[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2sj3tbf7r4f70":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":38,"isSpamList":38,"isMalware":38,"company":39},"68e3266eda11adda48825192","drizly","Drizly Veri İhlali","drizly.com","2020-07-02T00:00:00.000Z","2020-07-28T21:45:05.000Z","2026-07-29T11:40:53.262Z","Config exposure","https:\u002F\u002Fwww.ftc.gov\u002Fnews-events\u002Fnews\u002Fpress-releases\u002F2022\u002F10\u002Fftc-takes-action-against-drizly-its-ceo-james-cory-rellas-security-failures-exposed-data-25-million",[14,16,17],"https:\u002F\u002Fwww.ftc.gov\u002Fsystem\u002Ffiles\u002Fftc_gov\u002Fpdf\u002F2023185-Drizly-Complaint.pdf","https:\u002F\u002Fwww.axios.com\u002F2022\u002F10\u002F24\u002Fftc-drizly-ceo-privacy-violations-data-breach",2479044,"known",null,"unknown","Critical",[24,25,26,27,28,29,30,31,32],"Dates of birth","Device information","Email addresses","IP addresses","Names","Hashed passwords","Passwords","Phone numbers","Physical addresses","\u003Cp>Drizly veri ihlali, ABD merkezli çevrim içi alkollü içecek sipariş platformunun Temmuz 2020 döneminde yaşadığı müşteri verisi olayıdır. Kayıtta 2.479.044 benzersiz e-posta adresi yer alır. Kamuya açık düzenleyici belgeler ve ihlal kayıtları, olayın çalışan kaynaklı geliştirici hesabında bulunan bulut erişim bilgilerinin kötüye kullanılmasıyla müşteri veritabanına erişilmesine dayandığını gösterir. Doğrulanan veri alanları doğum tarihleri, cihaz bilgileri, e-posta adresleri, IP adresleri, isimler, telefon numaraları, fiziksel adresler ve bcrypt parola karmalarıdır. Bu nedenle Drizly veri ihlali, hem hesap güvenliği hem de adres ve yaş bilgisi mahremiyeti açısından yüksek önemde değerlendirilmelidir.\u003C\u002Fp>\n\u003Cp>Drizly hizmeti daha sonra Uber tarafından satın alınmış ve 2024 yılında bağımsız uygulama olarak kapatılmış olsa da, 2020 ihlalindeki veriler hâlâ risk oluşturabilir. Eski müşteri kayıtları; kişinin yaşı, adresi, telefon numarası, cihaz ve ağ bilgisi ile e-posta hesabını bir araya getirebilir. Parola alanı düz metin olarak değil bcrypt karma biçiminde raporlanmıştır; bu koruma riski azaltır ancak parola tekrarını tamamen güvenli hale getirmez. Bu kayıtta kredi kartı numarası, banka hesabı veya resmi kimlik numarası doğrulanmış veri sınıfı değildir. Riskin odağı müşteri profili, adres mahremiyeti, kimlik avı ve tekrar kullanılan parolalardır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Drizly kaydında doğrulanan veri türleri doğum tarihleri, cihaz bilgileri, e-posta adresleri, IP adresleri, isimler, telefon numaraları, fiziksel adresler ve bcrypt parola karmalarıdır. Doğum tarihi ve adres bilgisi, kişinin kimlik profilini daha güçlü hale getirir. Telefon ve e-posta birlikte olduğunda sahte destek, teslimat, yaş doğrulama veya hesap güncelleme mesajları daha inandırıcı görünebilir. IP adresi ve cihaz bilgisi ise kullanıcının yaklaşık ağ bağlamı ve kullandığı cihaz türü hakkında ek ipucu sağlayabilir.