Bizimle iletişime geçin

Haberler

Deezer’da 200 milyondan fazla kullanıcı verisi çalındı

Deezer, bir bilgisayar korsanının 200 milyondan fazla Deezer kullanıcısına ait verileri bir bilgisayar korsanlığı forumunda satışa sunmasının ardından üçüncü bir taraf aracılığıyla veri ihlali yapıldığını kabul etti. Türkiye’den de 6,9 milyon kullanıcının verisi çalındı.

Yayınlanma tarihi

on

Deezer, bir bilgisayar korsanının 200 milyondan fazla Deezer kullanıcısına ait verileri bir bilgisayar korsanlığı forumunda satışa sunmasının ardından üçüncü bir taraf aracılığıyla veri ihlali yapıldığını kabul etti. RestorePrivacy’ye gönderdiği bir e-postada Deezer, olayı doğruladı ve Fransız yetkililerle çalıştıklarını açıkladı.

Dünya çapında milyonlarca kullanıcısı olan popüler müzik akışı hizmeti Deezer, üçüncü taraf bir hizmet sağlayıcı aracılığıyla milyonlarca Deezer kullanıcısını potansiyel olarak etkileyen büyük ölçekli bir veri ihlali yapıldığını kabul etti.

Şirket, veri ihlalinin 2019’da gerçekleştiğini ve bilgisayar korsanlarının kullanıcı verilerinin anlık görüntüsünü çalmayı başardığını söylüyor.

RestorePrivacy’nin veri örneğine ilişkin analizine göre, açığa çıkan bilgiler şunları içeriyor:

  • Ad ve soyadlar
  • doğum tarihleri
  • E-mail adresleri
  • Cinsiyet
  • Konum verileri (Şehir ve Ülke)
  • katılım tarihi
  • Kullanıcı kimliği

Deezer’a göre, bu saldırı sonucunda hiçbir şifre veya ödeme detayı ele geçirilmemiş.

Breached bilgisayar korsanlığı forumlarındaki bir kullanıcı, 6 Kasım 2022’de verilerin bir örneğini yayınladı. Kullanıcı, 240 milyondan fazla Deezer kullanıcısından veri aldığını iddia ediyor ve şimdi 5 milyon kullanıcı örneği yayınladı.

Bilgisayar korsanı bu bilgiyi yayınladıktan kısa bir süre sonra Deezer, web sitesinin destek bölümü aracılığıyla bir güvenlik ihlali yapıldığını kabul etti.

Deezer’ın duyurusunda, “Bu bilgiler, kullanıcılarımızın kişisel bilgilerinin güvenliğini ve bütünlüğünü sağlamaya yönelik süregelen çabalarımızın bir sonucu olarak 8 Kasım 2022’de gün ışığına çıktı” denilerek, şunlar kaydedildi:

“Söz konusu veriler, 2020’den beri birlikte çalışmadığımız bir 3. taraf ortak tarafından işleniyordu ve ihlali bu ortak yaşadı. Deezer’ın güvenlik sistemleri etkili olmaya devam ediyor ve kendi veritabanlarımız güvende.”

Bilgisayar korsanının posteri, 60 GB’lık dökümün tamamının şunları içerdiğini söyleyerek verileri satma niyetinde olduğunu iddia etti:

  • Yaklaşık 258 milyon kayıt,
  • Açık metin biçiminde 228 milyon e-posta adresi ve
  • IP adresleri ve cihaz ayrıntıları da dahil olmak üzere günlük oturumları.

Satıcının Breached forumlarındaki gönderisi. Kaynak: RestorePrivacy.com

Bilgisayar korsanı, bu veri ihlalinin aşağıdaki ülkelerdeki milyonlarca kullanıcıyı etkilediğini iddia ediyor:

  • Fransa : 46,2 milyon kullanıcı
  • Brezilya : 37,1 milyon kullanıcı
  • Büyük Britanya : 15,3 milyon kullanıcı
  • Almanya : 14,1 milyon kullanıcı
  • Meksika : 11,1 milyon kullanıcı
  • Kolombiya : 9.0 milyon kullanıcı
  • Türkiye : 6,9 milyon kullanıcı
  • Amerika Birleşik Devletleri : 6,4 milyon kullanıcı
  • İtalya : 5.0 milyon kullanıcı
  • Guatemala : 4,4 milyon kullanıcı

Tam döküm için talep edilen fiyat, tehdit aktörü bunu diğer forum kullanıcılarıyla yalnızca doğrudan mesajlarla paylaştığı için kamuya açıklanmadı, bu nedenle belirtilmedi. Ayrıca veri setini henüz satın alan olup olmadığıı da bilinmiyor.

