Güvenli Ticaret

Hacktivizm içerisinde gerçekleştirmeyi düşündüğünüz tüm ticaretlerde, dikkat ve önlem sahibi olun.

Daha Fazlası

Sorunum Var

Forum içerisinde yaşadığınız tüm sorunlar için sohbet alanını ya da sayfanın altında belirtilen Telegram kanalımızı kullanın.

Daha Fazlası

Doğru Türkçe ve Kurallar

Türkçemizi her bakımdan doğru kullanın ve forum kurallarına uygun paylaşımlar yapmaya özen gösterin.

Daha Fazlası

5 milyon Adecco.com kullanıcısının verileri sızdırıldı

Katılım
21 Şubat 2021
Mesajlar
432
Tepkime puanı
25
Kısa bir süre önce, popüler bir hack forumundaki bir kullanıcının, dünyanın en büyük ikinci insan kaynakları ve geçici personel sağlayıcısı olan İsviçre merkezli Adecco Group için 6 Güney Amerika ülkesinden çalınan kimlik bilgilerini sattığı iddia edildi. Adecco aynı zamanda bir Fortune 500 Global şirketidir. O bölgelerde yaşayan Türk’lerinde bilgileri sızdırılmış olabilir.

Satılık veritabanı 5 milyon kayıt içeriyordu ve altı Latin Amerika / Güney Amerika ülkesini kapsıyor:

  • Peru
  • Brezilya
  • Arjantin
  • Kolombiya
  • Şili
  • Ekvador

VPN Sızıntısı Olabilir !​


Gönderi yayınlandıktan kısa bir süre sonra yazar tarafından kaldırıldı. Bu, son VPN sızıntılarının arkasındaki aynı tehdit aktörü gibi görünüyor. Verilerin kendilerine ait olduğunu doğrulamak için Adecco’ya ulaştık, ancak henüz yanıt vermediler. Veritabanı, zayıf kimlik bilgileriyle halka açık bırakılmış görünüyor. Bu veri tabanının yılı 2021 olarak listelenmiştir.

Sızıntıya hangi veriler dahil edildi !​


Veritabanının birkaç farklı veri kategorisi içerdiği varsayılmaktadır. Bunlar şunları içerir:

  1. 4,543,938 satırlı “Candidatos_datos_personales” (adayların kişisel verileri):
    1. Kullanıcının adı soyadı
    2. Cinsiyeti
    3. Medeni hali
    4. Doğum tarihi
    5. Ülke
  2. 3.763.836 satırlı “Candidatos_candidatos_by_email”:
    1. Kullanıcının adı soyadı
    2. Durumu
    3. Kimlik ve oluşturma tarihi
    4. Parolalar (güçlü bir hash algoritması olan 10 maliyete sahip bcrypt hash değerleri)
    5. Ülke
  3. 5,321,943 satırlı “Candidatos_login”:
    1. Ad Soyad
    2. Cinsiyet
    3. Doğum tarihi
    4. Ülke
    5. İD
    6. Medeni hal

Veritabanı, ücretsiz ve açık kaynaklı bir veritabanı yönetim sistemi olan ve varsayılan kimlik bilgilerine sahip olan Apache Cassandra idi çok zayıf bir güvenlik uygulaması olduğu için hacklendi.

Sızıntının etkisi nedir?​


Gönderinin yazar tarafından neden kaldırıldığı şu anda net değil. Muhtemel bir senaryo, veritabanının hızlı bir şekilde satılmasıdır.

Bu senaryoda, bu kullanıcıların verileri, verileri çeşitli kötü niyetli amaçlarla kullanmak isteyebilecek bir siber suçlunun elinde olabilir.

Bunları içeriyor:

  • Verileri hedefli hedefli kimlik avı saldırıları için kullanma
  • Kullanıcıların e-postalarını ve telefonlarını toplamak ve spam yapmak
  • Kaba zorlayan kullanıcıların diğer çevrimiçi hesapları

Sonra ne yapacağız​


Verileriniz veri sızıntısına dahil edilmişse veya verilerinizin sahip olduğuna inanıyorsanız, izlemeniz gereken birkaç önemli adım vardır:

  • Parolalarınızı hemen değiştirin. Oluşturduğunuz her hesap için benzersiz bir şifre kullanmalısınız. Bu konuda size yardımcı olması için, hatırlamanız gerekmeyen gerçekten güçlü şifreler oluşturabilen güvenilir bir şifre yöneticisi kullanın.
  • Birincil e-posta hesabınız dahil en hassas hesaplarınıza iki faktörlü kimlik doğrulama (2FA) ekleyin. Bu şekilde, kötü bir oyuncu kimlik bilgilerinizi ortaya çıkarabilse bile, hesabınıza giremez.
  • Kimlik avı girişimleri olabileceğinden şüpheli e-postalara dikkat edin. Şüpheli e-postalardan gelen bağlantılara tıklamayın.
  • Mali hesaplarınızda şüpheli haraketlere dikkat edin.





5 milyon Adecco.com kullanıcısının verileri sızdırıldı yazısı ilk önce Siber Basın üzerinde ortaya çıktı.

Okumaya devam et...
 

empty

Kayıtlı Üye
Katılım
22 Ağustos 2023
Mesajlar
91
Tepkime puanı
5
Konum
.
İlgi Alanlarınız
Python
Cinsiyet
  1. Erkek
Kısa bir süre önce, popüler bir hack forumundaki bir kullanıcının, dünyanın en büyük ikinci insan kaynakları ve geçici personel sağlayıcısı olan İsviçre merkezli Adecco Group için 6 Güney Amerika ülkesinden çalınan kimlik bilgilerini sattığı iddia edildi. Adecco aynı zamanda bir Fortune 500 Global şirketidir. O bölgelerde yaşayan Türk’lerinde bilgileri sızdırılmış olabilir.

