[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1bgvo1ft2iema":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":11,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":16,"affectedCount":16,"affectedCountStatus":17,"affectedCountLowerBound":18,"affectedCountUnit":19,"hasEnglishDescription":4,"severity":20,"dataClasses":21,"description":27,"seoTitle":28,"seoTitleEn":14,"seoDescription":29,"seoDescriptionEn":14,"logoUrl":30,"isVerified":4,"isSensitive":4,"isSpamList":31,"isMalware":31,"company":32},"68e3266eda11adda488253e1","ubook","Ubook Veri İhlali","ubook.com","2024-07-28T00:00:00.000Z","2024-07-30T22:25:42.000Z","2026-07-19T00:00:06.816Z","Third party breach","",[],699908,"known",null,"unknown","High",[22,23,24,25,26],"Dates of birth","Email addresses","Genders","Names","Profile photos","\u003Cp>Ubook veri ihlali, Temmuz 2024 döneminde kayda geçen ve yaklaşık 700 bin hesabı etkileyen bir güvenlik olayıdır. Sesli kitap ve dijital medya platformuyla ilişkili olayda kullanıcı profili, doğum tarihi ve fotoğraf bağlantıları açığa çıkmıştır. Bu içerik, kullanıcıların hangi veri alanlarının risk altında olduğunu ve hangi güvenlik adımlarının öncelikli olduğunu net biçimde anlaması için hazırlanmıştır.\u003C\u002Fp>\u003Cp>Profil fotoğrafı, cinsiyet ve doğum tarihi gibi alanlar e-posta ve isimle birleştiğinde kişisel profil riskini artırır. Metinde yalnızca doğrulanabilen veri sınıfları kullanılmıştır; doğrulanmayan ek iddialar, farklı olaylar veya benzer isimli servisler bu kayıt altında birleştirilmemiştir. Böylece açıklama hem kullanıcıya faydalı hem de yanıltıcı olmayan bir değerlendirme olarak kalır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu olayda listelenen veri türleri şunlardır: doğum tarihleri, e-posta adresleri, cinsiyetler, isimler ve profil fotoğrafları. Profil fotoğrafı ve doğum tarihi, kullanıcıyı sosyal medya veya başka dijital profillerle eşleştirmeyi kolaylaştırabilir. Birden fazla alanın aynı kullanıcıya bağlanması, saldırganların sahte bildirim, hesap kurtarma, sosyal mühendislik veya kimlik ilişkilendirme denemelerini daha inandırıcı hale getirebilir.\u003C\u002Fp>\u003Cp>Bu kayıtta parola alanı listelenmemiştir; risk profil ve demografik alanların birlikte bulunmasından kaynaklanır. Parola, parola ipucu, özel mesaj, resmi kimlik, finansal bilgi, konum veya profil fotoğrafı gibi alanlar varsa risk yalnızca e-posta spam riskiyle sınırlı değildir. Parola bulunmayan kayıtlarda bile telefon, adres, IP, doğum tarihi veya sosyal profil bilgisi hedefli saldırılarda kullanılabilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kayıt, ubook.com alan adıyla ilişkili yaklaşık 700 bin benzersiz e-posta adresini kapsar. Olay doğrulanmış kayıt sınıfındadır. Kapsam; hesap sayısı, alan adı, ülke, sektör ve veri sınıfları ayrı ayrı kontrol edilerek yazılmıştır. Listelenmeyen veri türleri kullanıcıya varmış gibi gösterilmemiştir.\u003C\u002Fp>\u003Cp>Sektör finans değil sesli kitap ve dijital medya olarak, ülke de Brezilya olarak düzeltilmiştir. Bazı olaylarda şirket yanıtı, üçüncü taraf hizmet, forum hesabı, bülten listesi veya kullanıcı profili gibi farklı bağlamlar bulunur. Bu kayıtlar tek tek ayrılmış, mükerrerleştirilmemiş ve olayın gerçek hizmet bağlamı korunmuştur.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Ubook kullanıcıları, profil fotoğrafı bulunan hesaplar ve aynı e-posta adresini medya veya sosyal hesaplarda kullanan kişiler risk altındadır. Bu kullanıcılar için temel risk, sızan alanların başka platformlarda kullanılan bilgilerle eşleştirilebilmesidir. Aynı e-posta, kullanıcı adı, telefon, IP, adres veya parola farklı hesaplarda tekrarlandıysa saldırganlar bu ortak işaretlerden yararlanabilir.