[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3btmlslaf1axn":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":34,"seoTitle":35,"seoTitleEn":36,"seoDescription":37,"seoDescriptionEn":36,"logoUrl":38,"isVerified":4,"isSensitive":39,"isSpamList":39,"isMalware":39,"company":40},"68e3266eda11adda48825190","drive-sure","DriveSure Veri İhlali","drivesure","drivesure.com","2020-12-19T00:00:00.000Z","2021-05-10T08:02:29.000Z","2026-07-09T21:33:36.260Z","2026-07-18T23:49:46.333Z","Website hack","https:\u002F\u002Fdrivesure.com\u002Fdata-incident\u002F",[16,18,19],"https:\u002F\u002Fwww.infosecurity-magazine.com\u002Fnews\u002Fover-three-million-us-drivers\u002F","https:\u002F\u002Fwww.scworld.com\u002Fnews\u002Fdata-on-3-2-million-drivesure-users-exposed-on-hacking-forum",3675099,"known",null,"unknown","Critical",[26,27,28,29,30,31,32,33],"Email addresses","Names","Phone numbers","Physical addresses","Vehicle details","Vehicle information","Hashed passwords","Passwords","\u003Cp>DriveSure veri ihlali, otomobil bayilerinin müşterilerine sunduğu bakım ve sadakat hizmetleri için kullanılan DriveSure sistemlerinden birinde Aralık 2020'de gerçekleşen yetkisiz erişim olayıdır. Kayıtta 3.675.099 benzersiz e-posta adresi yer alır. Şirket, yetkisiz tarafın barındırılan sistemlerden birindeki verilere eriştiğini, erişimin kapatıldığını ve daha sonra bu verilerin satışa çıkarılmaya çalışıldığını açıklamıştır. Doğrulanan alanlar ad, adres, telefon numarası, e-posta adresi, araç marka ve model bilgisi, VIN numarası ve araçla ilişkili bazı ayrıntılardır. Veri kümesinde az sayıda bcrypt parola karması da yer almıştır.\u003C\u002Fp>\n\u003Cp>DriveSure olayı, kullanıcıların hiç doğrudan tanımadığı bir hizmet sağlayıcının araç bayi zinciri üzerinden kişisel veriye sahip olabileceğini gösterir. Bir kişi DriveSure hesabı açtığını hatırlamasa bile, aracını bu hizmeti kullanan bir bayide satın almış veya bakım yaptırmış olabilir. Bu nedenle eşleşme, yalnızca aktif bir DriveSure kullanıcısı olduğunuz anlamına gelmeyebilir; bir bayi veya servis ilişkisi üzerinden kayda girmiş olabilirsiniz. Kredi kartı, banka hesabı veya resmi kimlik numarası bu kaydın doğrulanmış veri alanları arasında değildir; ancak adres, telefon, e-posta ve araç bilgileri birlikte ciddi mahremiyet ve dolandırıcılık riski oluşturur.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri türleri e-posta adresleri, isimler, telefon numaraları, fiziksel adresler, araç bilgileri ve sınırlı sayıda parola karmasıdır. Araç bilgileri marka, model, VIN numarası ve bazı kayıtlarda kilometre ya da servisle ilişkili ayrıntılar olarak yorumlanmalıdır. VIN numarası ve araç geçmişi, kişinin sahip olduğu veya kullandığı araçla doğrudan bağlantı kurabilir. Bu bilgiler sigorta, servis, garanti, geri çağırma, hasar kaydı veya sahte araç alım-satım mesajlarında inandırıcılık yaratmak için kullanılabilir.