[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fjf4cg4rk0c0h":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":36,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda4882542c","YouNow","YouNow Veri İhlali","younow","younow.com","2019-02-15T00:00:00.000Z","2019-07-18T08:59:45.000Z","2026-07-19T22:47:31.841Z","Database leak","https:\u002F\u002Ftechcrunch.com\u002F2019\u002F02\u002F14\u002Fhacker-strikes-again\u002F",[15,17,18,19],"https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20190410051809id_\u002Fhttps:\u002F\u002Fwww.younow.com\u002Fpolicy\u002Fen\u002Fterms","https:\u002F\u002Fwww.younow.com\u002Fpolicy\u002Fen\u002Fterms","https:\u002F\u002Fwww.younow.com\u002Fpolicy\u002Fen\u002Fprivacy",18241518,"known",null,"unknown","Critical",[26,27,28,29,30],"Email addresses","IP addresses","Names","Social media profiles","Usernames","\u003Cp>\u003Cstrong>YouNow veri ihlali\u003C\u002Fstrong>, Şubat 2019'da 18.241.518 benzersiz e-posta adresiyle bağlantılı hesap verilerini açığa çıkardı.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, IP adresleri, adlar, kullanıcı adları ve sosyal medya profili bağlantılarıdır. Satış ilanı yaklaşık 40 milyon hesap satırından söz ederken güvenilir indeks \u003Cstrong>18.241.518 benzersiz e-posta adresi\u003C\u002Fstrong> belirledi; çok sayıda satırda e-posta bulunmadığı için bu iki ölçü aynı değildir, birbirine eklenmemeli ve 40 milyon benzersiz kişi gibi sunulmamalıdır. YouNow kimlik doğrulamayı sosyal sağlayıcılar üzerinden gerçekleştirdiğinden olay kümesinde parola bulunmadığı açıklandı. Sosyal profil bağlantısı, kullanıcının başka platformlardaki kimliğiyle YouNow hesabını ilişkilendirebilir; ad ve kullanıcı adı kişiselleştirilmiş sahte mesajları kolaylaştırabilir. E-posta adresi kimlik avı ve hesap bulma, IP adresi ise yaklaşık bölge ve bağlantı bağlamı oluşturma riski taşır. Doğrulanan sınıflarda sosyal giriş parolası, erişim belirteci, özel mesaj, ödeme bilgisi veya yayın içeriği yoktur; bu alanları eklemek mevcut kanıtı aşar.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>YouNow ile ilişkilendirilen hesap verileri 14 Şubat 2019'da başka büyük veri tabanı listeleriyle birlikte yeraltı pazarında satışa sunuldu. Kayıttaki 15 Şubat tarihi katalog referansıdır; verinin hangi gün çıkarıldığı kesinleşmemiştir. İlan 40 milyon satır iddia etti, fakat e-posta alanı olmayan kayıtlar nedeniyle doğrulanan benzersiz e-posta sayısı daha düşüktür. Farklı siteler için ortak bir veritabanı açığı kullanılmış olabileceği öne sürüldü; ancak belirli bir PostgreSQL açığı, uygulama hatası veya yapılandırma sorunu YouNow için kanıtlanmadı. Teknik erişim yöntemi bu nedenle tahmin edilmemelidir. “Veritabanı sızıntısı”, hesap verilerinin toplu veri tabanı biçiminde yayımlanmasını tanımlar; sosyal ağlarla giriş yapılması üçüncü taraf sağlayıcının ihlal edildiğini göstermez. Parola olmaması veriyi risksiz yapmaz, fakat olay parola sızıntısı olarak sunulmamalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Şubat 2019'dan önce YouNow kullanan ve hesabını e-posta, ad, kullanıcı adı veya sosyal profil bağlantısıyla ilişkilendiren kişiler öncelikli risk grubundadır. Aynı kullanıcı adını farklı platformlarda kullananların profilleri tek kişiye bağlanabilir ve taklit hesaplarla hedeflenebilir. E-posta adresi sahte güvenlik uyarısı, yayın daveti, telif bildirimi, doğrulama veya hesap kurtarma mesajında kullanılabilir. IP adresi kesin ev adresi değildir; yaklaşık