[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fedo1kw21vy0p":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":25,"seoTitle":26,"seoTitleEn":27,"seoDescription":28,"seoDescriptionEn":27,"logoUrl":29,"isVerified":4,"isSensitive":30,"isSpamList":30,"isMalware":30,"company":31},"68e3266eda11adda48825427","Youku","Youku Veri İhlali","youku","youku.com","2016-12-01T00:00:00.000Z","2017-04-15T11:02:35.000Z","2026-07-19T00:01:35.460Z","Verified breach record","https:\u002F\u002Fwww.upguard.com\u002Fblog\u002Fbiggest-data-breaches",[15],91890110,"known",null,"unknown","Critical",[23,24],"Email addresses","Passwords","\u003Cp>Youku veri ihlali, Çin merkezli çevrim içi video hizmetiyle ilişkili Aralık 2016 tarihli büyük ölçekli bir hesap verisi olayıdır. Doğrulanan kapsam 91.890.110 benzersiz hesaptır. Veri setinde e-posta adresleri ve parolalar yer alır; parola alanı düz metin değil, MD5 parola karmaları olarak değerlendirilmelidir.\u003C\u002Fp>\u003Cp>Youku gibi video ve eğlence hizmetlerinde açığa çıkan e-posta ve parola verisi, yalnız ilgili hesabı değil, aynı parolanın tekrar edildiği diğer hizmetleri de etkileyebilir. MD5 eski ve zayıf kabul edilen bir karma biçimi olduğu için kısa, tahmin edilebilir veya daha önce başka sızıntılarda görülen parolalar daha kolay kırılabilir. Bu nedenle risk, yalnız video hesabı erişimiyle sınırlı kalmaz.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Youku veri setinde doğrulanan veri sınıfları e-posta adresleri ve parolalardır. E-posta adresleri hedefli oltalama, hesap eşleştirme, spam ve sahte güvenlik bildirimi için kullanılabilir. Parola alanı MD5 parola karmaları biçimindedir; bu, düz metin parolanın doğrudan görüldüğü anlamına gelmez, ancak zayıf parolalarda kırma riskini artırır.\u003C\u002Fp>\u003Cp>Saldırganlar aynı e-posta ve parola kombinasyonunu sosyal medya, e-posta hesabı, alışveriş, oyun, video, bulut depolama ve iş hesaplarında deneyebilir. Aynı parola farklı hizmetlerde tekrar edildiyse, eski bir video platformu ihlali güncel hesap ele geçirme riskine dönüşebilir. E-posta adresi ayrıca sahte abonelik, telif uyarısı, video hesabı güvenliği veya ödeme bildirimi temalı mesajlarda kullanılabilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Youku için ihlal tarihi 1 Aralık 2016, kayıt eklenme tarihi 15 Nisan 2017 ve etkilenen hesap sayısı 91.890.110 olarak ele alınmalıdır. Doğrulanmış veri alanları e-posta adresleri ve parolalardır. Parola alanı MD5 karma biçimiyle ilişkilidir ve bu ayrım kullanıcı riskini doğru anlatmak için önemlidir.\u003C\u002Fp>\u003Cp>Kapsam anlatılırken telefon numarası, fiziksel adres, ödeme kartı, kimlik belgesi, özel mesaj, izleme geçmişi veya video yükleme geçmişi kesin sızıntı alanı gibi sunulmamalıdır. Güvenilir kapsam, hesap kimliği ve parola karması riskidir. Bu nedenle kullanıcıya verilecek uyarı parola tekrarı, e-posta temelli oltalama ve hesap güvenliği denetimi etrafında kurulmalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki ana grup, 2016 ve öncesinde Youku hesabı bulunan veya aynı e-posta adresini video, sosyal medya ve eğlence hizmetlerinde kullanan kişilerdir. Aynı parolayı e-posta hesabında, sosyal medyada, alışveriş sitelerinde, oyun hesaplarında, bulut depolamada veya iş hesabında tekrar eden kullanıcılar daha yüksek risk taşır.