\u003C\u002Fp>\n\u003Cp>Parola alanı için en önemli ayrım, verinin düz metin parola değil bcrypt parola karması olarak raporlanmasıdır. Bcrypt, parolaların doğrudan okunmasını zorlaştırır; yine de zayıf veya tekrar kullanılan parolalar için risk tamamen ortadan kalkmaz. Adres, telefon ve araç bilgisi birleşimi ise kimlik avı ve telefon dolandırıcılığı açısından güçlü bir profil oluşturur. Saldırgan, aracınızın markasını veya servis geçmişi bağlamını kullanarak sahte garanti uzatma, bakım indirimi, sigorta yenileme veya araç güvenlik bildirimi hazırlayabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış olay tarihi 19 Aralık 2020 olarak izlenir. Yetkisiz erişim Aralık 2020'de fark edilmiş, Ocak 2021'de verinin yetkisiz taraflarca satışa çıkarılmaya çalışıldığı anlaşılmıştır. Kayıtta 3.675.099 benzersiz e-posta adresi bulunur. Bazı haberlerde yaklaşık 3,2 milyon veya 3,7 milyon kişi ifadesi geçebilir; bu fark, satır sayısı, benzersiz e-posta sayısı ve yuvarlanmış anlatımların farklı ölçülmesinden kaynaklanır. Bu kayıtta kullanılan ana sayı benzersiz e-posta sayısıdır.\u003C\u002Fp>\n\u003Cp>Kapsamı genişletmemek gerekir. Şirket açıklamasında yetkisiz tarafın kredi hesabı açmak için kullanılabilecek türde bilgiye erişmediği belirtilmiştir; bu kayıt da kredi kartı, banka hesabı veya resmi kimlik numarasını veri sınıfına eklemez. Bununla birlikte, ad, adres, telefon, e-posta, VIN ve araç ayrıntıları kimlik hırsızlığı dışındaki dolandırıcılık türleri için değerlidir. Az sayıdaki parola karması nedeniyle parola riski tüm kayıtlar için aynı seviyede değildir; yine de aynı parolanın başka hizmetlerde kullanılmış olabileceği göz ardı edilmemelidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunu DriveSure kullanan otomobil bayilerinden araç satın alan, servis hizmeti alan veya bakım\u002Fsadakat programına dahil edilen müşteriler oluşturur. Bu kişiler DriveSure adını hiç görmemiş olabilir; kayıt, bayi hizmeti üzerinden oluşturulmuş olabilir. Eski araç sahipleri, ikinci el araç alıcıları, garanti takibi yapılan müşteriler ve belirli servis kampanyalarına katılan kişiler de risk altında olabilir. Araç bilgilerinin yer alması, saldırganların genel kimlik avı yerine araç odaklı daha inandırıcı senaryolar hazırlamasını sağlar.\u003C\u002Fp>\n\u003Cp>Adres ve telefon bilgisi güncel olmayan kişiler için bile risk tamamen bitmez. Eski adresler geçmiş ikamet, önceki araç sahipliği veya servis geçmişiyle bağlantı kurabilir. Güncel e-posta adresi ile eski araç bilgisi birleştiğinde, kullanıcı sahte garanti, bakım, geri çağırma veya sigorta mesajlarıyla hedeflenebilir. Parola karması bulunan küçük grup için ek risk, aynı parolanın başka hesaplarda denenmesidir. Bu nedenle DriveSure veri ihlali hem otomotiv hizmeti dolandırıcılıkları hem de hesap güvenliği açısından kontrol edilmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>DriveSure, araç bayisi, garanti, servis randevusu veya sigorta yenileme temalı beklenmedik e-posta ve telefon aramalarına dikkat edilmelidir. Arayan kişi aracın marka, model veya VIN bilgisini biliyor diye güvenilir kabul edilmemelidir. Ödeme, kart bilgisi, tek kullanımlık kod, banka hesabı veya kimlik belgesi isteyen talepler durdurulmalı ve ilgili bayi ya da servis doğrudan bilinen telefon numarasından aranmalıdır. Şüpheli bağlantılar üzerinden randevu veya garanti yenileme işlemi yapılmamalıdır.