Forumun operatörü “Pompompurin” de dahil olmak üzere birçok tehdit aktörü, verilerin geçerli olduğunu ve orijinal göründüğünü onayladı.

Veri örneğinin analizi ve doğrulanması

RestorePrivacy, analiz için veri örnekleri aldı ve tüm verilerin gerçek göründüğünü ve etkilenen Deezer kullanıcılarından gelen halka açık bilgilerle eşleştiğini doğruladı.

Deezer veri ihlalinin kullanıcı adlarını, doğum tarihlerini ve e-posta adreslerini içerdiğini kabul etse de analizimiz, bazı kullanıcılar için konum verileri (şehir ve ülke), cinsiyet ve kullanıcı kimliğinin yanı sıra katılım tarihi ve kaynağını da içerdiğini gösteriyor.

Aşağıda, bilgisayar korsanı tarafından yayınlanan 5 milyon kullanıcı örneğinden bir ekran görüntüsü verilmiştir.

Kaynak: RestorePrivacy.com

RestorePrivacy’ye yaptığı açıklamada Deezer, güvenlik ihlalini doğruladı ancak kapsam hakkında yorum yapmadı.

Olay, 2019’da eski hizmet sağlayıcılarımızdan birinde meydana geldi ve Deezer’ın kendi sistemleri ve veritabanları güvende. Açıklanan veriler yalnızca e-posta adresleri gibi temel bilgileri içerir. Müşterilerimizin hiçbir şifresi veya ödeme detayı etkilenmedi.

Bu olayı çok ciddiye alıyoruz ve şu anda olayın kaynağını doğrulamak ve gerekli olabilecek her türlü önlemi almak için Fransız veri koruma yetkilileriyle birlikte çalışıyoruz.

-Deezer’ın RestorePrivacy’ye yaptığı açıklama

RestorePrivacy’ye yaptığı takip bildiriminde Deezer, ihlalin kapsamını ve kaç kullanıcıyı etkilediğini araştırdıklarını doğruladı.

Bilgisayar korsanları bu bilgileri, bilgisayar korsanlığı ve dolandırıcılık yoluyla Deezer kullanıcılarını hedeflemek için kullanabilir. Veriler ayrıca, daha sonra başkalarına satılabilecek ve/veya dolandırıcılık faaliyetleri için kullanılabilecek ayrıntılı kullanıcı profilleri oluşturmak için diğer sızıntılar ve halka açık bilgilerle birleştirilebilir.

Deezer kullanıcılarının, platformda parolalarını sıfırlamaları ve kimlik bilgileri doldurma kurbanı olma riskini azaltmak için aynı kimlik bilgilerini kullanıyor olabilecekleri diğer çevrimiçi platformlarda da aynısını yapmaları önerilir.

Kaynak: Restore Privacy

 

Okumaya devam et
Yorum yapmak için tıklayın

Yanıt Ver

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Haberler

Spotify yapay zeka destekli kişiselleştirilmiş podcast’leri tanıttı

Spotify, kullanıcıların ilgi alanlarına ve dinleme alışkanlıklarına göre yapay zeka desteğiyle doğrudan Spotify içinde podcast oluşturmalarına olanak tanıyan kişisel podcast özelliğini duyurdu. Yeni özellik kapsamında Spotify, “Günlük şehir güncellemelerimi paylaş ve sevdiğim sanatçıların yerel konserleri hakkında bilgi ver” gibi istemlere dayanarak sesli içerik oluşturacak.

