[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1zpp4j1w7sjss":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":26,"seoTitle":27,"seoTitleEn":28,"seoDescription":29,"seoDescriptionEn":28,"logoUrl":30,"isVerified":31,"isSensitive":4,"isSpamList":31,"isMalware":31,"company":32},"68e3266eda11adda48825436","Zhenai","Zhenai.com İddia Edilen Veri Açığı","zhenaicom","zhenai.com","2011-12-21T00:00:00.000Z","2019-07-11T06:31:32.000Z","2026-07-19T00:02:07.495Z","Unverified breach record","https:\u002F\u002Fwww.troyhunt.com\u002Fhandling-chinese-data-breaches-in-have-i-been-pwned\u002F",[15,17],"http:\u002F\u002Fnic.xjtu.edu.cn\u002Finfo\u002F1018\u002F1909.htm",5024908,"known",null,"email_identifiers","Critical",[24,25],"Email addresses","Passwords","\u003Cp>Zhenai.com veri ihlali, 21 Aralık 2011 tarihinde Çin merkezli arkadaşlık ve eşleşme hizmeti kullanıcılarını etkileyen hassas bir kişisel veri olayıdır. Etkilenen hesap sayısı 5.024.908 olarak kaydedilmiştir. Doğrulanan veri alanları e-posta adresleri ve parolalardır. Parola alanının düz metin olarak yer aldığı belirtilmiştir; bu nedenle kullanıcı açısından risk, hash kırma süreci gerektiren olaylardan daha acildir. E-posta ve parolanın aynı veri setinde bulunması, hesap ele geçirme denemeleri için doğrudan kullanılabilecek bir eşleşme oluşturur.\u003C\u002Fp>\n\u003Cp>Bu olay doğrulanmamış sınıfta tutulmalıdır. Veri içinde gerçeklik işaretleri bulunmasına rağmen olayın tüm kökeni ve kapsamı kesin biçimde ispatlanamadığı için kullanıcıya doğrulanmış gibi sunulması doğru olmaz. Buna rağmen hassas sınıf korunmalıdır; çünkü arkadaşlık sitesi üyeliğiyle e-posta adresi ve parola eşleşmesi, mahremiyet, sosyal baskı, hedefli kimlik avı ve hesap güvenliği açısından yüksek etki doğurabilir. Pozitif sonuç alan kullanıcıların bu veriyi ciddiye alması gerekir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri alanları e-posta adresleri ve parolalardır. E-posta adresi kullanıcının doğrudan hedeflenmesini sağlar; düz metin parola ise saldırganların aynı bilgiyi başka hizmetlerde hızla denemesine olanak tanır. Parola daha önce sosyal medya, e-posta, alışveriş, oyun, iş veya finans hesaplarında tekrar edildiyse tek bir sızıntı çok sayıda hesaba sıçrayabilir. Bu nedenle Zhenai.com sonucu, yalnızca eski bir arkadaşlık sitesi hesabı olarak görülmemelidir.\u003C\u002Fp>\n\u003Cp>Düz metin parola sızıntısı, hash tabanlı parola sızıntılarından daha yüksek öncelik taşır. Saldırganın ek kırma sürecine ihtiyacı olmadan deneme listeleri oluşturması mümkündür. E-posta adresinin arkadaşlık sitesi bağlamıyla birleşmesi ise mahremiyet etkisini artırır. Kullanıcılar şantaj, sahte güvenlik uyarısı, ilişki veya üyelik temalı kimlik avı mesajları ve eski parola içeren tehditlerle karşılaşabilir. Bu riskler, olayın doğrulanmamış sınıfta olmasına rağmen güvenlik aksiyonunu geciktirmemeyi gerektirir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Olay tarihi 21 Aralık 2011 olarak kaydedilmiştir. Listeleme tarihi 11 Temmuz 2019 06:31:32 UTC değerine karşılık gelir ve değişiklik tarihi aynı zamanla uyumludur. Etkilenen hesap sayısı 5.024.908 olarak görünür. Bu tarihler, olayın gerçekleştiği dönem ile veri setinin daha sonra güvenlik listelerinde yer alması arasındaki farkı gösterir. Kullanıcıya gösterilen ihlal tarihi gerçek olay dönemini temsil etmelidir.\u003C\u002Fp>\n\u003Cp>Zhenai.com için IP adresi, kullanıcı adı, ad-soyad, telefon numarası, fiziksel adres, ödeme kartı, resmi kimlik numarası, doğum tarihi, özel mesaj veya profil içeriği doğrulanmış veri alanları arasında değildir. Bu alanların eklenmesi yanıltıcı olur. Kapsam e-posta adresi ve parola ile sınırlı tutulmalıdır. Olay doğrulanmamış sınıfta kalmalı, fakat hassas ve kritik risk seviyesi korunmalıdır; çünkü düz metin parola ve arkadaşlık sitesi bağlamı birlikte yüksek kullanıcı etkisi oluşturur.