Satılık veritabanı 5 milyon kayıt içeriyordu ve altı Latin Amerika / Güney Amerika ülkesini kapsıyor:

  • Peru
  • Brezilya
  • Arjantin
  • Kolombiya
  • Şili
  • Ekvador

VPN Sızıntısı Olabilir !​


Gönderi yayınlandıktan kısa bir süre sonra yazar tarafından kaldırıldı. Bu, son VPN sızıntılarının arkasındaki aynı tehdit aktörü gibi görünüyor. Verilerin kendilerine ait olduğunu doğrulamak için Adecco’ya ulaştık, ancak henüz yanıt vermediler. Veritabanı, zayıf kimlik bilgileriyle halka açık bırakılmış görünüyor. Bu veri tabanının yılı 2021 olarak listelenmiştir.

Sızıntıya hangi veriler dahil edildi !​


Veritabanının birkaç farklı veri kategorisi içerdiği varsayılmaktadır. Bunlar şunları içerir:

  1. 4,543,938 satırlı “Candidatos_datos_personales” (adayların kişisel verileri):
    1. Kullanıcının adı soyadı
    2. Cinsiyeti
    3. Medeni hali
    4. Doğum tarihi
    5. Ülke
  2. 3.763.836 satırlı “Candidatos_candidatos_by_email”:
    1. Kullanıcının adı soyadı
    2. Durumu
    3. Kimlik ve oluşturma tarihi
    4. Parolalar (güçlü bir hash algoritması olan 10 maliyete sahip bcrypt hash değerleri)
    5. Ülke
  3. 5,321,943 satırlı “Candidatos_login”:
    1. Ad Soyad
    2. Cinsiyet
    3. Doğum tarihi
    4. Ülke
    5. İD
    6. Medeni hal

Veritabanı, ücretsiz ve açık kaynaklı bir veritabanı yönetim sistemi olan ve varsayılan kimlik bilgilerine sahip olan Apache Cassandra idi çok zayıf bir güvenlik uygulaması olduğu için hacklendi.

Sızıntının etkisi nedir?​


Gönderinin yazar tarafından neden kaldırıldığı şu anda net değil. Muhtemel bir senaryo, veritabanının hızlı bir şekilde satılmasıdır.

Bu senaryoda, bu kullanıcıların verileri, verileri çeşitli kötü niyetli amaçlarla kullanmak isteyebilecek bir siber suçlunun elinde olabilir.

Bunları içeriyor:

  • Verileri hedefli hedefli kimlik avı saldırıları için kullanma
  • Kullanıcıların e-postalarını ve telefonlarını toplamak ve spam yapmak
  • Kaba zorlayan kullanıcıların diğer çevrimiçi hesapları

Sonra ne yapacağız​


Verileriniz veri sızıntısına dahil edilmişse veya verilerinizin sahip olduğuna inanıyorsanız, izlemeniz gereken birkaç önemli adım vardır:

  • Parolalarınızı hemen değiştirin. Oluşturduğunuz her hesap için benzersiz bir şifre kullanmalısınız. Bu konuda size yardımcı olması için, hatırlamanız gerekmeyen gerçekten güçlü şifreler oluşturabilen güvenilir bir şifre yöneticisi kullanın.
  • Birincil e-posta hesabınız dahil en hassas hesaplarınıza iki faktörlü kimlik doğrulama (2FA) ekleyin. Bu şekilde, kötü bir oyuncu kimlik bilgilerinizi ortaya çıkarabilse bile, hesabınıza giremez.
  • Kimlik avı girişimleri olabileceğinden şüpheli e-postalara dikkat edin. Şüpheli e-postalardan gelen bağlantılara tıklamayın.
  • Mali hesaplarınızda şüpheli haraketlere dikkat edin.





5 milyon Adecco.com kullanıcısının verileri sızdırıldı yazısı ilk önce Siber Basın üzerinde ortaya çıktı.

Okumaya devam et...
Jj
 

Konuyu görüntüleyen kullanıcılar:

Hukuksal Sorunlar İçin[email protected]
For Legal Problems[email protected]
Hacktivizm.Org
Hacktivizm.Org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Hacktivizm.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Hacktivizm saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Hacktivizm üyelerinin yaptığı bireysel hack faaliyetlerinden Hacktivizm sorumlu değildir. Sitelerinize Hacktivizm ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz. Sitemizde yer alan içerikler hakkındaki şikayetlerinizi Buradan iletişime geçerek bildirebilirsiniz. Please Report Abuse, DMCA, Scamming, Harassment, Crack or any Illegal Activities to [email protected]
Hack Forum
Hacktivizm, 2020 yılında kurulmuş bir siber güvenlik forum sitesidir aynı zamanda hack forumu,hack sitesi,hack forum ve Türk hack forumudur. Hack forum aramalarında ilk sayfada olan bu hack forum sitesi gün geçtikçe gelişmektedir. Hack Forum kelimesinin anlamı ise, hacker kültürü ve bilgisayar güvenliği ile ilgili tartışmalara adanmış bir İnternet forumudur. Web sitesi, analiz şirketi Alexa Internet tarafından web trafiği açısından "Hacking" kategorisinde bir numaralı web sitesi olarak yer almaktadır.

Telefon Takip - İphone Hackleme - PDF Şifre Kırma - Telefon Hackleme - İnstagram Hesap Çalma - Twitter Hesap Çalma - Facebook Hesap Çalma - Wifi Şifre Kırma - Telefon Şifresi Kırma

Hacktivizm Twitter Hacktivizm Youtube Hacktivizm İnstagram Hacktivizm Telegram

Üst