Yayınlanma tarihi

=>

Spotify, platformuna daha fazla yapay zeka özelliği eklerken, yakında kullanıcıların kendi podcast’lerini oluşturmalarına olanak tanıyacağını duyurdu.

Spotify, Perşembe günü düzenlediği yatırımcı gününde, kullanıcıların ilgi alanlarına ve dinleme alışkanlıklarına göre doğrudan Spotify içinde podcast oluşturmalarına olanak tanıyan kişisel podcast özelliğini duyurdu. Bu özellik, kullanıcıların Spotify’a bir istek yazması ve Spotify’ın da bu isteğe göre ses dosyaları oluşturması prensibine dayanan mevcut “İstekli Çalma Listeleri” bölümüne benzer bir mekanizma izliyecek. 

Spotify şu örneği verdi:

“Günlük bir özet, merak ettiğiniz bir konu hakkında derinlemesine bir inceleme veya aklınızdaki her şeyin haftalık bir özetini oluşturabilirsiniz. ‘Günlük şehir güncellemelerimi paylaş ve sevdiğim sanatçıların yerel konserlerinden bahset’ veya ‘Ekonomiyi beş dakikada anlamama yardımcı ol’ gibi isteklerde bulunun ve Spotify, size özel bir sesli özet oluştururken, daha fazlasını keşfedebileceğiniz ilgili bölümlere, programlara ve içerik oluşturuculara da bağlantı verecektir.” 

Kullanıcılar daha sonra bu podcast’leri günlük veya haftalık olarak tekrar edecek şekilde planlayabilir, bir ses seçebilir ve ek metin, PDF veya bağlantılar aracılığıyla daha fazla bağlam ekleyebilirler. Bölümler yalnızca her bireyin kendi kütüphanesi aracılığıyla erişilebilir durumda. 

Kişisel podcast’ler, önümüzdeki aydan itibaren ABD’deki uygun premium kullanıcılara sunulacak ve belirli sayıda aylık kredi içerecek, ayrıca daha fazla kredi satın alma seçeneği de sunulacak. Spotify ayrıca Perşembe günü, kullanıcıların dinledikleri podcast’ler hakkında Spotify’a sorular sormasına ve yanıt almasına olanak tanıyan yeni bir özellik yayınlayacağını duyurdu.

Spotify’ın eş CEO’su Gustav Söderström, yatırımcı sunumunda şunları söyledi:

“Deneyimin sadece bir katalogdan seçilmediği, her bir kullanıcımız tarafından gerçek zamanlı olarak, zevklerine, bağlamlarına ve niyetlerine göre şekillendirildiği bir Nesil Çağına giriyoruz… Bugün, hem kamuya açık hem de özel içerik için (veya başka bir deyişle) üretken çağ için bir medya oynatıcı yok. Spotify’ın bunu başaracağına inanıyoruz.”

Ayrıca Spotify, podcast içerik üreticilerinin Spotify’daki en ilgili hayranlarından doğrudan düzenli gelir elde etmelerini sağlayan bir yol olarak içerik üretici sponsorluklarını da tanıttı. Şirket ayrıca, podcast ses dosyaları oluşturmak ve kullanıcının takvimine, gelen kutusuna ve notlarına bağlanmak için kullanılabilen bağımsız bir masaüstü uygulaması olan Studio by Spotify Labs‘ı da tanıttı.

Bu özelliklere ek olarak Spotify, biletler satışa çıkmadan önce Spotify Premium sahibi sadık hayranları için iki konser biletini ayıracağını ve premium abonelerin şarkıların yapay zeka tarafından oluşturulmuş cover ve remixlerini yapmasına izin vereceğini duyurdu.

Okumaya devam et

Haberler

Spotify, Apple Podcasts için HLS video desteği sunacak

Spotify’ın Megaphone ve Spotify for Creators hizmetleri, Apple Podcasts’te yayınlanan podcast’ler için video desteğini sunacak.

