[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1doyydmnw62qb":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda48825406","VK","VK Veri İhlali","vk","vk.com","2012-01-01T00:00:00.000Z","2016-06-09T09:16:36.000Z","2026-07-19T00:00:57.120Z","Verified breach record","https:\u002F\u002Fwww.securityweek.com\u002F100-million-passwords-sale-russian-social-network-vk\u002F",[15,17],"https:\u002F\u002Fwww.businessinsider.com\u002Fvkontakte-hacked-100-million-user-accounts-for-sale-1-bitcoin-vk-2016-6",93338602,"known",null,"unknown","Critical",[24,25,26,27],"Email addresses","Names","Passwords","Phone numbers","\u003Cp>VK veri ihlali, Rusya merkezli sosyal ağ hizmetiyle ilişkili 2012 tarihli büyük ölçekli bir güvenlik olayıdır. Doğrulanan kapsam 93.338.602 benzersiz e-posta adresidir. Veri setinde e-posta adresleri, ad bilgileri, parolalar ve telefon numaraları yer alır. Parola alanının düz metin olarak açığa çıkması, aynı parolanın farklı hesaplarda tekrar edildiği durumlarda hesap ele geçirme riskini belirgin biçimde artırır.\u003C\u002Fp>\u003Cp>Bu olay, sosyal ağ hesabı ile gerçek kimlik ve telefon bilgisinin aynı veri setinde birleşmesi nedeniyle yüksek risklidir. E-posta, ad ve telefon bilgisi saldırganlara gerçek bir sosyal ağ ilişkisi varmış gibi görünen mesajlar hazırlama fırsatı verebilir. Düz metin parola ise yalnız VK hesabı için değil, aynı parola başka hizmetlerde kullanıldıysa e-posta, sosyal medya, alışveriş ve iş hesapları için de risk üretir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>VK veri setinde doğrulanan veri sınıfları e-posta adresleri, ad bilgileri, parolalar ve telefon numaralarıdır. E-posta adresleri hedefli oltalama, parola sıfırlama kandırmaları ve hesap eşleştirme için kullanılabilir. Ad bilgisi mesajları kişisel hale getirir. Telefon numarası ise sahte destek aramaları, kısa mesaj dolandırıcılığı ve sosyal ağ hesabını geri alma bahanesiyle gelen talepler için risk yaratır.\u003C\u002Fp>\u003Cp>Parolaların düz metin olarak açığa çıkması bu olayın en kritik bölümüdür. Düz metin parola, saldırganın parola kırma sürecine ihtiyaç duymadan aynı değeri başka hizmetlerde denemesine imkan verir. Aynı parola yıllar sonra bile farklı hesaplarda geçerliyse, eski bir sosyal ağ ihlali güncel hesap güvenliği sorunu haline gelebilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>VK için ihlal tarihi 1 Ocak 2012, kayıt eklenme tarihi 9 Haziran 2016 ve etkilenen hesap sayısı 93.338.602 olarak ele alınmalıdır. Olay kamuya 2016 yılında görünür hale gelmiş olsa da veri kaynağı eski sosyal ağ kimlik bilgilerine dayanır. Bu nedenle tarih değerlendirmesinde duyuru zamanı ile veri kaynağı zamanı karıştırılmamalıdır.\u003C\u002Fp>\u003Cp>Doğrulanmış veri sınıfları dışına çıkılmamalıdır. VK için güvenilir şekilde sunulacak alanlar e-posta adresleri, ad bilgileri, parolalar ve telefon numaralarıdır. Ödeme kartı, banka hesabı, kimlik belgesi, özel mesaj içeriği veya sosyal bağlantı listesi kesin sızıntı alanı gibi anlatılmamalıdır. Risk anlatımı, bu dört alanın birlikte nasıl kötüye kullanılabileceği üzerinden kurulmalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki ana grup, 2012 ve öncesinde VK hesabı bulunan veya aynı e-posta ve telefon bilgisini sosyal ağlarda kullanmış kişilerdir. Aynı parolayı e-posta, başka sosyal medya, oyun, alışveriş, bulut depolama veya iş hesabında tekrar eden kullanıcılar daha