[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1pw1ww8i0dqfu":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":38,"isSpamList":38,"isMalware":38,"company":39},"68e3266eda11adda4882518d","door-dash","DoorDash Veri İhlali","doordash","doordash.com","2022-08-02T00:00:00.000Z","2023-01-07T03:59:32.000Z","2026-07-09T21:27:45.470Z","2026-07-18T23:49:43.181Z","Third party breach","https:\u002F\u002Fhelp.doordash.com\u002Fen-us\u002Fdashers\u002Farticle\u002Fhow-we-re-responding-to-a-third-party-vendor-phishing-incident-dx",[16,18,19],"https:\u002F\u002Fwww.bitdefender.com\u002Fen-us\u002Fblog\u002Fhotforsecurity\u002Fdoordash-says-data-breach-at-third-party-vendor-exposes-personal-data-of-customers-and-employees","https:\u002F\u002Fwww.genovaburns.com\u002Fnews\u002Ffirm-news\u002F2022-10-03-doordash-hacker-incident-illustrates-third-party-vendor-risks-and-potential-vulnerabilities",367476,"known",null,"unknown","High",[26,27,28,29,30,31,32],"Email addresses","Names","Phone numbers","Physical addresses","Geographic locations","Partial credit card data","Purchases","\u003Cp>DoorDash veri ihlali, yemek siparişi ve teslimat platformunun Ağustos 2022'de açıkladığı üçüncü taraf tedarikçi kaynaklı güvenlik olayıdır. Kayıt 367.476 benzersiz kişisel e-posta adresiyle ilişkilidir. Şirket, tedarikçi tarafında gerçekleşen kimlik avı kampanyası sonrasında yetkisiz kişinin bazı iç araçlara eriştiğini, erişimi durdurduğunu ve olayın DoorDash tarafından tutulan belirli kişisel bilgileri etkilediğini açıklamıştır. Bu kayıt, 2019 DoorDash olayı veya daha sonraki farklı açıklamalarla karıştırılmamalıdır; burada anlatılan olay 2022 tarihli tedarikçi kaynaklı olaydır.\u003C\u002Fp>\n\u003Cp>Doğrulanan veri alanları isimler, e-posta adresleri, telefon numaraları, teslimat adresleri veya posta kodları, daha küçük bir tüketici grubu için temel sipariş bilgisi ve kısmi ödeme kartı bilgisidir. Kısmi kart bilgisi; kart türü, son dört hane ve bazı kayıtlarda son kullanma bilgisi gibi sınırlı alanlarla anlatılır. Tam kart numarası, banka hesabı, parola, Sosyal Güvenlik numarası veya Sosyal Sigorta numarası bu olay için erişilen veri alanları arasında bildirilmemiştir. Bu nedenle risk, tam finansal hesap ele geçirmeden çok hedefli kimlik avı, teslimat dolandırıcılığı ve kısmi kart verisiyle güven inşa eden sahte destek senaryoları üzerindedir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>DoorDash kaydında doğrulanan veri türleri e-posta adresleri, isimler, telefon numaraları, teslimat adresleri veya posta kodları, temel sipariş bilgileri ve kısmi ödeme kartı verileridir. E-posta, isim ve telefon numarası birlikte olduğunda sahte destek mesajları, teslimat sorunu bildirimleri veya hesap doğrulama talepleri daha inandırıcı hale gelir. Teslimat adresi ve posta kodu ise kişinin yaşadığı veya sık sipariş verdiği bölge hakkında bağlam sağlar. Bu bağlam tek başına tam kimlik hırsızlığı anlamına gelmese de, dolandırıcılık mesajlarının kişiselleştirilmesini kolaylaştırır.