\u003C\u002Fp>\u003Cp>Çin merkezli video ve eğlence hizmetleriyle ilişkili eski hesapları bulunan kullanıcılar, sahte hesap güvenliği, telif bildirimi, abonelik yenileme, video kaldırma veya ödeme uyarısı temalı mesajlara karşı dikkatli olmalıdır. Saldırganlar yalnız e-posta adresini bilse bile, gerçek hizmet ilişkisi varmış gibi görünen mesajlar hazırlayabilir. Parola tekrarında ise risk diğer hesaplara taşınır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Youku eşleşmesi görülen kullanıcılar, Youku hesabında ve aynı parolanın kullanıldığı tüm hesaplarda parolalarını değiştirmelidir. Öncelik e-posta hesabı, sosyal medya, alışveriş, oyun, video, bulut depolama ve iş hesaplarına verilmelidir. Yeni parolalar uzun, benzersiz ve parola yöneticisinde saklanan değerlerden seçilmelidir.\u003C\u002Fp>\u003Cp>İki aşamalı doğrulama desteklenen tüm önemli hesaplarda açılmalı, aktif oturumlar ve bağlı cihazlar kontrol edilmeli, tanınmayan oturumlar kapatılmalıdır. Video hesabı güvenliği, abonelik, telif, ödeme veya eski hesap uyarısı temalı mesajlarda bağlantıya basmadan önce hizmetin bilinen web adresi veya resmi uygulaması üzerinden oturum açılmalıdır. Tek kullanımlık kod, hesap parolası veya kurtarma bağlantısı hiçbir destek görüşmesinde paylaşılmamalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede her hizmet için benzersiz parola, parola yöneticisi ve iki aşamalı doğrulama temel savunmadır. Eğlence ve video hizmetleri çoğu zaman kritik hesap gibi görülmez; ancak aynı e-posta ve parola düzeni kullanıldığında bu hesaplardan gelen veriler daha önemli hizmetlere erişim denemelerinde kullanılabilir.\u003C\u002Fp>\u003Cp>Kullanıcılar eski video, oyun ve eğlence hesaplarını düzenli olarak gözden geçirmeli, gerekli olmayan hesapları kapatmalı ve kurtarma e-postalarını güncel tutmalıdır. MD5 gibi eski parola karma biçimleriyle ilişkilendirilen ihlallerde, parola tekrarını tamamen temizlemek en önemli adımdır. E-posta adresi açığa çıktığında hedefli mesajlar uzun süre devam edebileceği için şüpheli bağlantılar ayrı kanaldan doğrulanmalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin Youku veri setinde bulunup bulunmadığını gösterir. Pozitif sonuç, e-posta adresinin bu veri setinde yer aldığını ve doğrulanmış veri alanlarının risk değerlendirmesine alınması gerektiğini ifade eder. Bu sonuç ödeme kartı, telefon numarası, izleme geçmişi veya özel mesaj içeriğinin açığa çıktığını kanıtlamaz.\u003C\u002Fp>\u003Cp>Negatif sonuç yalnızca Youku veri setinde eşleşme görülmediği anlamına gelir; başka veri ihlallerinde görünme ihtimalini ortadan kaldırmaz. Pozitif sonuç alan kullanıcılar parola tekrarını temizlemeli, iki aşamalı doğrulamayı açmalı, eski oturumları denetlemeli ve video ya da eğlence hesabı temalı güvenlik mesajlarını ayrı kanaldan doğrulamalıdır.\u003C\u002Fp>","Youku Veri İhlali (91,9 Milyon Bildirilen Kayıt)","","Youku Veri İhlali. 91,9 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve korunma adımlarını inceleyin.","\u002Fuploads\u002Flogo\u002Fyouku_com.webp",false,{"name":7,"sector":32,"country":33,"website":10,"websiteArchiveUrl":27,"websiteStatus":27,"websiteCheckedAt":19},"Online video streaming","China"]