[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3drg31zetlkf":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":22,"affectedCount":22,"affectedCountStatus":23,"affectedCountLowerBound":24,"affectedCountUnit":25,"hasEnglishDescription":4,"severity":26,"dataClasses":27,"description":35,"seoTitle":36,"seoTitleEn":37,"seoDescription":38,"seoDescriptionEn":37,"logoUrl":39,"isVerified":4,"isSensitive":40,"isSpamList":40,"isMalware":40,"company":41},"68e3266eda11adda48825422","Yam","Yam Veri İhlali","yam","yam.com","2013-06-02T00:00:00.000Z","2021-05-22T08:02:31.000Z","2026-07-20T09:14:42.776Z","Database leak","https:\u002F\u002Ftwitter.com\u002FStillAzureH\u002Fstatus\u002F1383234219153846276",[15,17,18,19,20,21],"https:\u002F\u002Fwww.ithome.com.tw\u002Fnews\u002F144589","https:\u002F\u002Fwww.ntrc.edu.tw\u002Fannounce\u002Fan20210603-2.html","https:\u002F\u002Fwww.yam.com\u002F","https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fyam-2013","https:\u002F\u002Fdehashed.com\u002Finsights\u002Fyam-com-data-breach-2013-june",13258797,"known",null,"unknown","Critical",[28,29,30,31,32,33,34],"Dates of birth","Email addresses","Names","Passwords","Phone numbers","Physical addresses","Usernames","\u003Cp>\u003Cstrong>Yam veri ihlali\u003C\u002Fstrong>, 2 Haziran 2013 tarihli olayda 13.258.797 benzersiz e-posta adresini etkileyen doğrulanmış bir kayıttır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri kümesinde doğum tarihleri, e-posta adresleri, adlar, kullanıcı adları, telefon numaraları, fiziksel adresler ve \u003Cstrong>tuzsuz MD5 parola özetleri\u003C\u002Fstrong> bulunuyordu. Parolaların düz metin yayımlandığına dair kanıt yoktur; ancak tuz kullanılmayan MD5, günümüz standartlarına göre hızlı ve zayıf bir özetleme yöntemidir. 13.258.797 sayısı benzersiz e-posta adresi ölçüsüdür; bazı ikincil listelerde görülen 16 milyonluk rakam açıklanmış bir benzersiz hesap ölçüsü olmadığından kullanılmamıştır.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Olay, Tayvan merkezli web portalı Yam.com’un Haziran 2013 tarihli kullanıcı verileriyle ilişkilidir. Veri kümesi yıllar sonra, 2021’de popüler bir hacker forumunda paylaşıldığında incelenip doğrulandı ve 22 Mayıs 2021’de kamuya açık ihlal kataloglarına eklendi. Yam; arama, haber, e-posta, blog, video ve topluluk hizmetleri sunmuş köklü bir Tayvan portalıdır, bu nedenle kayıt ABD merkezli başka bir “Yam” markasına veya yalnızca bir sosyal medya uygulamasına atfedilmemelidir. Kesin ilk erişim yöntemi, saldırıda kullanılan güvenlik açığı ve verinin hangi sunucu ya da yedekten çıkarıldığı açıklanmadı. Kaydın Database leak olarak sınıflandırılması, kullanıcı veri tabanının forumda yayımlanmasını anlatır; teknik saldırı vektörü hakkında kesin hüküm vermez. Olay tarihi ile katalog tarihi arasındaki sekiz yıllık fark, ihlalin 2021’de gerçekleştiği anlamına gelmez.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, 2013 civarında Yam’ın portal, e-posta, blog veya topluluk hizmetlerinde hesap açan ve aynı parolayı başka platformlarda da kullanan kişilerdedir. Tuzsuz MD5 özetleri, özellikle kısa ve yaygın parolalarda çevrim dışı parola çözme riskini yükseltir. Aynı parola e-posta hesabında kullanıldıysa saldırganlar diğer hesapların parola sıfırlama bağlantılarına ulaşabilir. Eşleşme görülmesi ödeme kartı, banka hesabı veya resmî kimlik numarasının sızdığı anlamına gelmez; bu alanlar doğrulanmış veri sınıfları arasında değildir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>2013 döneminde Yam için kullandığınız parolayı hatırlıyorsanız aynı veya benzer parolanın hâlâ kullanıldığı tüm hesapları belirleyin. Önce