[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1durmj2dmkqgc":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":34,"seoTitle":35,"seoTitleEn":36,"seoDescription":37,"seoDescriptionEn":36,"logoUrl":38,"isVerified":4,"isSensitive":4,"isSpamList":39,"isMalware":39,"company":40},"68e3266eda11adda4882517a","dave","Dave Veri İhlali","dave.com","2020-06-28T00:00:00.000Z","2020-07-27T02:38:41.000Z","2026-07-09T20:40:58.580Z","2026-07-18T23:49:15.798Z","Third party breach","https:\u002F\u002Fwww.bankingdive.com\u002Fnews\u002Fdave-security-breach\u002F582426\u002F",[15,17,18,19,20],"https:\u002F\u002Fwww.darkreading.com\u002Fcyberattacks-data-breaches\u002F7-5m-banking-customers-affected-in-dave-security-breach","https:\u002F\u002Fwww.securityweek.com\u002Fdigital-banking-service-dave-says-data-stolen-third-party-breach\u002F","https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fdave-2020","https:\u002F\u002Fsiliconangle.com\u002F2020\u002F07\u002F27\u002F7-5m-customer-records-stolen-dave-found-dark-web\u002F",2964182,"known",null,"unknown","Critical",[27,28,29,30,31,32,33],"Dates of birth","Email addresses","Names","Passwords","Phone numbers","Physical addresses","Social security numbers","\u003Cp>Dave veri ihlali, Amerika Birleşik Devletleri merkezli dijital bankacılık ve nakit avans uygulaması Dave kullanıcı verilerinin Haziran 2020 döneminde yetkisiz şekilde ele geçirilmesiyle ilişkilidir. Olay, Dave’in eski üçüncü taraf hizmet sağlayıcısı üzerinden gerçekleşen bir güvenlik ihlaliyle bağlantılıdır. Doğrulanan kapsam 2.964.182 benzersiz e-posta adresidir; olayla ilişkili ham veri yaklaşık 7,5 milyon satır olarak anılmıştır. Satır sayısı tek tek kişi sayısı değildir; aynı kullanıcıya ait birden fazla satır veya farklı kayıt parçaları bulunabilir. Kayıtta doğum tarihleri, e-posta adresleri, adlar, bcrypt ile korunmuş parola karmaları, telefon numaraları, fiziksel adresler ve şifreli sosyal güvenlik numarası alanı yer alır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Dave kaydında yer alan veri türleri finans uygulaması bağlamı nedeniyle yüksek risklidir. Ad, e-posta adresi, telefon numarası ve fiziksel adres birlikte kullanıcının kimliğini ve doğrudan ulaşılabilirliğini gösterir. Doğum tarihi, bazı hizmetlerde hesap kurtarma veya müşteri desteği doğrulaması için kullanılabilir. Sosyal güvenlik numarası alanı şifreli olarak belirtilmiştir; bu, açık biçimde okunabilir numara sızdığı anlamına gelmez, fakat alanın kayıtta bulunması bile olayın hassasiyetini artırır. Parola alanı da doğrudan okunur metin olarak değil, bcrypt karma değeri olarak değerlendirilmelidir.\u003C\u002Fp>\n\u003Cp>Bcrypt güçlü bir parola saklama yöntemi olsa da, parola riski tamamen yok olmaz. Zayıf veya daha önce başka yerde kullanılmış parolalar daha savunmasız olabilir. Kullanıcı aynı parolayı e-posta, finans, alışveriş, sosyal medya veya iş hesaplarında tekrar ettiyse, saldırganlar çözülen ya da tahmin edilen parolayı farklı platformlarda deneyebilir. Fiziksel adres ve telefon numarası ise sahte finans temsilcisi araması, hesap doğrulama mesajı, nakit avans bildirimi, kredi teklifi veya kimlik doğrulama bahanesiyle yapılan sosyal mühendislik girişimlerini daha inandırıcı hale getirebilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıtta gösterilen 2.964.182 sayı, doğrulanmış benzersiz e-posta adresi kapsamıdır. Olayla ilişkili ham veri yaklaşık 7,5 milyon satır olarak raporlanmıştır; ancak bu satırlar benzersiz kullanıcı sayısıyla aynı anlama gelmez. Bu ayrım, hem kullanıcıya gereksiz panik vermemek hem de gerçek kontrol kapsamını doğru göstermek için önemlidir. Olay tarihi Haziran 2020 olarak tutulur ve verinin daha sonra farklı forumlarda veya veri dizinlerinde görünmesi asıl ihlal dönemini değiştirmez. Kayıt, Dave kullanıcı verilerine ayrılmıştır ve üçüncü taraf sağlayıcının diğer müşterileriyle karıştırılmamalıdır.\u003C\u002Fp>\n\u003Cp>Veri alanı sınırında da dikkatli olunmalıdır. Bu kayıtta doğum tarihleri, e-posta adresleri, adlar, bcrypt parola karmaları, telefon numaraları, fiziksel adresler ve şifreli sosyal güvenlik numarası alanı doğrulanmıştır. Şifreli alan, açık biçimde okunabilen numara anlamına gelmez. Benzer şekilde olayın finans uygulamasıyla ilişkili olması, işlem hareketlerinin veya doğrudan hesap erişim bilgilerinin bu kayıt içinde bulunduğu anlamına gelmez. Kullanıcıya verilecek doğru mesaj, kişisel kimlik ve iletişim alanlarının yüksek risk taşıdığı, parola tekrarının kontrol edilmesi gerektiği ve finans temalı dolandırıcılık girişimlerine karşı dikkatli olunması gerektiğidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, Dave uygulamasını kullanmış ve aynı e-posta ya da parolayı başka finansal veya kişisel hesaplarda da kullanmış kişiler içindir. Finans uygulaması kullanıcıları, sahte hesap doğrulama, ödeme sorunu, nakit avans güncellemesi, kredi skoru, kimlik kontrolü veya müşteri destek araması gibi senaryolarla hedeflenebilir. Saldırganın kişinin adını, telefonunu, adresini ve doğum tarihini bilmesi, bu temasları daha inandırıcı hale getirir. Bu nedenle kullanıcı, yalnızca gelen e-postalara değil, telefon aramalarına ve kısa mesajlara da şüpheyle yaklaşmalıdır.\u003C\u002Fp>\n\u003Cp>Kurumsal e-posta adresiyle Dave hesabı açmış kişilerde risk daha geniş olabilir. Bir çalışanın kişisel finans uygulamasındaki verisinin açığa çıkması, kurum sistemlerinin ihlal edildiği anlamına gelmez; ancak aynı parola iş hesaplarında kullanıldıysa veya saldırgan kurumsal adresi hedefli mesaj için kullanıyorsa kurum açısından risk oluşabilir. Ortak adres, ortak telefon veya aile hesabı gibi durumlarda risk diğer kişilere de temas edebilir. Fiziksel adres bilgisi ayrıca sahte posta, sahte teslimat veya kimlik doğrulama bahanesiyle yürütülen dolandırıcılık girişimlerinde kullanılabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Dave kaydıyla eşleşen kullanıcıların ilk adımı, Dave hesabında kullanılan parolayı ve aynı veya benzer parolanın kullanıldığı tüm hesapları değiştirmektir. E-posta hesabı, finans uygulamaları, bankacılık hizmetleri, ödeme platformları, alışveriş siteleri ve sosyal medya hesapları öncelikli kontrol edilmelidir. Yeni parolalar benzersiz ve güçlü olmalı, mümkünse parola yöneticisiyle üretilmelidir. Önemli hesaplarda çok faktörlü kimlik doğrulama açılmalı, bilinmeyen oturumlar kapatılmalı ve kurtarma seçenekleri güncellenmelidir.