[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f27nq6ig39bxwm":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":22,"affectedCount":22,"affectedCountStatus":23,"affectedCountLowerBound":24,"affectedCountUnit":25,"hasEnglishDescription":4,"severity":26,"dataClasses":27,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":38,"isSpamList":38,"isMalware":38,"company":39},"68e3266eda11adda4882512d","Bukalapak","Bukalapak Veri İhlali","bukalapak","bukalapak.com","2017-10-23T00:00:00.000Z","2019-04-18T01:57:35.000Z","2019-04-18T02:10:15.000Z","2026-07-20T09:04:53.146Z","Database leak","https:\u002F\u002Fwww.bukalapak.com\u002Fblog\u002Ffeature-updates\u002Fpetunjuk-teknis-105502",[16,18,19,20,21],"https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fbukalapak-2017","https:\u002F\u002Fwww.thejakartapost.com\u002Fnews\u002F2020\u002F05\u002F08\u002Four-data-is-secure-bukalapak-denies-reports-of-user-data-breach","https:\u002F\u002Fen.tempo.co\u002Fread\u002F1339523\u002Fbukalapak-denies-alleged-data-breach-on-dark-web","https:\u002F\u002Fvoi.id\u002Fen\u002Ftechnology\u002F5567\u002F",13369666,"known",null,"unknown","Critical",[28,29,30,31,32],"Email addresses","IP addresses","Names","Passwords","Usernames","\u003Cp>\u003Cstrong>Bukalapak veri ihlali\u003C\u002Fstrong>, 23 Ekim 2017 tarihli yedeklerden 13.369.666 benzersiz e-posta adresini etkileyen doğrulanmış bir kayıttır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri kümesinde e-posta adresleri, kullanıcı adları, IP adresleri, ad bilgileri ve \u003Cstrong>bcrypt ile tuzlanmış SHA-512 parola özetleri\u003C\u002Fstrong> bulunuyordu. Parolaların düz metin biçiminde yayımlandığına ilişkin kanıt yoktur; ancak güçlü özetleme yöntemleri bile zayıf veya tekrar kullanılan parolaların oluşturduğu riski tamamen ortadan kaldırmaz. Forum ilanlarında adres, doğum tarihi veya telefon gibi ek alanlar da ileri sürüldü, fakat bu alanlar kanonik veri sınıflarında yeterince doğrulanmadığından listeye eklenmedi. 13.369.666 sayısı benzersiz e-posta adresi ölçüsüdür; toplam satır, tüm Bukalapak kullanıcıları veya her veri alanından etkilenen kişi sayısı değildir.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Kayıt, 23 Ekim 2017 tarihine kadar uzanan Bukalapak yedek verileriyle ilişkilidir. Olay Mart 2019’da keşfedildi ve Nisan 2019’da kamuya açık ihlal kataloglarına eklendi. Kesin ilk erişim yöntemi, kullanılan güvenlik açığı veya yedeğin hangi sistemden çıkarıldığı doğrulanmadığı için saldırı vektörü hakkında ayrıntılı teknik iddia kullanılmaz. Mayıs 2020’de yaklaşık 13 milyon Bukalapak kaydının yeniden satışa sunulması yeni bir olay olarak yorumlandı; şirket yaptığı incelemede dolaşımdaki haberlerin önceki yıl yaşanan girişime dayandığını ve yeni bir ihlal bulunmadığını açıkladı. Aynı dönemde haber olan 91 milyonluk veri kümesi başka bir Endonezya e-ticaret platformuna aitti ve Bukalapak sayımına eklenmemelidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, 2017 öncesinde Bukalapak hesabı bulunan ve o dönem kullandığı parolayı başka hizmetlerde de tekrar kullanan kişilerdedir. Kısa, tahmin edilebilir ya da sözlük kelimelerine dayanan parolalar, bcrypt veya tuzlanmış SHA-512 ile korunmuş olsalar bile çevrim dışı tahmin saldırılarına karşı daha zayıftır. Aynı parola e-posta hesabında kullanıldıysa risk büyür; e-posta erişimi diğer hesapların parola sıfırlama bağlantılarını ele geçirmeye yarayabilir. Eşleşme görülmesi ödeme kartı, banka hesabı veya kimlik belgesinin sızdığı anlamına gelmez; bu alanlar doğrulanmış veri sınıflarında değildir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>2017 döneminde Bukalapak için kullandığınız parolayı hatırlıyorsanız