\u003C\u002Fp>\n\u003Cp>Kısmi kart bilgisi sınırlı olsa da tamamen önemsiz değildir. Kartın türü ve son dört hanesi, sahte müşteri hizmetleri konuşmasında kullanıcının güvenini kazanmak için kötüye kullanılabilir. Tam kart numarası veya banka hesabı bildirilmediği için doğrudan karttan çekim riski bu kayıt üzerinden kurulamaz; fakat kullanıcıyı ek bilgi vermeye ikna etmeye çalışan mesajlar beklenebilir. Daha küçük bir grup için temel sipariş bilgisi erişilmişse, sahte iade, eksik teslimat, kupon veya ücret düzeltme senaryoları daha gerçekçi görünebilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış olay Ağustos 2022 dönemine aittir ve tedarikçi ağı üzerinden başlayan kimlik avı kampanyasına bağlanır. DoorDash, olağan dışı etkinliği fark ettikten sonra tedarikçinin erişimini devre dışı bıraktığını ve olayı sınırladığını açıklamıştır. Etkilenen kişi sayısı bu kayıtta 367.476 benzersiz kişisel e-posta adresi olarak tutulur. Resmi açıklama tüm DoorDash kullanıcılarının etkilendiğini söylemez; küçük bir yüzdeye ait verilerin etkilendiğini belirtir. Etkilenen veri alanları da kişiden kişiye değişebilir.\u003C\u002Fp>\n\u003Cp>Sınırlar özellikle önemlidir. Bu olayda parolalar, tam ödeme kartı numaraları, banka hesap numaraları, Sosyal Güvenlik numaraları ve Sosyal Sigorta numaraları erişilen alanlar arasında bildirilmemiştir. Bu nedenle kullanıcıya parola sızıntısı veya tam kart verisi sızıntısı varmış gibi davranılmamalıdır. Kısmi kart verisi yalnızca sınırlı kart tanımlayıcılarını ifade eder. Ayrıca bu kayıt DoorDash'in 2019 yılındaki yaklaşık 4,9 milyon kişilik olayıyla aynı değildir; 2022 tedarikçi olayı daha küçük kapsamlı ama teslimat ve kısmi ödeme bağlamı nedeniyle dikkat gerektiren ayrı bir ihlaldir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunu 2022 döneminde DoorDash tarafından bilgileri tutulan ve olay kapsamında bildirim almış tüketiciler oluşturur. Telefon numarası ve teslimat adresi bulunan kişiler, sahte teslimat görevlisi, sahte müşteri hizmetleri veya sipariş iadesi mesajlarıyla hedeflenebilir. Daha küçük kısmi kart veya temel sipariş bilgisi grubunda yer alan kullanıcılar için mesajlar daha ikna edici olabilir; çünkü saldırgan, kartın son dört hanesi veya geçmiş sipariş bağlamı gibi ayrıntıları kullanarak konuşmaya güven katmaya çalışabilir.\u003C\u002Fp>\n\u003Cp>Dashers olarak bilinen teslimat çalışanları da olayın bir parçası olabilir. Resmi açıklamada bu grup için isim, telefon numarası veya e-posta adresinin etkilenmiş olabileceği belirtilmiştir. Bu kişiler sahte ödeme, kazanç aktarımı, hesap doğrulama veya destek temsilcisi aramalarıyla hedeflenebilir. Restoran ve satıcı tarafı verileri bu kayıt için ana odak değildir; ancak DoorDash ekosistemindeki farklı roller nedeniyle kullanıcılar mesajın hangi hesap türüne hitap ettiğini dikkatle kontrol etmelidir. DoorDash veri ihlali özellikle telefonla ve kısa mesajla yürütülen sosyal mühendislik riskini yükseltir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>DoorDash ile ilgili beklenmedik e-posta, kısa mesaj veya telefon aramalarında bağlantıya tıklanmamalı ve tek kullanımlık kod paylaşılmamalıdır. Teslimat adresi, sipariş iadesi, hesap doğrulama veya ödeme düzeltme bahanesiyle gelen mesajlar doğrudan resmi uygulama veya web hesabı üzerinden kontrol edilmelidir. Kısmi kart bilgisi biliniyor diye arayan kişiye güvenilmemelidir; gerçek destek ekipleri tam kart numarası, banka hesabı, parola veya tek kullanımlık doğrulama kodu istememelidir.