İçeriğe atla
Sızıntı iddiası doğrulama · Kimlik ve erişim yönetimi (IAM) ekibi

Kombo liste iddiası: taze ihlal mi, parola yeniden kullanımı mı?

Zor
İSTİHBARAT SORUSUBu 'kombo liste' (e-posta:şifre) iddiası taze bir kurumsal ihlal mi, yoksa parola yeniden kullanım riski mi? Ne yapmalıyız?

Bir forum ilanı, '2,3 milyon satırlık, birçok kurumdan karışık' bir kombo (e-posta:şifre) listesi satıyor. Ücretsiz altı satırlık bir örnek ve 'zararlı yazılım kontrolünden geçmiş' diye tanımladığı bir örnek dosya paylaşmış.

IAM ekibinin sorusu iki katmanlı: listedeki hangi kayıtlar gerçekten kurum çalışanına ait, ve bunlar taze bir kurumsal sızıntıyı mı yoksa başka bir hizmetten sızmış parolanın yeniden kullanımını mı gösteriyor? Ayrıca 'ücretsiz örnek' dosyasını açmadan önce iki kez düşünmelisin.

Kapalı forum ilanı

'2,3 milyon kombo liste' satış ilanı

Kapalı kimlik bilgisi pazarı (ayna erişim) · @liste_toptancisi · 2026-09-17

2,3 milyon satırlık e-posta:şifre kombosu — birçok farklı kurumdan derlenmiş, güncel. Ücretsiz 6 satırlık örnek ve ayrıca 'kombo_ornek.txt' dosyası ekliyorum, zararlı yazılım kontrolünden geçmiştir.

Tam liste için toplu veya kurum bazlı pazarlık yapılır. Örneği inceleyin, memnun kalırsanız devamı gelir.

Tehdit istihbaratı raporu

Kombo listeleri: kaynak izleme ve dolgu (padding) sorunu

Kimlik Bilgisi İzleme Servisi · 2026-09-05

Satışa sunulan 'kombo listeler' neredeyse hiçbir zaman tek bir taze ihlalden gelmez; genellikle onlarca eski ve alakasız ihlalin birleştirilmesiyle oluşturulur.

Satıcılar, listeyi daha büyük ve etkileyici göstermek için sıklıkla rastgele üretilmiş veya tekrarlanan 'dolgu' (padding) kayıtları ekler; bu kayıtlar hiçbir gerçek hesaba karşılık gelmez.

İncelediğimiz örnekte, bazı e-posta + parola karakter desenleri, 2021 tarihli 'BulutNot' (tüketici notu alma uygulaması) ihlal indeksiyle eşleşiyor. Kurumların kendi sistemlerinde bu tarihte kayıtlı bir olay yok; bu, doğrudan bir kurumsal ihlalden çok, çalışanların kişisel hesaplarında parola yeniden kullanımına işaret ediyor.

Gösterge (IOC) listesi

Örnek satırların sınıflandırılması

SOC iç analiz · 2026-09-23
DeğerTürNot
[email protected]E-postaGerçek kurumsal e-posta deseni; parola karakter deseni BulutNot indeksiyle eşleşiyor
[email protected]E-postaGerçek kurumsal e-posta; bilinen bir ihlal indeksiyle eşleşme bulunamadı
[email protected]E-postaHiçbir bilinen ihlal indeksinde yok; rastgele üretim deseni
[email protected]E-postaKurumla ilgisi yok; rastgele üretim deseni
Sandbox analiz özeti

'Ücretsiz örnek' dosyasının izole ortamda incelenmesi

Özet 3c5e7f9b1d3a… · 2026-09-23

Sonuç: Bilgi çalan (infostealer) — metin dosyası kılığında

Süreç ağacıkombo_ornek.txt.scr → çift uzantılı, kendi kendine açılan arşiv gizli_yukleyici.exe → bellekte çalışan ikinci aşama yükAğ etkinliğiDNS sorgusu: gunluk-yedek.example POST https://gunluk-yedek.example/topla — tarayıcıda kayıtlı şifreler ve pano içeriği gönderiliyorDosya notları
  • kombo_ornek.txt.scr — dosya uzantısı gizlenmiş, gerçek bir metin dosyası değil
  • Çalıştırıldığında görünürde hiçbir pencere açmıyor; arka planda veri toplamaya başlıyor