aynı veya benzer parolanın hâlâ kullanıldığı hesapları belirleyin. E-posta, banka, alışveriş ve sosyal medya hesaplarından başlayarak her hizmet için uzun ve \u003Cstrong>benzersiz parola\u003C\u002Fstrong> oluşturun; güvenilir bir parola yöneticisi kullanmak tekrar kullanımını azaltır. Bukalapak ve e-posta hesabında iki aşamalı doğrulamayı etkinleştirin, aktif oturumları ve bağlı cihazları inceleyin. E-posta hesabındaki kurtarma adresi, telefon numarası ve yönlendirme kurallarında tanımadığınız değişiklik olmadığını doğrulayın. Bukalapak siparişi, iade, satıcı ödemesi veya veri ihlali tazminatı bahanesiyle parola, doğrulama kodu ya da ödeme isteyen mesajlara yanıt vermeyin. Bağlantıya tıklamak yerine uygulamayı veya adresini kendiniz yazdığınız resmî siteyi açın. Başarısız giriş uyarısı, beklenmeyen parola sıfırlama mesajı veya yeni cihaz bildirimi görürseniz ilgili hesabın parolasını hemen değiştirip diğer oturumları kapatın. Şüpheli iletişimlerin tarihini ve gönderen bilgisini saklayarak hizmet sağlayıcısına bildirin.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Yedeklerden sızan eski kimlik bilgileri uzun süre dolaşabildiği için koruma planı yalnız olayın yayımlandığı dönemle sınırlı kalmamalıdır. Parola yöneticisinin güvenlik raporlarıyla tekrar edilen, zayıf veya daha önce açığa çıkmış parolaları düzenli olarak yenileyin. E-posta hesabını dijital kimliğinizin merkezi olarak koruyun; güçlü parola, iki aşamalı doğrulama ve güncel kurtarma seçenekleri kullanın. Aynı kullanıcı adını farklı platformlarda kullanıyorsanız saldırganların hesaplar arasında bağlantı kurabileceğini unutmayın. Alışveriş mesajlarında sipariş numarası veya adınızın doğru görünmesi, bağlantının güvenli olduğunu kanıtlamaz; uygulamadaki sipariş geçmişiyle bağımsız doğrulama yapın. Kullanılmayan hesapları kapatmadan önce kayıtlı ödeme yöntemlerini, bağlı uygulamaları ve kişisel profil alanlarını kaldırın. Hizmet sağlayıcıların üretim sistemleri kadar yedekleme, saklama ve erişim politikalarının da güvenli olması gerektiğini göz önünde bulundurun. Yeni bir Bukalapak veri iddiası ortaya çıktığında tarih, benzersiz hesap sayısı ve veri alanlarını karşılaştırarak bunun yeni olay mı yoksa eski verinin yeniden dolaşıma girmesi mi olduğunu değerlendirin.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>LeakData.io aramasında 2017 döneminde Bukalapak için kullandığınız e-posta adresini sorgulayarak bu kayıtla eşleşme bulunup bulunmadığını kontrol edebilirsiniz. Eşleşme, adresin doğrulanmış veri kümesinde bulunduğunu gösterir; kullanıcı adı, IP, ad ve parola özetinin aynı kayıtta eksiksiz yer aldığı anlamına gelmez. Sonuç yoksa geçmişte kullandığınız başka e-posta adresleriyle oluşturulmuş bir hesabın bulunmadığı kesinleşmez; eski iş ve kişisel adresleri ayrı ayrı kontrol edin. Arama sonucuna parola, parola özeti, doğrulama kodu, ödeme bilgisi veya kimlik belgesi girmeyin. Eşleşme durumunda önceliği eski parola tekrarlarını kaldırmaya, e-posta hesabını güvence altına almaya ve iki aşamalı doğrulamayı etkinleştirmeye verin. Bukalapak veri ihlaliyle ilgili 2020 tarihli satış ilanlarını ayrı bir 13 milyonluk olay gibi toplam sayıya yeniden eklemeyin. Benzer biçimde başka bir platforma ait 91 milyonluk rakamı bu kayda bağlamayın. Ölçü ve olay ayrımını korumak, gerçek riskin abartılmasını veya yanlış kuruma atanmasını önler.\u003C\u002Fp>","Bukalapak Veri İhlali (13,4 Milyon Bildirilen Kayıt)","","Bukalapak Veri İhlali. 13,4 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fbukalapak_com.webp",false,{"name":7,"sector":40,"country":41,"website":10,"websiteArchiveUrl":35,"websiteStatus":35,"websiteCheckedAt":24},"E-commerce marketplace","Indonesia"]