[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f22cyokbefaelk":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":4,"isSpamList":38,"isMalware":38,"company":39},"68e3266eda11adda48825153","coachella","Coachella Veri İhlali","coachella.com","2017-02-22T00:00:00.000Z","2017-06-27T10:57:03.000Z","2026-07-09T18:59:26.250Z","2026-07-18T23:48:03.669Z","Third party breach","https:\u002F\u002Fwww.vice.com\u002Fen\u002Farticle\u002Fsomeone-is-selling-coachella-user-accounts-on-the-dark-web\u002F",[15,17,18],"https:\u002F\u002Fpitchfork.com\u002Fnews\u002F71973-coachella-website-hacked-user-data-stolen","https:\u002F\u002Fwww.teenvogue.com\u002Fstory\u002Fcoachella-website-hacked",599802,"known",null,"unknown","High",[25,26,27,28,29,30,31,32],"Dates of birth","Email addresses","IP addresses","Names","Passwords","Phone numbers","Physical addresses","Usernames","\u003Cp>Coachella veri ihlali, 2017 yılının Şubat ayında festivalin web hesapları ve topluluk alanlarıyla ilişkilendirilen kullanıcı verilerinin yetkisiz şekilde erişilebilir hale gelmesiyle gündeme gelen bir olaydır. Bu kayıt 599.802 etkilenen hesap üzerinden takip edilmektedir. Olayın farklı kaynaklarda iki ayrı katmanla anlatılması önemlidir: festival web hesabı bildirimlerinde ad, teslimat adresi, e-posta adresi, telefon numarası, doğum tarihi ve kullanıcı adı gibi bilgilerden söz edilmiştir; ayrıca forum ya da mesaj panosu tarafıyla ilişkilendirilen verilerde kullanıcı adları, e-posta adresleri, IP adresleri ve tuzlu parola karmaları raporlanmıştır.\u003C\u002Fp>\n\u003Cp>Bu ayrım doğru yapılmazsa olay ya olduğundan dar ya da olduğundan geniş anlatılabilir. Doğrulanan kapsamda ödeme kartı, banka hesabı veya finansal işlem verisi bulunmamaktadır. Parola alanı da tüm festival biletleme hesapları için okunabilir parola değeri anlamına gelmez; forum tarafında tuzlu parola karmaları ve özellikle mesaj panosu yazılımıyla ilişkili zayıf karma kullanımı söz konusudur. Bu nedenle kayıt, festival hesabı ve topluluk hesabı verilerinin birlikte görüldüğü, ancak ödeme verisi içermeyen bir kullanıcı bilgisi ihlali olarak değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Coachella olayında doğrulanan veri türleri e-posta adresleri, kullanıcı adları, IP adresleri, isimler, telefon numaraları, fiziksel teslimat adresleri, doğum tarihleri ve parola karmalarıdır. E-posta adresi ve kullanıcı adı, saldırganların kullanıcıya doğrudan ulaşmasını ve hesapla ilişkili kimliği tanımasını sağlar. İsim, telefon ve teslimat adresi ise festival katılımcısına yönelik sahte bilet, kargo, kamp alanı, konaklama veya müşteri hizmetleri mesajlarını daha inandırıcı hale getirebilir.\u003C\u002Fp>\n\u003Cp>Parola alanı özellikle dikkatli yorumlanmalıdır. Bu olayda ödeme bilgisi doğrulanmasa da forum tarafıyla ilişkili parola karmaları, parola tekrar kullanımı olan kişiler için risk yaratabilir. Kullanıcı aynı parolayı e-posta hesabında, festival hesabında, bilet satış platformlarında veya sosyal medya hesaplarında kullandıysa, saldırganlar bu bilgiyi farklı servislerde deneyebilir. IP adresi ise doğrudan ev adresi sağlamaz; ancak yaklaşık bağlantı bölgesi veya oturum bağlamı hakkında ek ipucu verebilir. Bu veri birleşimi, hedefli kimlik avı için yeterli bağlam oluşturur.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış etkilenen hesap sayısı 599.802'dir. Olay tarihi 22 Şubat 2017 olarak tutulmaktadır. Veri sınıfları e-posta adresleri, IP adresleri, kullanıcı adları, parola karmaları, isimler, telefon numaraları, fiziksel adresler ve doğum tarihleri olarak değerlendirilmelidir. Bu alanların tamamının her kullanıcıda bulunduğu varsayılmamalıdır; bazı alanlar festival web hesabı tarafında, bazı alanlar forum ya da mesaj panosu tarafında görülmüştür. Açıklama bu katmanları tek bir okunabilir parola veya ödeme verisi olayı gibi sunmamalıdır.\u003C\u002Fp>\n\u003Cp>Bu kayıtta ödeme kartı numarası, banka hesabı, finansal işlem geçmişi, bilet satın alma detayları veya resmi kimlik belgesi doğrulanmış veri sınıfı değildir. Festival katılımcı bilgilerinin ele geçirilmiş olması ciddi bir sosyal mühendislik riski yaratır; fakat bu risk doğrudan kart verisi veya finansal hesap erişimi anlamına gelmez. Doğru kapsam, kullanıcı iletişim bilgileri, teslimat bilgileri, hesap kimliği ve forum tarafındaki parola karmaları üzerinden kurulmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında olan kullanıcılar, Coachella web hesabı veya forum hesabı için kullandığı e-posta ve parolayı başka hizmetlerde de kullanan kişilerdir. Festival, bilet satış ve seyahat planlama bağlamı saldırganlar için güçlü bir yem oluşturur. Sahte bilet transferi, kamp alanı güncellemesi, kargo bildirimi, müşteri hizmetleri talebi, geri ödeme ya da bekleme listesi bildirimi gibi mesajlar gerçekçi görünebilir. İsim, telefon ve adres bilgisi bu mesajları daha ikna edici hale getirebilir.