\u003C\u002Fp>\n\u003Cp>DoorDash hesabında güçlü ve benzersiz parola kullanılması yine de iyi bir güvenlik adımıdır; ancak bu olayda parola erişimi bildirilmediği için asıl acil önlem sosyal mühendislik riskine karşı dikkatli olmaktır. Telefon hattında spam artışı varsa cihaz ve operatör düzeyinde filtreler kullanılmalıdır. Kart ekstrelerinde olağan dışı işlem takibi genel güvenlik alışkanlığı olarak sürdürülmelidir; fakat bu kaydın doğrulanmış kapsamı tam kart numarası veya banka hesabı içermez. Dashers için kazanç aktarımı, banka hesabı değişikliği veya destek araması temalı talepler ayrıca doğrulanmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadede teslimat ve alışveriş hesaplarında tutulan adres, telefon ve ödeme yöntemi bilgileri düzenli olarak gözden geçirilmelidir. Artık kullanılmayan adresler silinmeli, gereksiz ödeme yöntemleri kaldırılmalı ve kampanya hesapları için ana e-posta dışında ayrı adresler tercih edilmelidir. Kullanıcılar farklı teslimat platformlarında aynı parola kalıbını kullanmamalıdır. E-posta hesabı güçlü biçimde korunmalı, çünkü teslimat hesaplarının kurtarma bağlantıları çoğu zaman e-posta üzerinden gelir.\u003C\u002Fp>\n\u003Cp>Kurumsal açıdan DoorDash olayı, üçüncü taraf tedarikçi erişimlerinin müşteri verisi için doğrudan risk oluşturduğunu gösterir. Tedarikçiler için en az ayrıcalık ilkesi, kısa süreli erişim, güçlü doğrulama, olağan dışı erişim uyarıları ve kimlik avına dayanıklı çalışan doğrulaması gereklidir. Teslimat platformları kullanıcı verisini yalnızca kendi sistemlerinde değil, hizmet aldığı tedarikçiler üzerinden de korumalıdır. Kısmi kart ve sipariş verisi sınırlı görünse bile, müşteri güveni ve dolandırıcılık riski açısından etkisi büyüktür.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme görüyorsanız, e-posta adresiniz DoorDash 2022 veri ihlaliyle ilişkilendirilen 367.476 benzersiz e-posta arasında bulunmuş olabilir. Eşleşme, parolanızın veya tam kart numaranızın sızdığı anlamına gelmez. Ancak ad, e-posta, telefon, teslimat adresi veya daha küçük bir grup için temel sipariş ve kısmi kart bilgisi gibi alanların risk oluşturabileceğini gösterir. İlk adım, DoorDash hesabınızı resmi kanaldan kontrol etmek ve beklenmedik mesajlara şüpheyle yaklaşmaktır.\u003C\u002Fp>\n\u003Cp>Teslimat adresinizin, telefon numaranızın veya kısmi ödeme bağlamınızın bir dolandırıcılık mesajında kullanılması mümkündür. Bu nedenle destek temsilcisi olduğunu söyleyen kişilere tek kullanımlık kod, tam kart numarası, banka bilgisi veya parola verilmemelidir. Dashers için kazanç aktarımı ve hesap doğrulama talepleri doğrudan resmi uygulamadan doğrulanmalıdır. DoorDash veri ihlali için doğru yanıt, olayı tam finansal sızıntı gibi abartmadan, doğrulanan tedarikçi kaynaklı veri alanlarının sosyal mühendislikte kullanılabileceğini kabul edip hesap ve iletişim güvenliğini güçlendirmektir.\u003C\u002Fp>","DoorDash Veri İhlali (367,5 Bin Bildirilen Kayıt)","","DoorDash Veri İhlali. 367,5 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Telefon Numaraları. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fdoordash_com.webp",false,{"name":40,"sector":41,"country":42,"website":10,"websiteArchiveUrl":35,"websiteStatus":35,"websiteCheckedAt":22},"DoorDash","Technology","United States"]