e-posta, banka, telekom ve sosyal medya hesaplarından başlayarak her hizmet için uzun ve \u003Cstrong>benzersiz parola\u003C\u002Fstrong> oluşturun; güvenilir bir parola yöneticisi tekrar kullanımını azaltır. Mümkün olan hesaplarda uygulama veya güvenlik anahtarı tabanlı iki aşamalı doğrulamayı etkinleştirin ve tanımadığınız aktif oturumları kapatın. E-posta hesabındaki kurtarma telefonu, yedek adres, yönlendirme kuralları ve bağlı uygulamalarda beklenmeyen değişiklik olmadığını kontrol edin. Yam veya başka bir kurum adına gelen ve eski adresinizi, doğum tarihinizi ya da telefonunuzu doğru söyleyerek parola, doğrulama kodu veya ödeme isteyen kişilere güvenmeyin. Mesajdaki bağlantı yerine kurumun bilinen adresini kendiniz yazarak giriş yapın. Başarısız oturum açma, beklenmeyen parola sıfırlama veya yeni cihaz uyarısı görürseniz ilgili parolayı hemen değiştirip oturum geçmişini inceleyin. Şüpheli arama ve mesajların tarihini, numarasını ve gönderen bilgisini saklayın.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Doğum tarihi ve geçmiş adres gibi bilgiler parola kadar kolay değiştirilemediğinden koruma yalnız ilk haftalarla sınırlı kalmamalıdır. Parola yöneticisinin güvenlik raporlarını kullanarak tekrar edilen, zayıf veya daha önce açığa çıkmış parolaları düzenli olarak yenileyin. E-posta hesabını dijital kimliğinizin merkezi olarak koruyun; güçlü parola, iki aşamalı doğrulama ve güncel kurtarma seçenekleri kullanın. Güvenlik sorularında doğum yeri, okul veya aile adı gibi kolay araştırılabilir gerçek cevaplar vermek yerine hizmet izin veriyorsa rastgele yanıtlar oluşturun. Aynı kullanıcı adını birçok platformda kullanıyorsanız hesapların birbirine bağlanabileceğini ve hedefli kimlik avının daha inandırıcı olacağını unutmayın. Eski telefon veya adres bilgisiyle gelen mesajları da şüpheyle değerlendirin; dolandırıcılar güncelliğini yitirmiş verileri geçmiş üyelik ilişkisini kanıtlamak için kullanabilir. Kullanılmayan hesapları kapatmadan önce kişisel profil alanlarını, bağlı uygulamaları ve aktif oturumları temizleyin. Yeni bir Yam veri kopyası ortaya çıktığında tarih, veri alanları ve benzersiz hesap sayısını karşılaştırarak bunun yeni olay mı yoksa 2013 verisinin yeniden paylaşımı mı olduğunu belirleyin.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>LeakData.io aramasında 2013 döneminde Yam için kullandığınız e-posta adresini sorgulayarak bu kayıtla eşleşme bulunup bulunmadığını kontrol edebilirsiniz. Eşleşme, adresin doğrulanmış veri kümesinde bulunduğunu gösterir; listelenen yedi veri türünün her birinin sizin kaydınızda eksiksiz olduğu anlamına gelmez. Sonuç yoksa geçmişte kullandığınız başka e-posta adresleriyle oluşturulmuş bir hesabın bulunmadığı kesinleşmez; eski kişisel ve iş adreslerini ayrı ayrı kontrol edin. Arama sonucuna parola, parola özeti, doğrulama kodu, ödeme bilgisi veya kimlik belgesi girmeyin. Eşleşme durumunda önce eski parola tekrarlarını kaldırın, e-posta hesabını güvence altına alın ve iki aşamalı doğrulamayı etkinleştirin. Yam veri ihlaliyle ilgili yeni rakamları değerlendirirken 13.258.797 benzersiz e-posta sayısını toplam satır ya da açıklanmamış 16 milyonluk liste iddialarıyla aynı ölçü gibi karşılaştırmayın. Olayın 2013’te gerçekleştiğini, ancak verinin 2021’de kamuya açık forumda yayıldığını ayırmak riskin zaman çizelgesini doğru yorumlamayı sağlar.\u003C\u002Fp>","Yam Veri İhlali (13,3 Milyon Bildirilen Kayıt)","","Yam Veri İhlali. 13,3 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fyam_com.webp",false,{"name":7,"sector":42,"country":43,"website":10,"websiteArchiveUrl":37,"websiteStatus":37,"websiteCheckedAt":24},"Technology","Taiwan"]