[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3d060diw5nsnh":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":11,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":16,"affectedCount":16,"affectedCountStatus":17,"affectedCountLowerBound":18,"affectedCountUnit":19,"hasEnglishDescription":4,"severity":20,"dataClasses":21,"description":35,"seoTitle":36,"seoTitleEn":14,"seoDescription":37,"seoDescriptionEn":14,"logoUrl":38,"isVerified":4,"isSensitive":4,"isSpamList":39,"isMalware":39,"company":40},"68e3266eda11adda488253eb","upstox","Upstox Veri İhlali","upstox.com","2021-04-08T00:00:00.000Z","2022-01-19T03:29:03.000Z","2026-07-19T00:00:14.794Z","Third party breach","",[],111002,"known",null,"unknown","High",[22,23,24,25,26,27,28,29,30,31,32,33,34],"Bank account numbers","Dates of birth","Email addresses","Family members' names","Genders","Government issued IDs","Income levels","Marital statuses","Nationalities","Occupations","Passwords","Phone numbers","Physical addresses","\u003Cp>Upstox veri ihlali, Nisan 2021 döneminde kayda geçen ve yaklaşık 111 bin hesabı etkileyen bir güvenlik olayıdır. Hindistan merkezli aracı kurum ve yatırım platformuyla ilişkili olayda finansal, kimlik ve müşteri tanıma verileri açığa çıkmıştır. Bu içerik, kullanıcıların hangi veri alanlarının risk altında olduğunu ve hangi güvenlik adımlarının öncelikli olduğunu net biçimde anlaması için hazırlanmıştır.\u003C\u002Fp>\u003Cp>Finansal hizmetlerde banka hesabı, resmi kimlik, gelir, meslek, aile üyesi adı, adres ve parola alanlarının birlikte bulunması yüksek etkili kimlik ve finans riski oluşturur. Metinde yalnızca doğrulanabilen veri sınıfları kullanılmıştır; doğrulanmayan ek iddialar, farklı olaylar veya benzer isimli servisler bu kayıt altında birleştirilmemiştir. Böylece açıklama hem kullanıcıya faydalı hem de yanıltıcı olmayan bir değerlendirme olarak kalır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu olayda listelenen veri türleri şunlardır: banka hesap numaraları, doğum tarihleri, e-posta adresleri, aile üyelerinin adları, cinsiyetler, resmi kimlik bilgileri, gelir seviyeleri, medeni durumlar, uyruklar, meslekler, parolalar, telefon numaraları ve fiziksel adresler. Finansal ve resmi kimlik alanları, yatırım hesabı dolandırıcılığı, kimlik sahteciliği ve hedefli sosyal mühendislik için kullanılabilir. Birden fazla alanın aynı kullanıcıya bağlanması, saldırganların sahte bildirim, hesap kurtarma, sosyal mühendislik veya kimlik ilişkilendirme denemelerini daha inandırıcı hale getirebilir.\u003C\u002Fp>\u003Cp>Parolaların bcrypt karma değerleriyle ilişkili olduğu anlaşılmaktadır; buna rağmen aynı parola başka finans veya e-posta hesaplarında kullanıldıysa acil değiştirilmelidir. Parola, parola ipucu, özel mesaj, resmi kimlik, finansal bilgi, konum veya profil fotoğrafı gibi alanlar varsa risk yalnızca e-posta spam riskiyle sınırlı değildir. Parola bulunmayan kayıtlarda bile telefon, adres, IP, doğum tarihi veya sosyal profil bilgisi hedefli saldırılarda kullanılabilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kayıt, upstox.com alan adıyla ilişkili yaklaşık 111 bin müşteri hesabını kapsar. Olay doğrulanmış kayıt sınıfındadır. Kapsam; hesap sayısı, alan adı, ülke, sektör ve veri sınıfları ayrı ayrı kontrol edilerek yazılmıştır. Listelenmeyen veri türleri kullanıcıya varmış gibi gösterilmemiştir.\u003C\u002Fp>\u003Cp>Finans ve müşteri tanıma verisi nedeniyle hassasiyet sınıfı yükseltilmiş, önceki güncel olmayan değiştirilme tarihi asıl kayıt tarihiyle uyumlu hale getirilmiştir. Bazı olaylarda şirket yanıtı, üçüncü taraf hizmet, forum hesabı, bülten listesi veya kullanıcı profili gibi farklı bağlamlar bulunur. Bu kayıtlar tek tek ayrılmış, mükerrerleştirilmemiş ve olayın gerçek hizmet bağlamı korunmuştur.