[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2cz6msl96bs1z":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda488251a1","eatigo","Eatigo Veri İhlali","eatigo.com","2018-10-16T00:00:00.000Z","2021-08-25T03:42:31.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:50:07.943Z","Legacy database exposure","https:\u002F\u002Fwww.channelnewsasia.com\u002Fsingapore\u002Featigo-fined-data-breach-users-personal-data-sold-pdpc-3342326",[15,17,18,19],"https:\u002F\u002Fwww.straitstimes.com\u002Ftech\u002Fpersonal-data-from-28-million-eatigo-accounts-stolen-put-up-for-sale-online","https:\u002F\u002Fprivasec.com\u002Fblog\u002Fdata-breach-redmart-eatigo\u002F","https:\u002F\u002Fwww.twingate.com\u002Fblog\u002Ftips\u002Featigo-data-breach",2789609,"known",null,"unknown","Critical",[26,27,28,29,30,31],"Email addresses","Genders","Names","Passwords","Phone numbers","Social media profiles","\u003Cp>Eatigo veri ihlali, restoran rezervasyon hizmetinin eski bir veritabanıyla ilişkili olarak 2.789.609 hesabı etkileyen yüksek riskli bir kişisel veri olayıdır. Kayıt sistemi açısından ihlal tarihi 16 Ekim 2018 olarak tutulur; verinin 2020 yılında çevrimiçi bir forumda satışa çıkarıldığı ve eski veritabanının platform geçişi sırasında yeterince takip edilmediği resmi süreçlerde gündeme gelmiştir. Bu nedenle olay yalnızca eski kullanıcı profili sorunu değildir; restoran rezervasyonu, telefon, e-posta ve zayıf hash'li parola verisinin birlikte yer aldığı bir risk tablosudur.\u003C\u002Fp>\n\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, cinsiyet bilgileri, ad-soyad, parolalar, telefon numaraları ve sosyal medya profilleridir. Parolaların düz metin olarak değil, tuzsuz MD5 hash biçiminde saklandığı belirtilmektedir. Bu ayrım önemlidir: hash biçimi saldırganın parolayı doğrudan görmesi anlamına gelmeyebilir, ancak MD5 hızlı ve modern standartlar için zayıf bir yöntemdir. Parola tekrar kullanıldıysa veya parola zayıfsa, saldırganlar bu hash'leri kırmaya çalışarak başka hesaplara yönelik denemeler yapabilir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Eatigo kaydındaki e-posta adresi, telefon numarası ve ad-soyad bilgisi, kullanıcıya doğrudan ulaşmayı kolaylaştırır. Restoran rezervasyonu bağlamı, sahte rezervasyon onayı, iptal bildirimi, indirim kuponu, hesap doğrulama veya müşteri hizmetleri mesajı gibi sosyal mühendislik senaryolarını daha inandırıcı hale getirir. Cinsiyet bilgisi ve sosyal medya profilleri de eklendiğinde saldırgan, hedef aldığı kişiye daha kişiselleştirilmiş mesajlar gönderebilir.\u003C\u002Fp>\n\u003Cp>Parola alanı en kritik risklerden biridir. Tuzsuz MD5 hash, benzersiz tuz değeriyle güçlendirilmiş modern parola saklama yöntemlerine göre daha zayıftır. Bu durum her parolanın anında kırıldığı anlamına gelmez, fakat yaygın parola listeleri ve tekrar kullanılan parolalar için risk belirgin şekilde artar. Telefon numarası ile birlikte parola riski, yalnızca e-posta tabanlı kimlik avını değil, sahte arama ve kısa mesaj dolandırıcılığını da güçlendirebilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış ana kapsam 2.789.609 hesaptır. Olayın teknik bağlamı eski bir veritabanının platform geçişi sonrasında yeterince envanterde tutulmaması ve internetten erişilebilir durumda kalmasıyla ilişkilidir. Verinin satışa çıkarılması 2020 yılında fark edilmiş olsa da veritabanının son güncelleme ve olay bağlamı 2018 dönemine işaret eder. Bu nedenle ihlal tarihi ile kamuya görünür hale gelme tarihi birbirine karıştırılmamalıdır.\u003C\u002Fp>\n\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, cinsiyetler, adlar, parolalar, telefon numaraları ve sosyal medya profilleridir. Ödeme kartı bilgisi bu olay için doğrulanmış kapsamda değildir; şirket açıklamalarında kredi kartı bilgisinin sistemde tutulmadığı belirtilmiştir. Sosyal medya bağlantılı alanlar hakkında daha ayrıntılı ifadeler farklı kaynaklarda yer alsa da, bu kayıtta veri sınıfı sosyal medya profilleri olarak tutulmalıdır. Böylece hem risk görünür olur hem de doğrulanmamış ek alanlar kullanıcıya kesin bilgi gibi sunulmaz.