yüksek risk taşır. Eski bir hesabın unutulmuş olması, parolanın başka yerde hâlâ kullanılması durumunda riski ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Telefon numarası bulunan kullanıcılar sahte hesap kurtarma, güvenlik uyarısı, arkadaş isteği, ödeme talebi veya destek araması temalı mesajlara karşı daha dikkatli olmalıdır. Ad ve e-posta bilgisiyle gelen mesajlar gerçekçi görünebilir. Özellikle eski sosyal ağ bağlantıları ve aynı kullanıcı adıyla açılmış diğer hesaplar, saldırganların kişiyi tanıyormuş gibi davranmasını kolaylaştırabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>VK eşleşmesi görülen kullanıcılar, VK hesabında ve aynı parolanın kullanıldığı tüm hesaplarda parolalarını değiştirmelidir. Öncelik e-posta hesabı, sosyal medya, ödeme hizmetleri, alışveriş siteleri, bulut depolama ve iş hesaplarına verilmelidir. Yeni parolalar uzun, benzersiz ve parola yöneticisinde saklanan değerlerden seçilmelidir.\u003C\u002Fp>\u003Cp>İki aşamalı doğrulama desteklenen tüm önemli hesaplarda açılmalı, aktif oturumlar ve bağlı cihazlar kontrol edilmeli, tanınmayan oturumlar kapatılmalıdır. E-posta veya telefon yoluyla gelen sosyal ağ güvenlik uyarılarında bağlantıya basmadan önce hizmetin bilinen web adresi veya resmi mobil uygulaması üzerinden oturum açılmalıdır. Tek kullanımlık kod, hesap parolası veya kurtarma bağlantısı hiçbir destek görüşmesinde paylaşılmamalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede her hizmet için benzersiz parola, parola yöneticisi ve iki aşamalı doğrulama temel savunmadır. Sosyal ağ hesaplarında aynı e-posta ve parola düzenini yıllarca sürdürmek, eski ihlallerden gelen verilerin yeni hesaplarda denenmesini kolaylaştırır. Kritik hesaplarda ayrı e-posta adresi veya takma adres kullanımı değerlendirilebilir.\u003C\u002Fp>\u003Cp>Kullanıcılar eski sosyal ağ hesaplarını düzenli olarak gözden geçirmeli, artık gerekli olmayan hesapları kapatmalı ve kurtarma e-postası ile telefon bilgilerini güncel tutmalıdır. Telefon ve e-posta bilgisi açığa çıktığında risk yalnız parola değişimiyle bitmez; kişiye özel dolandırıcılık mesajlarına, sahte arkadaş taleplerine ve hesap kurtarma bahanesiyle gelen isteklere karşı uzun süre dikkatli kalmak gerekir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin VK veri setinde bulunup bulunmadığını gösterir. Pozitif sonuç, e-posta adresinin bu veri setinde yer aldığını ve doğrulanmış veri alanlarının risk değerlendirmesine alınması gerektiğini ifade eder. Bu sonuç her alanın her kullanıcı için eksiksiz bulunduğunu kanıtlamaz; ancak düz metin parola ve iletişim bilgisi riski nedeniyle koruyucu adımlar için yeterli uyarıdır.\u003C\u002Fp>\u003Cp>Negatif sonuç yalnızca VK veri setinde eşleşme görülmediği anlamına gelir; başka veri ihlallerinde görünme ihtimalini ortadan kaldırmaz. Pozitif sonuç alan kullanıcılar parola tekrarını temizlemeli, iki aşamalı doğrulamayı açmalı, eski oturumları denetlemeli ve telefon ya da e-posta yoluyla gelen sosyal ağ güvenlik mesajlarını ayrı kanaldan doğrulamalıdır.\u003C\u002Fp>","VK Veri İhlali (93,3 Milyon Bildirilen Kayıt)","","VK Veri İhlali. 93,3 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Şifreler. Kapsamı, riskleri ve korunma adımlarını…","\u002Fuploads\u002Flogo\u002Fvk_com.webp",false,{"name":7,"sector":35,"country":36,"website":10,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":20},"Social media","Russia"]