Yayınlanma tarihi

=>

Spotify’ın Megaphone ve Spotify for Creators hizmetleri, Apple Podcasts’te yayınlanan podcast’ler için video desteğini sunacak. Apple bu yılın başlarında HLS video desteğini duyurduğunda, bu iki şirket HLS video desteğini açıklamayan tek büyük podcast barındırma platformuydu. Henüz bir fiyatlandırma açıklanmadı. Ancak bu, Spotify’da videoların işleyişini değiştirmiyor: Şirket, videoların Spotify uygulamasında oynatılabilmesi için hâlâ doğrudan yüklenmesini şart koşuyor.

Şirket ayrıca Spotify Video Distribution (podcast barındırma hizmetinizin sizin adınıza videoları doğrudan Spotify’a yüklemesini sağlayan hizmet) için canlı ortaklarını da duyurdu. Libsyn, Podigee, Audioboom, Audiomeans ve Podspace bu özelliği kullanıma sundu. Spotify Video Distribution, Ocak ayında duyurulmuştu; o zaman Acast ve Omny Studio, lansman ortakları olarak öne çıkarılmıştı, ancak henüz yayında değiller. Spotify, SSS bölümünde artık, fikrinizi değiştirirseniz programınızı tekrar sadece ses içeren bir RSS beslemesine geçirebileceğinizi açıkça belirtiyor; ancak şirket, tüm video yüklemelerinizi kaybedeceğinizi uyarıyor.

Okumaya devam et

Haberler

Spotify, yapay zeka tarafından üretilen kişiselleştirilmiş ses içeriklerinin merkezi olmayı hedefliyor

Spotify, OpenAI’nin Codex’i, Anthropic’in Claude Code’u veya OpenClaw gibi bir araç kullanılarak ve yine Spotify’ın beta aşamasındaki yeni CLI aracını kullanarak podcast oluşturulabileceğini ve daha sonra dinlemek üzere Spotify’a aktarılabileceğini duyurdu.

Yayınlanma tarihi

=>

Son birkaç yıldır, Google’ın NotebookLM, Hero ve son zamanlarda Adobe Acrobat gibi uygulamaları, kullanıcılara belgeler, günlük programlar ve makaleler gibi mevcut materyallere dayalı podcast’ler oluşturma olanağı sağladı. Şimdi Spotify da bu podcast’lere uygulaması içinden erişmenize izin veriyor, ancak bunu yapmak için bazı programlama araçlarına ihtiyacınız olacak.

Şirket, OpenAI’nin Codex’i, Anthropic’in Claude Code’u veya OpenClaw gibi bir araç kullanıyorsanız, Spotify’ın beta aşamasındaki yeni CLI aracını kullanarak podcast oluşturabileceğinizi ve daha sonra dinlemek üzere Spotify’a aktarabileceğinizi belirtti.

Şirket bir blog yazısında, “İnsanlar şimdiden asistanlarını kullanarak günlerini yönlendiren kişisel ses kayıtları oluşturmaya başladılar: sınav öncesi ders notlarının özetlerinden takvimlerindeki etkinliklerin bilgilendirmelerine kadar. Ve zaten her şeyi dinledikleri Spotify’da bunları da dinlemenin bir yolunu istiyorlar” dedi .

Podcast’ler, kolay erişim için kullanıcının Spotify kütüphanesinde görünecek ancak diğer Spotify kullanıcıları tarafından erişilemeyecek.

Yeni özellikten yararlanmak için kullanıcılar aracın GitHub sayfasına gidip oradaki talimatları takip edebilirler. Ardından, bir tarayıcı aracılığıyla Spotify hesaplarına giriş yapmaları istenecektir.

Bundan sonra, “Bana Dünya Kupası’nın tarihine derinlemesine inen, önemli oyuncular, nerede düzenlendiği ve bu yılki maçlar hakkında bilmem gerekenler hakkında detaylar içeren bir ses kaydı oluşturun” gibi bir istek yazabilir ve ajansdan bir podcast oluşturmasını ve Spotify’a kaydetmesini isteyebilirler. Kullanıcılar ayrıca podcast’lerinin Spotify listesine bir bağlantı da alacaklardır.

Kaynak: Ivan Mehta / TechCrunch

Okumaya devam et

En son