[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3rnq2w7dw3ldt":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda4882518c","DominosIndia","Domino's India Veri İhlali","dominos-india","dominos.co.in","2021-03-24T00:00:00.000Z","2021-06-03T02:18:39.000Z","2026-07-27T16:11:12.777Z","Verified Indian food-delivery customer data breach","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fdominos-india-discloses-data-breach-after-hackers-sell-data-online\u002F",[15,17,18,19],"https:\u002F\u002Fwww.medianama.com\u002F2021\u002F05\u002F223-dominos-data-leak\u002F","https:\u002F\u002Fwww.hindustantimes.com\u002Findia-news\u002Fdominos-pizza-data-breach-company-says-financial-information-safe-as-data-of-180-million-users-compromised-101621855567340.html","https:\u002F\u002Fwww.dominos.co.in\u002Fprivacy-policy",22527655,"known",null,"unknown","Critical",[26,27,28,29,30,31],"Email addresses","Names","Phone numbers","Physical addresses","Geographic locations","Purchases","\u003Cp>\u003Cstrong>Domino's India veri ihlali\u003C\u002Fstrong>, 22.527.655 benzersiz e-posta adresiyle bağlantılı müşteri ve sipariş verilerini etkiledi.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri türleri e-posta adresleri, adlar, telefon numaraları, fiziksel teslimat adresleri, GPS veya coğrafi konum bilgileri ve satın alma geçmişidir. Sipariş kayıtlarında ürünler, sipariş zamanı, harcama tutarı, ödeme yöntemi etiketi ve teslimat noktası gibi bağlamsal ayrıntılar bulunabildiğinden tek bir kayıt kişinin günlük alışkanlıkları ve bulunduğu yer hakkında anlamlı ipuçları verebilir. 22.527.655 sayısı benzersiz e-posta adreslerini ifade eder; olayla bağlantılı yaklaşık 180 milyon sipariş satırı aynı ölçü değildir ve etkilenen kişi sayısı olarak kullanılmamalıdır. Her veri alanının her müşteride bulunduğu varsayılmamalıdır. \u003Cstrong>Parolalar, tam ödeme kartı numaraları ve finansal hesap bilgileri doğrulanmış veri türleri arasında değildir.\u003C\u002Fstrong> Şirket kredi kartı ve finansal ayrıntıları kendi sistemlerinde saklamadığını, bu nedenle bunların olayda etkilenmediğini bildirdi.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Domino's India markasını işleten Jubilant FoodWorks, yetkisiz erişimin 24 Mart 2021'de gerçekleştiğini müşterilere bildirdi. Nisan ayında bir saldırgan, yaklaşık 13 TB büyüklüğünde olduğunu ileri sürdüğü müşteri, sipariş ve şirket verilerini bir suç forumunda satışa sundu; Mayıs ayında ise telefon veya e-posta ile arama yapılabilen bir karanlık ağ hizmeti ortaya çıktı. Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez. Şirket olayın operasyonlarını etkilemediğini, uzmanların inceleme yürüttüğünü ve erişimi sınırlamak için önlem aldığını açıkladı. Saldırganın kart verisine ilişkin iddiası güvenle doğrulanmadı ve şirket tarafından reddedildi.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, 2021 öncesinde Domino's India internet sitesi veya mobil kanalları üzerinden sipariş veren müşterilerdedir. E-posta ile telefonun isim, adres ve geçmiş siparişlerle birleşmesi; sahte teslimat bildirimi, iade talebi, kupon, sadakat kampanyası veya ödeme sorunu bahanesiyle hazırlanan hedefli kimlik avını daha ikna edici hâle getirir. Teslimat adresi ve GPS verisi ev ya da iş konumu hakkında hassas bağlam sağlayabilir; sık sipariş verilen saatler ve noktalar günlük rutinlerin tahmin edilmesine yol açabilir. Sipariş geçmişi tek başına finansal hesap erişimi sağlamasa da harcama örüntüsü, tercih ve iletişim zamanlaması hakkında bilgi verir. Bu kayıt Hindistan'daki dominos.co.in olayı içindir; 2014'te