\u003C\u002Fp>\n\u003Cp>İkinci risk grubu, aynı e-posta adresini bilet satış platformları, ödeme hizmetleri, sosyal medya ve seyahat hesaplarında kullanan kişilerdir. Bir festival hesabından elde edilen iletişim bilgileri başka platformlardaki profillerle eşleştirilebilir. IP adresi ve kullanıcı adı da bu eşleştirmeye yardımcı olabilir. Etkinlik sektöründe kullanıcılar sık sık üçüncü taraf satıcılar, konaklama sağlayıcıları ve ulaşım servisleriyle iletişim kurduğu için sahte mesajları ayırt etmek zorlaşabilir. Bu nedenle olay yalnızca eski bir festival hesabı sorunu olarak görülmemelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Coachella veya ilgili forum hesabında kullanılan parola başka hesaplarda da kullanıldıysa hemen değiştirilmelidir. E-posta hesabı, bilet satış hesapları, sosyal medya hesapları ve ödeme hizmetleri öncelikli kontrol edilmelidir. Her hizmet için benzersiz ve güçlü parola kullanılmalı, mümkün olan yerlerde çok faktörlü doğrulama etkinleştirilmelidir. Parola karması bulunması, parolanın herkes tarafından okunabilir halde bulunduğu anlamına gelmez; ancak zayıf veya tekrar kullanılan parolalar için risk devam eder.\u003C\u002Fp>\n\u003Cp>Kullanıcılar Coachella, bilet transferi, kamp alanı, kargo, geri ödeme, konaklama veya müşteri hizmetleri temalı mesajlarda bağlantılara dikkat etmelidir. İşlem yapılacaksa festival veya bilet platformunun adresi doğrudan tarayıcıya yazılmalı ya da güvenilir yer imi kullanılmalıdır. Telefonla veya e-postayla gelen doğrulama kodu, parola, kart bilgisi veya kimlik bilgisi talepleri şüpheli kabul edilmelidir. Festival ekipleri veya gerçek hizmet sağlayıcılar kullanıcıdan mevcut parolasını istemez.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Etkinlik ve festival hesapları, kullanıcıların seyahat, adres, telefon ve sosyal yaşam bilgileriyle bağlantılı olabilir. Uzun vadede kullanıcılar etkinlik hesaplarında gereksiz eski adresleri ve telefon bilgilerini silmeli, kullanılmayan forum hesaplarını kapatmalı ve bilet platformlarında benzersiz parola kullanmalıdır. Aynı e-posta adresinin çok sayıda etkinlik, seyahat ve ödeme hizmetinde kullanılması hedefli mesaj riskini artırır. Ayrı bir e-posta adresi kullanmak bazı kullanıcılar için riski azaltabilir.\u003C\u002Fp>\n\u003Cp>Organizatörler ve etkinlik platformları açısından kullanıcı hesapları ile forum hesaplarının ayrı güvenlik kontrollerine sahip olması gerekir. Parola saklama yöntemleri güçlü olmalı, eski mesaj panosu yazılımları güncel tutulmalı ve kullanıcı bilgileri yalnızca gerekli olduğu süre boyunca saklanmalıdır. Olay sonrası bildirimlerde ödeme verisi, parola karması ve iletişim bilgisi gibi alanların ayrı ayrı açıklanması kullanıcıların doğru aksiyon almasını sağlar. Kullanıcılar için kalıcı strateji; benzersiz parola, çok faktörlü doğrulama ve festival temalı sahte mesajlara karşı dikkatli davranmaktır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme bulunması, ilgili e-posta adresinin Coachella veri ihlaliyle ilişkilendirilen hesaplar arasında yer aldığını gösterir. Eşleşme, ödeme kartı veya banka bilgilerinin bu kaydın doğrulanmış kapsamında bulunduğu anlamına gelmez. Doğrulanmış risk, e-posta, kullanıcı adı, IP adresi, isim, telefon, fiziksel adres, doğum tarihi ve forum tarafındaki parola karmalarıyla ilgilidir. Kullanıcı öncelikle aynı parolanın başka hesaplarda kalmadığından emin olmalıdır.\u003C\u002Fp>\n\u003Cp>Sonraki adım, e-posta hesabı ve bilet\u002Fseyahat hesaplarının güvenliğini kontrol etmektir. Bilinmeyen oturumlar kapatılmalı, çok faktörlü doğrulama etkinleştirilmeli ve şüpheli bilet transferi ya da geri ödeme mesajları resmi kanaldan doğrulanmalıdır. Telefon ve adres bilgisi nedeniyle kargo, teslimat veya konaklama temalı mesajlara da dikkat edilmelidir. Bu olay eski tarihli olsa bile festival ve bilet temalı dolandırıcılıklar yıllar sonra bile aynı iletişim bilgileriyle hedeflenebilir.\u003C\u002Fp>","Coachella Veri İhlali (599,8 Bin Bildirilen Kayıt)","","Coachella Veri İhlali. 599,8 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, IP Adresleri. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fcoachella_com.webp",false,{"name":40,"sector":41,"country":42,"website":9,"websiteArchiveUrl":35,"websiteStatus":35,"websiteCheckedAt":21},"Coachella","Music festival and events","United States"]