[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2u09cit6yb5eb":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":30,"seoTitle":31,"seoTitleEn":15,"seoDescription":32,"seoDescriptionEn":15,"logoUrl":33,"isVerified":4,"isSensitive":4,"isSpamList":34,"isMalware":34,"company":35},"68e3266eda11adda4882513d","central-tickets","Central Tickets Veri İhlali","centraltickets.co.uk","2024-07-01T00:00:00.000Z","2024-09-30T15:57:13.000Z","2025-10-08T18:58:24.474Z","2026-07-18T23:47:16.120Z","Third party breach","",[],722860,"known",null,"unknown","High",[23,24,25,26,27,28,29],"Device information","Email addresses","IP addresses","Names","Passwords","Phone numbers","Purchases","\u003Cp>Central Tickets, Birleşik Krallık merkezli bilet ve etkinlik erişimi hizmetidir. Temmuz 2024 dönemine tarihlenen ihlal, Eylül 2024’te kamuya açılan veriyle birlikte yaklaşık 723 bin benzersiz e-posta adresini; ad, telefon, IP, cihaz, satın alma ve tuzlanmamış SHA-1 parola hashleriyle etkilemiştir.\u003C\u002Fp>\u003Cp>Bilet hizmetlerinde satın alma kayıtları ve telefon numaraları, sahte etkinlik, iade, rezervasyon değişikliği veya bilet transferi mesajlarını daha inandırıcı hale getirir. Parola hashlerinin tuzlanmamış SHA-1 biçiminde olması, zayıf parolalarda kırılma riskini artırır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Central Tickets kaydında izlenen veri sınıfları cihaz bilgileri, e-posta adresleri, IP adresleri, ad-soyad bilgileri, parola verileri, telefon numaraları, satın alma kayıtları olarak ele alınmalıdır. Cihaz bilgileri kullanıcıya özel teknik destek, güvenlik uyarısı veya uygulama güncellemesi bahanesiyle yapılan saldırıları kolaylaştırabilir. E-posta adresleri hedefli kimlik avı, parola sıfırlama kurguları ve farklı hizmetlerde hesap eşleştirme için kullanılabilir. IP adresleri erişim konumu, ağ sağlayıcı veya cihaz kullanımı hakkında dolaylı ipuçları verebilir. Ad-soyad bilgisi sahte destek, sahte teslimat, sahte fatura ve müşteri hizmeti mesajlarını daha inandırıcı hale getirir. Parola verileri, özellikle aynı parola başka hizmetlerde tekrar kullanıldıysa hesap ele geçirme riskini doğrudan artırır. Telefon numaraları SMS, arama ve mesajlaşma uygulamaları üzerinden kişiye özel dolandırıcılık senaryoları kurulmasına imkân verir. Satın alma kayıtları geçmiş bilet, ürün, abonelik veya sipariş bağlamı üzerinden sahte iade ve destek mesajlarını güçlendirebilir.\u003C\u002Fp>\u003Cp>Satın alma geçmişi ve telefon bilgisi, kullanıcıya geçmiş etkinlik veya bilet bağlamında ulaşmayı kolaylaştırır. Cihaz ve IP bilgisi de sahte güvenlik uyarılarını daha gerçekçi gösterebilir. Parola tekrar kullanımı varsa risk başka hesaplara uzanır.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Bu kayıt centraltickets.co.uk alan adı ve Temmuz 2024 dönemiyle ilişkilidir. Kapsam cihaz bilgisi, e-posta, IP, ad-soyad, parola hashleri, telefon ve satın alma kayıtlarıyla sınırlıdır. Ödeme kartı veya resmi kimlik alanları bu kayıt için doğrulanmış veri sınıfı değildir.\u003C\u002Fp>\u003Cp>Bu kayıtta bulunmayan alanlar sızmış gibi anlatılmamalıdır. Tam kart numarası, hesap parolası, resmi kimlik, özel mesaj, cihaz içeriği veya sağlık bilgisi gibi alanlar yalnız kayıt içinde açıkça yer aldığında risk değerlendirmesine eklenmelidir. Metin, doğrulanabilen veri sınıfları ve olayın bilinen sınırları üzerinden kurulmuştur.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Central Tickets müşterileri, etkinlik ve bilet satın alma geçmişi bulunan kullanıcılar, aynı telefon ve e-posta adresini başka bilet hizmetlerinde kullanan kişiler ve eski parolalarını tekrar eden hesap sahipleri öncelikli risk altındadır.\u003C\u002Fp>\u003Cp>Aynı e-posta adresini farklı hizmetlerde kullanan, eski parolalarını tekrar eden, telefon ve adres bilgisini çok sayıda alışveriş veya topluluk hesabında paylaşan kullanıcılar daha yüksek risk altındadır. Kurumsal ya da topluluk hesaplarında takma ad ile gerçek kimlik arasındaki bağ, ek sosyal mühendislik riskleri yaratabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Kullanıcılar Central Tickets parolasını ve aynı parolanın kullanıldığı diğer hesapları yenilemelidir. Bilet iadesi, etkinlik değişikliği, hesap doğrulama veya acil ödeme mesajları yalnız resmi hesap üzerinden doğrulanmalıdır.\u003C\u002Fp>\u003Cp>Pozitif eşleşme alan kullanıcılar, aynı veya benzer parolaları kullandıkları hesaplarda parolalarını yenilemeli, mümkün olan yerlerde iki aşamalı doğrulamayı açmalı ve son oturumları kontrol etmelidir. Telefon, adres, ödeme veya hassas topluluk bilgisi içeren kayıtlarda beklenmeyen arama, teslimat, iade, destek ve doğrulama mesajlarına karşı dikkatli olunmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede parola yöneticisi, benzersiz parola, iki aşamalı doğrulama ve gereksiz kişisel bilgileri hesaplardan kaldırma alışkanlığı riski azaltır. Aynı e-posta adresinin farklı platformlarda tekrar kullanılması, farklı ihlallerdeki alanların birleştirilmesini kolaylaştırır; kritik hesaplarda ayrı e-posta veya takma adres kullanımı değerlendirilebilir.\u003C\u002Fp>\u003Cp>Etkinlik ve bilet platformlarında satın alma geçmişi dolandırıcılık için güçlü bağlam sağlar. Kullanıcılar bilet hizmetlerinde benzersiz parola kullanmalı, eski telefon ve cihaz bilgilerini temizlemeli ve ödeme veya iade bildirimlerinde bağlantı yerine resmi uygulamayı tercih etmelidir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin bu kayıt içinde bulunup bulunmadığını gösterir. Pozitif sonuç tüm veri alanlarının kesin olarak o kullanıcıya ait olduğu anlamına gelmeyebilir; fakat koruyucu adımlar için yeterli uyarıdır. Negatif sonuç yalnızca bu veri setinde eşleşme olmadığını gösterir, başka ihlallerde görünme ihtimalini ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Pozitif sonuç, Central Tickets kayıtlarında e-posta adresinin yer aldığını gösterir. Satın alma ve parola bağlamı nedeniyle hesap güvenliği ve sahte bilet mesajları birlikte değerlendirilmelidir.\u003C\u002Fp>","Central Tickets Veri İhlali (722,9 Bin Bildirilen Kayıt)","Central Tickets Veri İhlali. 722,9 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Cihaz Bilgileri, E-posta Adresleri, IP Adresleri. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fcentraltickets_co_uk.webp",false,{"name":36,"sector":37,"country":38,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Central Tickets","Ticketing \u002F Events","United Kingdom"]