\u003C\u002Fp>\n\u003Cp>Parola karmalarının bcrypt ile korunmuş olması, düz metin parola sızıntılarına göre daha iyi bir durumdur. Buna rağmen zayıf, kısa veya tekrar kullanılan parolalar için risk devam eder. Aynı e-posta ve parola başka alışveriş, teslimat, e-posta veya sosyal hesaplarda kullanıldıysa saldırganlar bu kombinasyonu deneyebilir. Alkollü içecek siparişi hizmeti olması da mahremiyet boyutunu artırır; kullanıcının yaş, adres ve tüketim bağlamı daha hedefli mesajlara zemin hazırlayabilir. Bu nedenle Drizly veri ihlali yalnızca parola değişikliği değil, iletişim ve adres güvenliği açısından da değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış olay Temmuz 2020 dönemine aittir ve 2.479.044 benzersiz e-posta adresiyle ilişkilidir. Farklı kaynaklarda yaklaşık 2,5 milyon müşteri ifadesi görülebilir; bu yuvarlanmış anlatım, kayıttaki benzersiz e-posta sayısıyla uyumludur. Düzenleyici belgelerde Drizly'nin önceki güvenlik açıkları ve çalışan hesabı güvenliğiyle ilgili eksiklikleri de ele alınmıştır. Bu bilgi teknik bağlam sağlar; ancak kullanıcıya gösterilecek ana risk, doğrulanmış müşteri verisi alanları ve bu alanların kötüye kullanım ihtimalidir.\u003C\u002Fp>\n\u003Cp>Kapsamı genişletmemek önemlidir. Bu kayıtta tam kredi kartı numarası, banka hesabı, resmi kimlik numarası, sipariş içeriği veya düz metin parola doğrulanmış veri sınıfı olarak gösterilmez. Parola riski bcrypt karma üzerinden yorumlanır. Drizly'nin daha sonra kapanmış olması da 2020 verisinin etkisini ortadan kaldırmaz; çünkü e-posta, telefon, doğum tarihi ve adres gibi alanlar uzun süre değişmeyebilir. Bu kayıt, Drizly'nin 2020 müşteri verisi olayıyla sınırlıdır; Uber'in başka hizmetleri veya daha sonraki farklı olaylarla karıştırılmamalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunu 2020 öncesinde Drizly hesabı oluşturmuş veya Drizly üzerinden alkollü içecek siparişi vermiş müşteriler oluşturur. Aynı e-posta adresini başka teslimat, market, alışveriş veya e-posta hesaplarında kullanan kişiler daha kolay hedeflenebilir. Doğum tarihi ve adres bilgisi, dolandırıcılık mesajlarının kişiye özel görünmesini sağlayabilir. Telefon numarası bulunan kullanıcılar için sahte teslimat, yaş doğrulama, hesap güncelleme veya kampanya aramaları beklenebilir.\u003C\u002Fp>\n\u003Cp>Aynı parolayı başka hizmetlerde tekrar eden kullanıcılar ayrıca risk altındadır. Bcrypt karma koruması parolanın hemen okunmasını zorlaştırsa da, eski ve zayıf parolalar için deneme riski sürer. Drizly artık bağımsız hizmet olarak kullanılmasa bile eski Drizly parolanız e-posta hesabında, Uber hesabında, teslimat platformlarında veya başka mağaza hesaplarında devam ediyor olabilir. Fiziksel adres ve doğum tarihi gibi değişmeyen alanlar, olaydan yıllar sonra bile kişiselleştirilmiş kimlik avı mesajlarında kullanılabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Drizly hesabında kullanılan parola başka bir yerde hâlâ kullanılıyorsa hemen değiştirilmelidir. Aynı veya benzer parola e-posta, alışveriş, teslimat, ödeme bağlantılı hesaplar veya Uber hesabında kullanıldıysa her biri için benzersiz parola atanmalıdır. E-posta hesabı iki aşamalı doğrulama ile korunmalıdır. Eski Drizly hesabına erişim mümkün değilse, aynı e-posta adresiyle bağlı diğer hesaplar kontrol edilmeli ve şüpheli oturumlar kapatılmalıdır.