\u003C\u002Fp>\u003Cp>Medya aboneliği bağlamı sahte abonelik yenileme, içerik önerisi, hediye üyelik veya hesap doğrulama mesajlarında kullanılabilir. Forum, oyun, yemek tarifi, konaklama, enerji, etkinlik bileti, haber bülteni, sosyal medya ve finans gibi farklı bağlamlar farklı riskler üretir. Kullanıcı, sadece veri alanlarını değil, bu alanların hangi hizmetle ilişkilendirildiğini de dikkate almalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar e-posta güvenliğini kontrol etmeli ve profil fotoğraflarının başka hesaplarla eşleşip eşleşmediğini değerlendirmelidir. Parola veya parola ipucu listelenmişse kullanıcılar aynı ya da benzer parolayı kullandıkları tüm hesaplarda değişiklik yapmalı, benzersiz parola kullanmalı ve mümkün olan her yerde çok faktörlü doğrulamayı etkinleştirmelidir. E-posta hesabı güvenliği ayrıca kontrol edilmelidir.\u003C\u002Fp>\u003Cp>Telefon, adres, konum, doğum tarihi, özel mesaj, sosyal profil veya finansal alan bulunan kayıtlarda kullanıcılar hesap kurtarma seçeneklerini, oturum geçmişini, yönlendirme kurallarını ve şüpheli bildirimleri kontrol etmelidir. Kurumsal veya kamuya açık profili olan kişiler, hedefli mesaj ve itibar riskini de hesaba katmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Dijital medya hesaplarında profil fotoğrafı ve doğum tarihi paylaşımı gereksizse sınırlandırılmalıdır. Uzun vadede parola yöneticisi, benzersiz parola, çok faktörlü doğrulama, eski hesapların kapatılması ve gereksiz profil bilgilerinin azaltılması temel savunmadır. Kalıcı kişisel veriler değiştirilemediği için kullanıcı davranışı ve hesap ayarları güçlendirilmelidir.\u003C\u002Fp>\u003Cp>Kurumlar açısından bu olaylar, yedek dosya erişimleri, forum hesap yetkileri, bülten aboneliği verileri, müşteri veri saklama süreleri ve bildirim süreçlerinin düzenli denetlenmesi gerektiğini gösterir. Kullanıcı açısından ise aynı kimlik bilgisini farklı servislerde tekrar etmemek ve beklenmedik mesajları ikinci kanaldan doğrulamak kalıcı koruma sağlar.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kullanıcı, bu kayıtla eşleşirse medya platformları ve sosyal hesaplarında aynı e-posta kullanımını kontrol etmelidir. Eşleşme görülürse kullanıcı önce hangi veri alanlarının listelendiğini okumalı, sonra adımları buna göre önceliklendirmelidir. Parola varsa parola değişimi, finansal veri varsa hesap izleme, özel mesaj veya sosyal profil varsa mahremiyet kontrolü, konum varsa fiziksel güvenlik değerlendirmesi öne alınmalıdır.\u003C\u002Fp>\u003Cp>Son değerlendirme: Bu kayıt parola içermese de profil fotoğrafı, doğum tarihi ve cinsiyet alanları nedeniyle hassas kişisel veri olayıdır. Kullanıcı bu kaydı kendi hesap geçmişiyle karşılaştırmalı; aynı e-posta, telefon, kullanıcı adı, adres veya parolayı kullandığı servisleri ayrı ayrı kontrol etmelidir. Şüpheli arama, e-posta, mesaj veya hesap kurtarma bildirimi olaydan sonra daha yüksek riskli kabul edilmelidir.\u003C\u002Fp>","Ubook Veri İhlali (699,9 Bin Bildirilen Kayıt)","Ubook Veri İhlali. 699,9 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, Cinsiyetler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fubook_com.webp",false,{"name":33,"sector":34,"country":35,"website":9,"websiteArchiveUrl":14,"websiteStatus":14,"websiteCheckedAt":18},"Ubook","Audiobook \u002F Digital Media","Brazil"]