[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1fbd1zxyxpzsn":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":29,"seoTitle":30,"seoTitleEn":31,"seoDescription":32,"seoDescriptionEn":31,"logoUrl":33,"isVerified":4,"isSensitive":34,"isSpamList":34,"isMalware":34,"company":35},"68e3266eda11adda48825141","chowbus","Chowbus Veri İhlali","chowbus.com","2020-10-05T00:00:00.000Z","2020-10-06T06:07:45.000Z","2026-07-09T18:18:55.393Z","2026-07-18T23:47:22.219Z","Third party breach","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fchowbus-delivery-service-breached-hacker-emails-data-to-users\u002F",[15,17,18],"https:\u002F\u002Fcyberscoop.com\u002Fchowbus-breach-personal-data-customers-linxin-wen\u002F","https:\u002F\u002Fwww.businessinsider.com\u002Fchowbus-data-breach-leaked-information-hundreds-thousands-users-2020-10",444224,"known",null,"unknown","High",[25,26,27,28],"Email addresses","Names","Phone numbers","Physical addresses","\u003Cp>Chowbus veri ihlali, Asya mutfağına odaklanan yemek teslimat platformunun 2020 yılının Ekim ayında müşteri verilerinin yetkisiz şekilde dışarıya yayılmasıyla gündeme gelen bir olaydır. Olayda 800 binden fazla müşteri kaydını içeren dosyaların bazı kullanıcılara gönderildiği, bu veri setinde 444.224 benzersiz e-posta adresinin bulunduğu doğrulanmıştır. Bu kayıt, tekil e-posta sayısı üzerinden 444.224 etkilenen hesap olarak takip edilmektedir. Toplam kayıt sayısı ile benzersiz e-posta sayısı aynı şey değildir; aynı kişinin birden fazla satırda yer alması veya farklı veri türlerinin aynı set içinde bulunması mümkündür.\u003C\u002Fp>\n\u003Cp>Doğrulanmış veri sınıfları e-posta adresleri, isimler, telefon numaraları ve fiziksel adreslerdir. Parola, ödeme kartı, banka bilgisi veya sipariş içeriği bu kayıt için doğrulanmış veri sınıfı olarak yer almamaktadır. Bununla birlikte fiziksel adres ve telefon numarasının birlikte açığa çıkması, yemek teslimatı bağlamında yüksek pratik risk oluşturur. Kullanıcılar sahte teslimat bildirimi, adres güncelleme, iade, restoran kuponu, ödeme onayı veya müşteri hizmetleri araması gibi senaryolarla hedeflenebilir. Olayın etkisi bu nedenle yalnızca e-posta spam riskinden ibaret değildir; adrese ve telefona dayalı sosyal mühendislik açısından da dikkatle ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Chowbus kaydında ad, e-posta adresi, telefon numarası ve fiziksel adres birlikte görülebilir. Bu dört alan, saldırganın kullanıcıya doğrudan ve kişisel bir mesajla ulaşmasına imkan verir. Fiziksel adres, özellikle yemek teslimatı ve yerel restoran bağlamında önemlidir; çünkü kullanıcılar teslimat, sipariş, kurye, iade veya adres doğrulama mesajları almaya alışkındır. Bu alışkanlık, sahte mesajların daha inandırıcı görünmesine neden olabilir. Telefon numarası ise kısa mesaj ve arama üzerinden dolandırıcılık riskini artırır.\u003C\u002Fp>\n\u003Cp>Bu olayda parola ve ödeme kartı doğrulanmadığı için doğrudan parola değiştirme zorunluluğu, credential odaklı ihlallerdeki kadar güçlü değildir. Ancak kullanıcıların e-posta ve telefon üzerinden gelen bağlantılarla sahte giriş sayfalarına yönlendirilmesi mümkündür. Ad ve adres bilgisiyle hazırlanmış mesajlar, gerçek bir teslimat uyarısı gibi görünebilir. Restoran adı, bölge bilgisi veya teslimat alışkanlığı gibi ek bilgiler başka kaynaklardan elde edilirse, saldırı daha da kişiselleştirilebilir. Bu nedenle doğrulanmış alanlar sınırlı olsa da risk gerçek ve uygulanabilirdir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış etkilenen hesap sayısı 444.224 benzersiz e-posta adresidir. Olayla ilişkilendirilen daha geniş veri setinde 800 binden fazla müşteri kaydı bulunduğu bildirilmiştir. Bu sayı, tekrar eden kayıtlar veya aynı kişiye ait farklı satırlar içerebileceğinden tekil kullanıcı sayısı olarak yorumlanmamalıdır. Chowbus olayıyla birlikte restoran verilerinden de söz edilmiştir; ancak bu kayıtta kullanıcı tarafı veri sınıfları ad, e-posta adresi, telefon numarası ve fiziksel adres olarak tutulmaktadır.\u003C\u002Fp>\n\u003Cp>Kapsam sınırları özellikle net olmalıdır. Parola, ödeme kartı, banka hesabı, resmi kimlik numarası, sipariş içeriği, ödeme geçmişi veya yemek tercihleri için bu kayıt kapsamında doğrulanmış veri sınıfı bulunmamaktadır. Fiziksel adresin varlığı, kullanıcının konum ve teslimat bağlamında hedeflenebileceğini gösterir; ancak bu durum ödeme bilgilerinin ele geçirildiği anlamına gelmez. Açıklama kullanıcıyı gereksiz paniğe sürüklemeden, gerçek iletişim ve adres riskini görünür kılmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında olan kullanıcılar, Chowbus üzerinden teslimat adresi ve telefon numarası paylaşmış kişilerdir. Bu kişiler sahte teslimat durumu, adres teyidi, kurye iletişimi, restoran kuponu veya iade bildirimi gibi mesajlarla hedeflenebilir. E-posta adresi ve telefon numarası aynı kayıtta yer aldığında, saldırgan birden fazla kanaldan iletişim kurabilir. Önce e-posta gönderip sonra kısa mesaj veya arama ile takip etmek, dolandırıcılık mesajını daha gerçekçi gösterebilir.