[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2kpwqp2s0wng0":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"publishedAt":13,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":13,"affectedCountUnit":21,"hasEnglishDescription":4,"contentLocale":22,"availableLocales":23,"translations":25,"severity":28,"dataClasses":29,"description":33,"seoTitle":34,"seoDescription":35,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"6aad3518ad803283f053bd80","YS168 2017","YS168 Veri İhlali","ys168-2017","ys168.com","2017-02-03T00:00:00.000Z","2026-09-18T12:56:56.122Z",null,"YS168 cloud storage network disk user database breach","http:\u002F\u002Fwww.ys168.com\u002F",[15,17,18],"https:\u002F\u002Fsynscan.net\u002F","https:\u002F\u002Fransomlook.io\u002F",276985,"known","unknown","tr",[24,22],"en",{"en":26,"tr":27},{"slug":9},{"slug":9},"High",[30,31,32],"Email addresses","Usernames","Passwords","\u003Cp>\u003Cstrong>YS168 (永硕E盘) 2017 veri ihlali\u003C\u002Fstrong>, Çin'in en köklü bulut depolama ve web disk barındırma platformlarından biri olan \u003Cstrong>YS168\u003C\u002Fstrong> (\u003Ccode>ys168.com\u003C\u002Fcode>) kullanıcı veritabanının Şubat 2017 tarihinde sızdırılmasıyla gerçekleşmiştir.\u003C\u002Fp>\u003Ch2>YS168 olayında hangi bilgiler etkilendi?\u003C\u002Fh2>\u003Cp>Sızdırılan kullanıcı kayıt listesi (\u003Ccode>ys168.com.txt\u003C\u002Fcode>), ağ depolama servisine üye olan kullanıcıların hesap bilgilerini içermektedir. İhlal kapsamında \u003Cstrong>276.985 tekil kullanıcıya ait\u003C\u002Fstrong> şu veri sınıfları ifşa edilmiştir:\u003C\u002Fp>\u003Cul>\u003Cli>\u003Cstrong>Hesap ve Kimlik Bilgileri:\u003C\u002Fstrong> Platform kullanıcı adları (username).\u003C\u002Fli>\u003Cli>\u003Cstrong>İletişim Bilgileri:\u003C\u002Fstrong> Doğrulanmış geçerli e-posta adresleri (özellikle Çin merkezli 163.com, 126.com, 21cn.com, qq.com, citiz.net adresleri ve global sağlayıcılar).\u003C\u002Fli>\u003Cli>\u003Cstrong>Kimlik Doğrulama Verileri:\u003C\u002Fstrong> Düz metin (plaintext) hesap parolaları.\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Kaç kişi veya hesap etkilendi?\u003C\u002Fh2>\u003Cp>Kanonik RFC e-posta standartlarına göre doğrulanarak tekilleştirilen veri setinde \u003Cstrong>276.985 tekil geçerli e-posta adresi\u003C\u002Fstrong> bulunmaktadır.\u003C\u002Fp>\u003Ch2>Saldırının teknik analizi ve riskler nelerdir?\u003C\u002Fh2>\u003Cp>Veritabanı dökümü, kullanıcı parolalarının herhangi bir şifreleme veya özetleme (hashing) uygulanmaksızın açık metin olarak saklandığını göstermektedir. Düz metin parolaların kullanıcı adları ve e-posta adresleriyle bir arada sızdırılması, başta e-posta ve bulut hesapları olmak üzere yaygın kimlik bilgisi doldurma (credential stuffing) saldırılarına zemin hazırlamaktadır.\u003C\u002Fp>\u003Ch2>Etkilenen kullanıcılar ne yapmalı?\u003C\u002Fh2>\u003Cp>YS168 servisinde hesabı bulunmuş olan kullanıcıların:\u003C\u002Fp>\u003Cul>\u003Cli>İlgili parolayı kullandıkları tüm e-posta ve web servislerindeki şifrelerini derhal değiştirmeleri,\u003C\u002Fli>\u003Cli>Hesaplarında iki adımlı doğrulamayı (2FA) aktif hale getirmeleri tavsiye edilir.\u003C\u002Fli>\u003C\u002Ful>","YS168 Veri İhlali (277 Bin Bildirilen Kayıt)","YS168 Veri İhlali. 277 Bin bildirilen kayıt bildirilmiştir. Bildirilen veriler: E-posta Adresleri, Kullanıcı Adları, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fys168.webp",false,{"name":8,"sector":39,"country":40,"website":40,"websiteArchiveUrl":40,"websiteStatus":40,"websiteCheckedAt":13},"Unknown",""]