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Upstox müşterileri, yatırım hesabı bulunan kişiler ve resmi kimlik veya banka bilgisi açığa çıkan kullanıcılar risk altındadır. Bu kullanıcılar için temel risk, sızan alanların başka platformlarda kullanılan bilgilerle eşleştirilebilmesidir. Aynı e-posta, kullanıcı adı, telefon, IP, adres veya parola farklı hesaplarda tekrarlandıysa saldırganlar bu ortak işaretlerden yararlanabilir.\u003C\u002Fp>\u003Cp>Aracı kurum bağlamı sahte yatırım tavsiyesi, hesap doğrulama, belge yenileme, banka hesabı teyidi veya portföy uyarısı mesajlarında kullanılabilir. Forum, oyun, yemek tarifi, konaklama, enerji, etkinlik bileti, haber bülteni, sosyal medya ve finans gibi farklı bağlamlar farklı riskler üretir. Kullanıcı, sadece veri alanlarını değil, bu alanların hangi hizmetle ilişkilendirildiğini de dikkate almalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar finans hesaplarını, banka bildirimlerini, kimlik belgeleriyle yapılan başvuruları ve e-posta güvenliğini kontrol etmelidir. Parola veya parola ipucu listelenmişse kullanıcılar aynı ya da benzer parolayı kullandıkları tüm hesaplarda değişiklik yapmalı, benzersiz parola kullanmalı ve mümkün olan her yerde çok faktörlü doğrulamayı etkinleştirmelidir. E-posta hesabı güvenliği ayrıca kontrol edilmelidir.\u003C\u002Fp>\u003Cp>Telefon, adres, konum, doğum tarihi, özel mesaj, sosyal profil veya finansal alan bulunan kayıtlarda kullanıcılar hesap kurtarma seçeneklerini, oturum geçmişini, yönlendirme kurallarını ve şüpheli bildirimleri kontrol etmelidir. Kurumsal veya kamuya açık profili olan kişiler, hedefli mesaj ve itibar riskini de hesaba katmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Finans hesaplarında güçlü çok faktörlü doğrulama, işlem uyarıları, kimlik izleme ve belge kötüye kullanım kontrolü uzun vadeli koruma sağlar. Uzun vadede parola yöneticisi, benzersiz parola, çok faktörlü doğrulama, eski hesapların kapatılması ve gereksiz profil bilgilerinin azaltılması temel savunmadır. Kalıcı kişisel veriler değiştirilemediği için kullanıcı davranışı ve hesap ayarları güçlendirilmelidir.\u003C\u002Fp>\u003Cp>Kurumlar açısından bu olaylar, yedek dosya erişimleri, forum hesap yetkileri, bülten aboneliği verileri, müşteri veri saklama süreleri ve bildirim süreçlerinin düzenli denetlenmesi gerektiğini gösterir. Kullanıcı açısından ise aynı kimlik bilgisini farklı servislerde tekrar etmemek ve beklenmedik mesajları ikinci kanaldan doğrulamak kalıcı koruma sağlar.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kullanıcı, bu kayıtla eşleşirse bankacılık, yatırım ve e-posta hesaplarındaki güvenlik ayarlarını derhal incelemelidir. Eşleşme görülürse kullanıcı önce hangi veri alanlarının listelendiğini okumalı, sonra adımları buna göre önceliklendirmelidir. Parola varsa parola değişimi, finansal veri varsa hesap izleme, özel mesaj veya sosyal profil varsa mahremiyet kontrolü, konum varsa fiziksel güvenlik değerlendirmesi öne alınmalıdır.\u003C\u002Fp>\u003Cp>Son değerlendirme: Bu kayıt banka hesabı, resmi kimlik, adres, gelir ve parola alanlarını birlikte içerdiği için yüksek hassasiyetli finans verisi olayıdır. Kullanıcı bu kaydı kendi hesap geçmişiyle karşılaştırmalı; aynı e-posta, telefon, kullanıcı adı, adres veya parolayı kullandığı servisleri ayrı ayrı kontrol etmelidir. Şüpheli arama, e-posta, mesaj veya hesap kurtarma bildirimi olaydan sonra daha yüksek riskli kabul edilmelidir.\u003C\u002Fp>","Upstox Veri İhlali (111 Bin Bildirilen Kayıt)","Upstox Veri İhlali. 111 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Banka Hesap Numaraları, Doğum Tarihleri, E-posta Adresleri. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fupstox_com.webp",false,{"name":41,"sector":42,"country":43,"website":9,"websiteArchiveUrl":14,"websiteStatus":14,"websiteCheckedAt":18},"Upstox","Brokerage \u002F Finance","India"]