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında, Zhenai.com hesabında kullandığı parolayı başka hizmetlerde de kullanan kişiler bulunur. Aynı e-posta ve parola eşleşmesi farklı giriş ekranlarında denenebilir. E-posta hesabı özellikle önceliklidir; çünkü birçok hizmette parola sıfırlama bağlantıları e-posta kutusuna gelir. E-posta hesabının ele geçirilmesi diğer hesapların güvenliğini de zayıflatır.\u003C\u002Fp>\n\u003Cp>Arkadaşlık sitesi bağlamı nedeniyle sosyal baskı ve mahremiyet riski de vardır. Saldırganlar eski parola veya e-posta adresini göstererek mesajlarını daha inandırıcı hale getirebilir. Bu mesajlar ödeme talebi, bağlantı tıklatma, ek dosya açtırma veya daha fazla kişisel bilgi isteme amacı taşıyabilir. İş e-postası veya kurumsal kimlikle bağlantılı bir adres kullanılmışsa, risk kişisel alanın ötesine geçerek kurum güvenliğini de etkileyebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Zhenai.com hesabında kullanılmış parola artık hiçbir hizmette güvenli kabul edilmemelidir. Aynı parola veya benzer türevleri başka hesaplarda varsa hemen benzersiz ve uzun parolalarla değiştirilmelidir. E-posta hesabı önce korunmalıdır; güçlü parola, iki aşamalı doğrulama ve aktif oturum kontrolü uygulanmalıdır. Parola yöneticisi kullanmak, her hesap için farklı ve güçlü parola üretmeyi sürdürülebilir hale getirir.\u003C\u002Fp>\n\u003Cp>Şüpheli e-posta veya mesajlarda bağlantılara tıklanmamalı, dosya açılmamalı ve ödeme taleplerine yanıt verilmemelidir. Eski parola içeren tehdit mesajları güncel erişim kanıtı sayılmaz; fakat parola tekrarının bitirilmesi gerektiğini gösterir. Kullanıcı, aynı e-posta ve parola eşleşmesini kullandığı tüm hesapları gözden geçirmeli, açık oturumları kapatmalı ve önemli hizmetlerde güvenlik uyarılarını etkinleştirmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Arkadaşlık, sosyal ağ ve hassas üyeliklerde ana e-posta adresinin tekrar tekrar kullanılması uzun vadeli risk yaratır. Ayrı e-posta adresleri, benzersiz parolalar ve iki aşamalı doğrulama, tek bir sızıntının diğer hesaplara sıçramasını zorlaştırır. Düz metin parola sızıntıları, parola tekrarının ne kadar tehlikeli olduğunu açık biçimde gösterir. Her hesapta farklı parola tercih etmek en etkili savunmadır.\u003C\u002Fp>\n\u003Cp>Kullanıcılar eski üyeliklerini belirli aralıklarla gözden geçirmeli ve artık kullanılmayan hesapları kapatmalıdır. Kurtarma e-posta adresleri, aktif oturumlar, eski cihazlar ve güvenlik uyarıları düzenli incelenmelidir. Hassas kategorideki hesaplarda gerçek kimlikle kolay bağ kurulabilecek e-posta adresleri tercih edilmemelidir. Uzun vadeli amaç, tek bir eski hesap sızıntısının kimlik, mahremiyet ve hesap güvenliği zincirine yayılmasını önlemektir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData üzerinde Zhenai.com sonucu görünen kullanıcılar, sonucun doğrulanmamış sınıfta olduğunu ancak yüksek kişisel veri riski taşıdığını bilmelidir. Pozitif sonuç, e-posta adresi ve parolanın bu veri setinde yer almış olabileceğini gösterir. İlk adım e-posta hesabını güvenceye almak, ikinci adım aynı parola kullanılan tüm hesapları değiştirmek, üçüncü adım kimlik avı ve şantaj mesajlarına karşı dikkatli olmaktır.\u003C\u002Fp>\n\u003Cp>Bu olayın bildirilen etkisi 5.024.908 hesaptır. Zhenai.com sızıntısı, düz metin parola ve arkadaşlık sitesi bağlamı nedeniyle kritik önem taşır. Sonuç pozitifse kullanıcı; parolalarını yenilemeli, iki aşamalı doğrulamayı açmalı, eski oturumları kapatmalı, aynı e-posta ile açılmış hassas hesapları gözden geçirmeli ve tehdit mesajlarına karşı sakin, kanıta dayalı hareket etmelidir.\u003C\u002Fp>","Zhenai.com İddia Edilen Veri Açığı (5 Milyon E-posta Tanımlayıcısı)","","Zhenai.com İddia Edilen Veri Açığı. 5 Milyon e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fzhenai_com.webp",false,{"name":33,"sector":34,"country":35,"website":10,"websiteArchiveUrl":28,"websiteStatus":28,"websiteCheckedAt":20},"Zhenai.com","Dating site","China"]