Avrupa müşterilerini etkileyen pizza.dominos.be ihlali farklı domain, tarih ve veri kümesine sahip ayrı bir olaydır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Domino's, kurye, ödeme kuruluşu veya kampanya ekibi gibi davranan mesajlarda bağlantıya tıklamadan önce sipariş numarası ve talep doğrudan bilinen uygulama ya da resmi site üzerinden doğrulanmalıdır. Beklenmeyen teslimat ücreti, iade, kupon aktivasyonu veya hesap teyidi isteyen arama ve kısa mesajlar özellikle şüpheli kabul edilmelidir. \u003Cstrong>Aynı parola başka hizmetlerde kullanılıyorsa hemen benzersiz bir parolayla değiştirilmeli ve mümkün olan hesaplarda çok faktörlü doğrulama açılmalıdır.\u003C\u002Fstrong> Bu önlem parola sızdığı için değil, e-posta ve kişisel bağlamın hesap kurtarma saldırılarında kullanılabilmesi nedeniyle gereklidir. Kart hareketleri olağan dışı işlemler açısından izlenebilir; ancak doğrulanmış kapsamda kart numarası bulunmadığı için kullanıcıya kanıtsız finansal veri sızıntısı anlatılmamalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>E-posta ve telefon değiştirilebilir olsa da geçmiş teslimat adresleri, konum bilgileri ve sipariş alışkanlıkları yıllarca hedefli dolandırıcılıkta kullanılabilir. Kullanıcılar yemek teslimatı ve alışveriş hesaplarında saklanan adresleri düzenli temizlemeli, kullanılmayan hesapları kapatmalı ve pazarlama mesajları ile gerçek işlem bildirimlerini ayırt etmek için bildirim tercihlerini gözden geçirmelidir. Telefon numarasına dayalı hesap kurtarma kullanılıyorsa operatör hesabı için ek PIN veya SIM değişikliği koruması değerlendirilmelidir. Hizmet sağlayıcılar tarafında müşteri verisinin saklama süresini sınırlamak, eski sipariş kayıtlarını ayrıştırmak, güçlü yönetici kimlik doğrulaması uygulamak, olağan dışı veri sorgularını izlemek ve toplu dışa aktarımları kısıtlamak kalıcı riski azaltır. Teslimat adresi ile konum gibi hassas alanlar yalnız gerekli olduğu süre boyunca tutulmalı; olay bildirimi kişi sayısı ile sipariş satırı sayısını açık biçimde ayırmalıdır.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>Bir eşleşme, sorgulanan e-posta adresinin Domino's India ihlalinde bulunan benzersiz adreslerden biri olabileceğini gösterir; aynı kişiye ait bütün siparişlerin veya tüm veri alanlarının açığa çıktığını tek başına kanıtlamaz. Kullanıcılar eşleşen adresin 2021 öncesi Domino's India siparişlerinde kullanılıp kullanılmadığını kontrol etmeli, daha sonra o e-postaya ve telefona gelen teslimat, kupon ve ödeme temalı mesajları dikkatle incelemelidir. Arama sonucu 22.527.655 benzersiz e-posta üzerinden değerlendirilirken yaklaşık 180 milyon sipariş satırı ayrı bir hacim göstergesi olarak kalmalıdır. Parola veya kart numarası sızıntısı varsayılmamalı; buna karşılık teslimat adresi, konum ve sipariş geçmişinin sosyal mühendislik değerinin yüksek olduğu unutulmamalıdır. Şüpheli bir iletişimde doğrulama kodu, parola veya ödeme bilgisi istenirse işlem durdurulmalı ve kurumun resmi uygulaması bağımsız olarak açılmalıdır. Yanlış ya da yetkisiz hesap değişiklikleri ilgili hizmete bildirilip kayıt altına alınmalıdır.\u003C\u002Fp>","Domino's India Veri İhlali: 22,5 Milyon E-posta (22,5 Milyon Bildirilen Kayıt)","","Domino's India veri ihlali, 22.527.655 benzersiz e-posta adresiyle ilişkili isim, telefon, adres, konum ve sipariş verilerini etkiledi.","\u002Fuploads\u002Flogo\u002Fdominos_co_in.webp",false,{"name":39,"sector":40,"country":41,"website":10,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":22},"Jubilant FoodWorks Limited (Domino's India)","Food Delivery","India"]