konum, internet sağlayıcısı veya bağlantı dönemi mesajı daha inandırıcı gösterebilir. Parola bulunmadığından eşleşme, saldırganın sosyal ağ hesabına giriş yapabildiğini veya YouNow hesabını devraldığını kanıtlamaz. Sosyal profil bağlantısı da erişim belirtecinin sızdığı anlamına gelmez. Maruziyet, kimlik ilişkilendirme, kimlik avı ve doğrulanmış hesap suistimali ayrı risklerdir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eşleşme aldıysanız YouNow'a bağladığınız sosyal sağlayıcıyı ve e-posta hesabını \u003Cstrong>güvenceye alın\u003C\u002Fstrong>. Çok faktörlü doğrulamayı açın, kurtarma bilgilerini kontrol edin, tanımadığınız oturumları kapatın ve kullanmadığınız bağlı uygulamaları kaldırın. YouNow veya sosyal ağ desteği görünümündeki mesajlarda gerçek gönderen alan adını ve bağlantı hedefini inceleyin; bağlantıdan oturum açmak yerine uygulamayı ya da kendiniz yazdığınız adresi kullanın. Parola sınıfı doğrulanmadığı için bu kayda dayanarak sosyal sağlayıcı parolanızın açığa çıktığını varsaymayın. Yine de aynı parolayı başka hizmetlerde kullanıyorsanız benzersiz parolalara geçin. Sahte profil, yetkisiz yayın, yeni bağlı uygulama veya kurtarma değişikliği görürseniz kanıtı koruyun, oturumları sonlandırın ve resmî desteğe bildirin.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Sosyal giriş kolaylık sağlasa da tek bir sağlayıcı birçok hesaba erişim kapısı olabilir. Ana e-posta ve sosyal hesaplarda benzersiz parolalar kullanın, parola yöneticisinde saklayın ve doğrulama uygulaması veya donanım anahtarıyla çok faktörlü doğrulamayı açın. Bağlı uygulama izinlerini düzenli inceleyin, kullanmadığınız hizmetleri kaldırın ve gereksiz profil izinleri vermeyin. Aynı kullanıcı adını platformlar arasında kullanmak kimliklerin birleştirilmesini kolaylaştırır; herkese açık yayın kimliği ile özel hesaplar için farklı adlar veya e-posta takma adları değerlendirin. Profilde gereksiz konum, iletişim ve sosyal ağ bağlantılarını azaltın. Eski hesapları uygulamayı silerek terk etmek yerine kapatma ve veri silme seçeneklerini kullanın. Güvenlik bildirimlerini e-posta bağlantısından değil doğrudan hizmet içinde doğrulayın ve periyodik maruziyet kontrollerini sürdürün.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>Bir e-posta eşleşmesi, adresin YouNow ile ilişkilendirilen 18.241.518 benzersiz e-postalık kümede bulunduğunu gösterir. Sonuç, 40 milyonluk satır iddiasının benzersiz kullanıcı olduğunu, hesabın açık kaldığını, parolanın görüldüğünü veya sosyal sağlayıcının ele geçirildiğini kanıtlamaz. Eşleşme varsa sosyal giriş hesabının oturumlarını, bağlı uygulamalarını ve kurtarma ayarlarını inceleyin; sahte YouNow bildirimlerine dikkat edin. Sonuç bulunmaması mutlak güvenlik garantisi değildir: başka e-posta kullanmış, e-postasız bir satırda yer almış veya farklı bir olaydan etkilenmiş olabilirsiniz. Kontrol hizmetleri yalnızca indekslenmiş veri kümelerini kapsar. Parola bulunmadığı gerçeğini koruyun ve sosyal profil bağlantısını erişim belirteci gibi sunmayın. Şüpheli mesajda gerçek alan adını, bağlantı hedefini, acele baskısını ve parola ya da doğrulama kodu talebini birlikte değerlendirin.\u003C\u002Fp>","YouNow Veri İhlali (18,2 Milyon Bildirilen Kayıt)","","YouNow Veri İhlali. 18,2 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fyounow_com.webp",false,{"name":38,"sector":39,"country":40,"website":10,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":22},"YouNow, Inc.","Social Media","United States"]