hesaplarda parola tekrarını araştırmalıdır. Özellikle e-posta hesabı, finansal servisler, bulut depolama, alışveriş hesapları ve yönetici panelleri öncelikli kabul edilmelidir. Bildirim tarihi ile ihlal tarihi karıştırılmamalıdır: olayın ana dönemi 2021, doğrulanmış eklenme tarihi 2023’tür. Bu ayrım, kullanıcının risk zaman çizelgesini doğru anlaması ve güncel dönem yanılgısına düşmeden gerçek olay zamanına göre karar vermesi için önemlidir.\u003C\u002Fp>","Twitter (200M) Veri İhlali (211,5 Milyon Bildirilen Kayıt)","","Twitter (200M) Veri İhlali. 211,5 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Sosyal Medya Profilleri. Kapsamı…","\u002Fuploads\u002Flogo\u002Ftwitter_com.webp",false,{"name":35,"sector":36,"country":37,"website":10,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":20},"Twitter","Social media","United States"]