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda Eatigo hesabında kullandığı parolayı başka hizmetlerde de kullanan kişiler bulunur. Aynı e-posta ve parola kombinasyonu sosyal medya, e-posta, yemek teslimatı, alışveriş veya sadakat programı hesaplarında tekrar edildiyse eski bir restoran rezervasyon kaydı başka hesaplara sıçrayabilir. Telefon numarası ve ad-soyad bilgisi, saldırganın kullanıcıya doğrudan ulaşarak sahte güvenlik veya rezervasyon işlemi başlatmasına da yardımcı olabilir.\u003C\u002Fp>\n\u003Cp>Singapur, Hong Kong, Tayland ve bölgedeki restoran rezervasyonu kullanıcıları ayrıca yerel kampanya ve rezervasyon diliyle hedeflenebilir. Bir kişi sosyal medya profiliyle Eatigo hesabını ilişkilendirdiyse, saldırgan bu profilden daha fazla bağlam toplayarak mesajı kişiselleştirebilir. Kurumsal e-posta adresiyle kayıt olan kullanıcılar için risk iş hesabına taşınabilir; restoran rezervasyonu veya etkinlik bahanesiyle gelen mesajlar çalışanları hedefleyen oltalama denemelerine dönüşebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Eatigo kaydında e-posta adresiniz görünüyorsa ilk adım, Eatigo hesabında kullanılan parolanın başka hiçbir hesapta kullanılmadığından emin olmaktır. Aynı veya benzer parola kullanıldıysa e-posta, sosyal medya, yemek teslimatı, alışveriş ve ödeme bağlantılı hesaplarda parolalar derhal değiştirilmelidir. Yeni parolalar benzersiz olmalı ve parola yöneticisiyle saklanmalıdır. Sadece eski parolanın sonuna rakam eklemek yeterli değildir.\u003C\u002Fp>\n\u003Cp>Telefon numaranızın ve ad-soyad bilginizin de sızmış olabileceğini düşünerek kısa mesaj ve aramalara karşı dikkatli olun. Rezervasyon iptali, restoran indirimi, hesap doğrulama veya güvenlik kontrolü bahanesiyle gelen bağlantılara doğrudan tıklamayın. Hesaba erişmeniz gerekiyorsa adresi tarayıcıya elle yazın veya resmi uygulamayı kullanın. İki aşamalı doğrulama destekleyen hesaplarda bu korumayı açın ve e-posta hesabınızdaki bilinmeyen oturumları kontrol edin.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Eatigo olayı, eski veritabanlarının ve platform geçişi sırasında geride kalan sistemlerin ciddi risk oluşturabileceğini gösterir. Kurumlar veri envanterini güncel tutmalı, kullanılmayan veritabanlarını kapatmalı, yedek ve eski ortamları erişim kontrolleriyle izole etmelidir. Parola saklama tarafında tuzsuz MD5 gibi eski yöntemler kullanılmamalı; güçlü, tuzlu ve yavaş hash algoritmaları tercih edilmelidir. Kişisel veriler yalnızca gerekli süre boyunca saklanmalı ve eski kayıtlar düzenli olarak temizlenmelidir.\u003C\u002Fp>\n\u003Cp>Kullanıcı tarafında uzun vadeli strateji, parolaları asla tekrar etmemek, telefon numarasını gereksiz hesaplarda paylaşmamak ve sosyal medya bağlantılarını sınırlamaktır. Restoran, seyahat, alışveriş ve teslimat hesapları ayrı e-posta adresleriyle yönetilirse bir hizmetteki sızıntı diğer profillere daha zor bağlanır. Kurumlar da çalışanların kişisel hizmetlerde iş e-postası kullanımını azaltmalı ve sızmış parola kontrollerini kimlik avı farkındalığıyla birlikte yürütmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiniz görünüyorsa, yalnızca Eatigo hesabını değil aynı dönemde aynı parola veya telefon numarasıyla kullandığınız diğer hesapları da kontrol edin. Parola hash biçiminde saklanmış olsa bile tuzsuz MD5 zayıflığı nedeniyle aynı parolayı başka yerde kullanmak ciddi risktir. Telefon numarası ve sosyal medya profili birleşimi, sahte destek mesajları veya kişiselleştirilmiş dolandırıcılık denemeleri için kullanılabilir.\u003C\u002Fp>\n\u003Cp>Doğru aksiyon, parolayı benzersiz hale getirmek, önemli hesaplarda iki aşamalı doğrulama açmak, şüpheli rezervasyon ve güvenlik mesajlarını doğrulamadan işlem yapmamaktır. Ödeme kartı bilgisinin bu kayıtta doğrulanmış kapsamda olmadığı unutulmamalıdır; ancak e-posta, telefon, ad, sosyal medya profili ve zayıf hash'li parola birleşimi tek başına yeterince ciddidir. Bu adımlar, Eatigo veri ihlalinin başka hesaplara ve güncel kimlik güvenliğinize taşınmasını azaltır.\u003C\u002Fp>","Eatigo Veri İhlali (2,8 Milyon Bildirilen Kayıt)","","Eatigo Veri İhlali. 2,8 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Cinsiyetler, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Featigo_com.webp",false,{"name":39,"sector":40,"country":41,"website":9,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":22},"Eatigo","Food tech","Singapore"]