\u003C\u002Fp>\n\u003Cp>İkinci adım, finans temalı sosyal mühendislik girişimlerine karşı önlem almaktır. Kullanıcı, arayan kişi veya mesaj gönderen taraf kendisini Dave, finans kurumu, destek ekibi ya da kimlik doğrulama birimi olarak tanıtsa bile doğrulama kodu, parola, hesap erişimi veya ek kişisel bilgi paylaşmamalıdır. Hesap durumu kontrol edilecekse bilinen uygulama veya resmi giriş kanalı kullanılmalıdır. E-posta hesabında yönlendirme kuralları, kurtarma adresleri ve son giriş hareketleri kontrol edilmelidir. Şüpheli finans işlemi veya kimlik kullanımı şüphesi varsa ilgili hizmet sağlayıcılarla doğrudan temas kurulmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Dave olayı, finans uygulamalarında tutulan kişisel verinin yalnızca parola güvenliğiyle sınırlı olmadığını gösterir. Kullanıcılar finans, e-posta ve kimlik doğrulama süreçlerinde kullanılan tüm hesaplarda benzersiz parola ve çok faktörlü koruma kullanmalıdır. Telefon numarası ve fiziksel adresin dolandırıcılık senaryolarında kullanılabileceği unutulmamalıdır. Kredi ve kimlik izleme alışkanlığı, beklenmeyen hesap açılışları, sahte başvurular veya şüpheli finans bildirimleri açısından yararlı olabilir. Eski finans uygulaması hesapları kullanılmıyorsa kapatılmalı veya veri saklama ayarları gözden geçirilmelidir.\u003C\u002Fp>\n\u003Cp>Finans teknolojisi şirketleri için çıkarılacak ders, üçüncü taraf hizmet sağlayıcı riskinin doğrudan müşteri güvenliğine dönüşebileceğidir. Analitik, geliştirme veya destek amacıyla kullanılan tedarikçilerin hangi müşteri alanlarına eriştiği açıkça sınırlandırılmalıdır. Parolalar güçlü yöntemlerle saklanmalı, hassas kimlik alanları şifreli tutulmalı, gereksiz veri paylaşımı azaltılmalı ve üçüncü taraf erişimleri düzenli denetlenmelidir. İhlal sonrasında kullanıcıya hangi alanların etkilendiği ve hangi alanların açık biçimde etkilenmediği anlaşılır şekilde anlatılmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu sayfadaki kontrol sonucu Dave kaydıyla eşleşiyorsa, kullanıcı sonucu hassas kabul etmelidir. İlk olarak parola tekrarları temizlenmeli, ardından e-posta ve finans hesaplarında ek doğrulama açılmalıdır. Kullanıcı, Dave veya başka bir finans hizmeti adına gelen beklenmeyen bağlantılara, doğrulama kodu taleplerine, hesap kilitleme mesajlarına ve kimlik güncelleme formlarına dikkat etmelidir. Fiziksel adres ve telefon bilgisinin de risk kapsamında olması nedeniyle yalnızca e-posta değil, arama ve mesaj kanalları da izlenmelidir.\u003C\u002Fp>\n\u003Cp>Dave ihlali eski tarihli olsa da kişisel kimlik ve iletişim verileri uzun süre değerini korur. Bcrypt parola karmaları doğrudan okunabilir parola anlamına gelmez; ancak zayıf veya tekrar kullanılan parolalarda risk devam eder. Şifreli sosyal güvenlik numarası alanı da doğrudan açık numara anlamına gelmemekle birlikte kaydı hassas hale getirir. Kullanıcı, bu kaydı parola düzenini yenilemek, finans hesaplarını korumak, kimlik kötüye kullanımı belirtilerini izlemek ve beklenmeyen finans temalı temaslarda daha sıkı doğrulama yapmak için somut bir uyarı olarak ele almalıdır.\u003C\u002Fp>","Dave Veri İhlali (3 Milyon Bildirilen Kayıt)","","Dave Veri İhlali. 3 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fdave_com.webp",false,{"name":41,"sector":42,"country":43,"website":9,"websiteArchiveUrl":36,"websiteStatus":36,"websiteCheckedAt":23},"Dave","Digital banking and cash advance app","United States"]