\u003C\u002Fp>\n\u003Cp>DriveSure veya ilgili bayi hesabı için kullanılan parola biliniyorsa değiştirilmelidir. Aynı parola başka otomotiv, sigorta, e-posta veya alışveriş hesaplarında kullanıldıysa bu hesaplarda da benzersiz parolalar atanmalıdır. E-posta hesabı güçlü biçimde korunmalı, iki aşamalı doğrulama açılmalı ve kurtarma seçenekleri güncellenmelidir. Araçla ilgili belgeler, servis kayıtları ve sigorta mesajları düzenli kontrol edilmeli; bilinmeyen garanti veya bakım ödemeleri sorgulanmalıdır. Telefon spam filtreleri ve e-posta kuralları da sosyal mühendislik riskini azaltır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadede araç satın alma ve servis süreçlerinde hangi üçüncü taraf hizmetlerin veriye eriştiği sorulmalıdır. Bayilerde gereksiz pazarlama izinleri kapatılmalı, eski araç ve adres bilgileri mümkünse güncellenmeli veya silinmelidir. Otomotiv hizmetlerinde ana e-posta adresi yerine ayrı bir iletişim adresi kullanmak, sızıntıların ana hesaplara etkisini azaltabilir. Araçla ilgili hassas belgeler ve VIN bilgisi herkese açık profillerde paylaşılmamalıdır; bu bilgiler sahte servis ve sigorta mesajlarında kullanılabilir.\u003C\u002Fp>\n\u003Cp>Kurumsal tarafta DriveSure olayı, bayi ve hizmet sağlayıcı zincirinde tutulan müşteri verilerinin korunması gerektiğini gösterir. Araç bilgisi, yalnızca teknik bir kayıt değil, kişiyi fiziksel adresi, servis geçmişi ve alışveriş davranışıyla ilişkilendiren kişisel veridir. Veri saklama süreleri kısaltılmalı, eski müşteri kayıtları temizlenmeli, yüksek hacimli dışa aktarım hareketleri izlenmeli ve tedarikçi erişimi sınırlandırılmalıdır. Parola karmaları güçlü yöntemlerle korunmalı, müşteri bildirimleri açık ve zamanında yapılmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme görüyorsanız, e-posta adresiniz DriveSure veri ihlaliyle ilişkilendirilen 3.675.099 benzersiz e-posta arasında bulunmuş olabilir. Eşleşme, doğrudan DriveSure hesabı açtığınız anlamına gelmeyebilir; bilgileriniz bir otomobil bayisi veya servis ilişkisi üzerinden DriveSure sistemine girmiş olabilir. Bu nedenle araç geçmişinizi, eski bayi ilişkilerinizi ve ilgili e-posta adresini birlikte kontrol etmeniz gerekir. Parola karması riski sınırlı sayıda kayıt için geçerli olsa da, tekrar kullanılan parolalar değiştirilmelidir.\u003C\u002Fp>\n\u003Cp>Adres, telefon, e-posta ve araç bilgisi birleşimi dolandırıcılık mesajlarında güçlü bir güven unsuru gibi kullanılabilir. Aracınızla ilgili beklenmedik servis, garanti veya sigorta tekliflerini doğrudan ilgili kurumun resmi iletişim kanalı üzerinden doğrulayın. Kredi hesabı açmaya yeterli finansal veri doğrulanmamış olsa da, kimlik avı ve araç odaklı dolandırıcılık riski gerçektir. DriveSure veri ihlali için doğru yanıt, olayı yalnızca parola değişikliği olarak görmemek; araç, adres ve iletişim verilerinin uzun süreli kötüye kullanım ihtimalini de hesaba katmaktır.\u003C\u002Fp>","DriveSure Veri İhlali (3,7 Milyon Bildirilen Kayıt)","","DriveSure Veri İhlali. 3,7 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Telefon Numaraları. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fdrivesure_com.webp",false,{"name":41,"sector":42,"country":43,"website":10,"websiteArchiveUrl":36,"websiteStatus":36,"websiteCheckedAt":22},"DriveSure","Retail","United States"]