\u003C\u002Fp>\n\u003Cp>Yerel restoran hizmetlerini sık kullanan kullanıcılar ayrıca bölgesel kampanya ve sipariş temalı mesajlara daha açık olabilir. Fiziksel adresin açığa çıkması, özellikle ev adresini kullanan kişiler için mahremiyet riski doğurur. Kurumsal açıdan bakıldığında, çalışanların kişisel telefon ve e-posta bilgileriyle yemek teslimat platformlarını kullanması, sosyal mühendislik mesajlarının iş saatlerinde veya iş cihazlarında görünmesine neden olabilir. Bu nedenle bireysel hesap gibi görünen bir ihlal, kurum güvenliği açısından da dikkate alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Kullanıcılar Chowbus veya yemek teslimatı temalı gelen e-posta ve kısa mesajlardaki bağlantıları doğrudan açmamalıdır. Teslimat durumu, iade, adres doğrulama veya kupon bildirimi gerçek görünüyor olsa bile, işlem resmi uygulama veya bilinen alan adı üzerinden kontrol edilmelidir. Telefonla arayan bir kişi kurye, restoran veya müşteri hizmetleri olduğunu söylese bile tek kullanımlık kod, parola, ödeme bilgisi veya ek kişisel bilgi paylaşılmamalıdır. Ad ve adresin doğru söylenmesi aramanın güvenilir olduğunu kanıtlamaz.\u003C\u002Fp>\n\u003Cp>Chowbus hesabında kullanılan parola başka hizmetlerde de kullanılıyorsa değiştirilmelidir; bu olayda parola doğrulanmış veri sınıfı olmasa bile parola tekrarı her zaman ayrı bir risktir. E-posta hesabında güvenlik uyarıları açık tutulmalı, beklenmeyen girişler kontrol edilmelidir. Telefon numarasıyla ilişkili hesaplarda kısa mesaj tabanlı doğrulamaya tek başına güvenmek yerine doğrulama uygulaması tercih edilmelidir. Kullanıcı ayrıca adres bilgisiyle gelen kargo, teslimat ve ödeme mesajlarına karşı daha temkinli olmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Yemek teslimatı ve yerel hizmet platformları, günlük hayatın içinde sık kullanılan ancak yüksek miktarda adres ve iletişim bilgisi tutan servislerdir. Uzun vadede kullanıcılar bu platformlarda gereksiz eski adresleri silmeli, kullanılmayan hesapları kapatmalı ve mümkün olduğunda teslimat notlarında fazla kişisel bilgi bırakmamalıdır. Kampanya ve sipariş bildirimleri için ayrı bir e-posta adresi kullanmak ana e-posta hesabını daha iyi koruyabilir. Telefon numarası paylaşımı kaçınılmazsa, bilinmeyen arama ve mesajlara karşı dikkat seviyesi artırılmalıdır.\u003C\u002Fp>\n\u003Cp>Platform sağlayıcıları açısından olay, müşteri verisinin toplu dosyalar halinde dışarı çıkmasının ne kadar hızlı kullanıcı güveni kaybına yol açabileceğini gösterir. Erişim yetkileri, dosya paylaşımı, müşteri veri dışa aktarımı ve olay sonrası bildirim süreçleri sıkı kontrol edilmelidir. Kurumlar da çalışanlarına sahte teslimat, kurye, yemek kuponu ve adres doğrulama mesajlarının kimlik avı amaçlı kullanılabileceğini anlatmalıdır. Günlük hayat temalı mesajlar, klasik banka veya e-posta uyarılarından daha az şüpheli görülebildiği için eğitimlerde özellikle yer almalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme bulunması, ilgili e-posta adresinin Chowbus veri ihlaliyle ilişkilendirilen benzersiz e-posta listesinde yer aldığını gösterir. Eşleşme, parola veya ödeme kartı alanlarının bu kaydın doğrulanmış kapsamında yer aldığı anlamına gelmez. Doğrulanmış risk ad, e-posta, telefon ve fiziksel adres alanlarıyla sınırlıdır. Kullanıcı, bu alanların sahte teslimat ve müşteri hizmetleri senaryolarında kullanılabileceğini kabul ederek hareket etmelidir.\u003C\u002Fp>\n\u003Cp>İlk pratik adım, Chowbus hesabındaki iletişim ve adres bilgilerini kontrol etmek, gereksiz eski adresleri kaldırmak ve hesaba benzersiz bir parola atamaktır. Ardından e-posta ve telefon üzerinden gelen teslimat temalı mesajlar resmi kanaldan doğrulanmalıdır. Kişisel adresin açığa çıkmış olabileceği durumlarda kullanıcı, beklenmeyen kapıda ödeme, iade veya kurye taleplerine karşı dikkatli olmalıdır. Risk doğrudan ödeme kartı sızıntısı olmasa da adrese dayalı dolandırıcılık ve sosyal mühendislik senaryoları gerçekçi kabul edilmelidir.\u003C\u002Fp>","Chowbus Veri İhlali (444,2 Bin Bildirilen Kayıt)","","Chowbus Veri İhlali. 444,2 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Telefon Numaraları. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fchowbus_com.webp",false,{"name":36,"sector":37,"country":38,"website":9,"websiteArchiveUrl":31,"websiteStatus":31,"websiteCheckedAt":21},"Chowbus","Food delivery platform","United States"]