\u003C\u002Fp>\n\u003Cp>Telefon ve e-posta üzerinden gelen teslimat, yaş doğrulama, üyelik güncelleme veya kampanya mesajlarına dikkat edilmelidir. Kişinin doğum tarihi, adresi veya telefon numarası mesajda doğru geçse bile bu mesaj güvenilir kabul edilmemelidir. Bağlantılara tıklamak yerine ilgili hizmetin adresi doğrudan açılmalıdır. Kart numarası, tek kullanımlık kod, banka bilgisi veya parola isteyen talepler reddedilmelidir. Bu kayıtta finansal veri doğrulanmamış olsa da, sızan kişisel bilgiler finansal bilgiyi sonradan kandırarak almak için kullanılabilir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadede teslimat ve perakende hesaplarında tutulan adres, telefon ve doğum tarihi bilgileri düzenli olarak gözden geçirilmelidir. Kullanılmayan hesaplar kapatılmalı, artık geçerli olmayan adresler silinmeli ve kampanya hesapları için ana e-posta dışında ayrı adresler tercih edilmelidir. Parola yöneticisi, eski Drizly parolasının başka hesaplarda kalıp kalmadığını kontrol etmeyi kolaylaştırır. Fiziksel adres ve doğum tarihi değişmeyen bilgiler olduğu için, bu bilgilerle gelen kişiselleştirilmiş mesajlar yıllar sonra bile dikkatle ele alınmalıdır.\u003C\u002Fp>\n\u003Cp>Kurumsal tarafta Drizly olayı, geliştirici hesapları ve bulut erişim bilgilerinin müşteri veritabanına doğrudan risk oluşturabileceğini gösterir. En az ayrıcalık ilkesi, erişim anahtarlarının düzenli döndürülmesi, çalışan hesaplarında güçlü doğrulama, olağan dışı veri erişimi uyarıları ve gereksiz müşteri verisinin silinmesi kritik önlemlerdir. Drizly hakkında verilen düzenleyici kararlar da veri minimizasyonu ve kişisel sorumluluk konusunun önemini vurgular. Müşteri verisi az saklandığında, ihlal olduğunda etki alanı da küçülür.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme görüyorsanız, e-posta adresiniz Drizly veri ihlaliyle ilişkilendirilen 2.479.044 benzersiz e-posta arasında bulunmuş olabilir. Eşleşme, tam kart numaranızın veya düz metin parolanızın sızdığı anlamına gelmez. Ancak doğum tarihi, adres, telefon, cihaz bilgisi, IP adresi ve bcrypt parola karması gibi alanların güvenlik riski oluşturduğunu gösterir. İlk adım, Drizly döneminde kullandığınız parolanın başka hesaplarda devam edip etmediğini kontrol etmektir.\u003C\u002Fp>\n\u003Cp>Drizly artık bağımsız uygulama olmasa bile, sızan veriler eski e-posta, telefon ve adres bilgileri üzerinden etkili olabilir. Teslimat, yaş doğrulama, hesap güncelleme veya kampanya temalı mesajlarda dikkatli olun. Bilginin size ait ayrıntılar içermesi mesajı güvenilir yapmaz. İlgili e-posta hesabınızı, teslimat hesaplarınızı ve ödeme bağlantılı hesaplarınızı güvenceye alın. Drizly veri ihlali için doğru yaklaşım, olayı kapanmış bir hizmete ait eski kayıt gibi görmemek; uzun ömürlü kişisel veri alanlarının hâlâ sosyal mühendislikte kullanılabileceğini kabul etmektir.\u003C\u002Fp>","Drizly Veri İhlali (2,5 Milyon Bildirilen Kayıt)","","Drizly Veri İhlali. 2,5 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, Cihaz Bilgileri, E-posta Adresleri. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fdrizly_com.webp",false,{"name":40,"sector":41,"country":42,"website":9,"websiteArchiveUrl":43,"websiteStatus":44,"websiteCheckedAt":45},"Drizly","Retail","United States","https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20250114232943\u002Fhttps:\u002F\u002Fdrizly.com\u002F","archived","2026-07-29T11:30:22.391Z"]